"plus il y a de failles de sécurités déclarées, et plus ça veut dire que la distrib est sérieuse.Les distribs qui annoncent moins de failles sont juste des distribs qui ne patchent pas, c'est tout"
C'est un peu plus compliqué que ca.
- nombre d'architectures supportées (certains trous de sécurité ne sont valables que pour une architecure, on peut compter plusieurs fois un
trou de sécurité etc...)
- nombre de package maintenus (plus y a de ligne de code, plus y a de trou)
- frequence de sortie des distrib/ mise à jour des distribs. ( plus le cycle de vie d'un soft est long, plus ont trouvera de trou de sécu. Par exemple pour debian woody en kde2.2 il y aura plus de trou de secu _decouverts_ et corrigés que pour la mandrake 9.1 fraichement sortie avec kde3.n. et qui passera (assez) rapidement en kde3.(n+1) Ca ne veut pas dire que kde2 ou kde3 est plus ou moins secure, que la distrib est plus ou moins secure etc...
- ...
Enfin le gars de chez microsoft peut raconter ce qu'il veut, http://www.securityfocus.com/bid(...) en selectionnant Microsoft comme vendor, me donne 93 bugs depuis le debut de l'année.
Alors le gars compare peut-être les bugs du kernel de win2k avec l'ensemble des softs des distribs. C'est pas très fair play.
Donc pour retablir un peu les choses: combien y'a t-il de trou dans les kernel des distrib debian depuis 1997... 4 (quatre). Autant de reboot.
Combien de reboot depuis cette année pour les windows ?
Ce nombre (93 trous de securité dans les produits Microsoft depuis le debut de l'année ) n'inclue pas, entres autres, les trous de securité dans les produits Microsoft decouverts il y a 3 ans ( http://www.pivx.com/larholm/unpatched/6may03notes.html(...)) et qui ne sont toujours pas corrigés.
Le nombre de trous pour les distributions GNU/Linux, lui, represente des trous corrigés.
[^] # Re: Réponse à Pierre Bugnon de Microsoft France
Posté par Gloo . En réponse à la dépêche Réponse à Pierre Bugnon de Microsoft France. Évalué à 4.
C'est un peu plus compliqué que ca.
- nombre d'architectures supportées (certains trous de sécurité ne sont valables que pour une architecure, on peut compter plusieurs fois un
trou de sécurité etc...)
- nombre de package maintenus (plus y a de ligne de code, plus y a de trou)
- frequence de sortie des distrib/ mise à jour des distribs. ( plus le cycle de vie d'un soft est long, plus ont trouvera de trou de sécu. Par exemple pour debian woody en kde2.2 il y aura plus de trou de secu _decouverts_ et corrigés que pour la mandrake 9.1 fraichement sortie avec kde3.n. et qui passera (assez) rapidement en kde3.(n+1) Ca ne veut pas dire que kde2 ou kde3 est plus ou moins secure, que la distrib est plus ou moins secure etc...
- ...
Enfin le gars de chez microsoft peut raconter ce qu'il veut, http://www.securityfocus.com/bid(...) en selectionnant Microsoft comme vendor, me donne 93 bugs depuis le debut de l'année.
Alors le gars compare peut-être les bugs du kernel de win2k avec l'ensemble des softs des distribs. C'est pas très fair play.
Donc pour retablir un peu les choses: combien y'a t-il de trou dans les kernel des distrib debian depuis 1997... 4 (quatre). Autant de reboot.
Combien de reboot depuis cette année pour les windows ?
Ce nombre (93 trous de securité dans les produits Microsoft depuis le debut de l'année ) n'inclue pas, entres autres, les trous de securité dans les produits Microsoft decouverts il y a 3 ans ( http://www.pivx.com/larholm/unpatched/6may03notes.html(...)) et qui ne sont toujours pas corrigés.
Le nombre de trous pour les distributions GNU/Linux, lui, represente des trous corrigés.