• [^] # Re: Des vulnérabilités des Linux 2.4 permettent un DoS distant

    Posté par . En réponse à la dépêche Des vulnérabilités des Linux 2.4 permettent un DoS distant. Évalué à 7.

    « Il a dit des bêtises ? »

    Oui.

    « La raison est peut etre bonne, je ne connais pas assez le sujet pour en parler. Par contre les faits vérifiables sont effectivement qu'il n'y a pas de patch officiel pour une faille connue. »

    Autrement dit, tu te fous complètement du fond, tout ce qui compte c'est les apparences. On prend les faits et on y applique les interprétations les plus simplistes, les plus dénuées de réflexion : c'est exactement ce que font certains pro-MS primaires ici... Puisque tu reconnais que la raison est bonne, pourquoi aller se préoccuper des apparences ? Si c'est vraiment un problème, c'est qu'il faut améliorer l'information, mais certainement pas se ramener au degré zéro du raisonnement.

    Quant aux patches des distribs, je suppose qu'il ne faut pas en parler puisqu'il est bien connu que les entreprises, ceux qui veulent du service, ou ne pas trop bidouiller utilisent tous une LFS. Enfin bref, le 1er post de ce thread résume tout.

    « Et c'est vrai que ca casse un peu le mythe du "avec l'OpenSource les failles sont corrigées dans la journée". »

    Inventer un "mythe" puis dire qu'il n'est pas vérifié, c'est intéressant aussi. Besoin de rien, on peut le faire tout seul. Tiens un autre : avec gcc les bugs sont corrigés tout seuls à la compilation... oh, non en fait, ce n'est pas vrai, incroyable !

    Ce qu'apporte le libre/open-source c'est la possibilité, pour la communauté, de traiter une faille de sécurité, sans être dépendant d'un éditeur. Et ça a très bien marché : les distribs qui l'ont voulu ont appliqué un patch, tandis que le noyau officiel n'en proposait pas. Cet exemple démontre exactement le contraire de ce que tu dis, sur un cas difficile (les développeurs amont ne proposent pas de solution).