Là ça reparle de SolarWinds et du logiciel de mise à jour qui
avait été compromis. Mais jamais ça rappelle que sur un Linux
ou un BSD ça n’aurait pas pu avoir lieu car le logiciel de mise
à jour il n’y en a qu’un : celui de l’OS.
Sauf qu'il y a des outils qui vont par dessus, par exemple, Satelite (Red Hat), Landscape (Canonical). Ou des outils de gestions à distance comme Puppet, Salt, etc.
Et pour couronner le tout, l’article dit que l’open-source
n’aurait été d’aucune aide ici. C’est bien péremptoire.
C'est en effet péremptoire, mais c'est sans doute vrai. Des compromission de l'infrastructure des logiciels libres, il y en a eu plein depuis des années, plus ou moins grave. J'ai une liste sur l'intranet du boulot que j'ai pas publié (ça me prends du temps de choisir comment et ou), mais dans mon souvenir, tout les gros projets y sont passés à un moment dans leur vie.
De surcroit, je pense que peu de gens passent leur temps à relire les modifs des logiciels mis à jour.
[^] # Re: ZDNet
Posté par Misc (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 31 de l'année 2021. Évalué à 1.
Sauf qu'il y a des outils qui vont par dessus, par exemple, Satelite (Red Hat), Landscape (Canonical). Ou des outils de gestions à distance comme Puppet, Salt, etc.
C'est en effet péremptoire, mais c'est sans doute vrai. Des compromission de l'infrastructure des logiciels libres, il y en a eu plein depuis des années, plus ou moins grave. J'ai une liste sur l'intranet du boulot que j'ai pas publié (ça me prends du temps de choisir comment et ou), mais dans mon souvenir, tout les gros projets y sont passés à un moment dans leur vie.
De surcroit, je pense que peu de gens passent leur temps à relire les modifs des logiciels mis à jour.