• [^] # Re: ZDNet

    Posté par (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 31 de l'année 2021. Évalué à 1.

    Là ça reparle de SolarWinds et du logiciel de mise à jour qui
    avait été compromis. Mais jamais ça rappelle que sur un Linux
    ou un BSD ça n’aurait pas pu avoir lieu car le logiciel de mise
    à jour il n’y en a qu’un : celui de l’OS.

    Sauf qu'il y a des outils qui vont par dessus, par exemple, Satelite (Red Hat), Landscape (Canonical). Ou des outils de gestions à distance comme Puppet, Salt, etc.

    Et pour couronner le tout, l’article dit que l’open-source
    n’aurait été d’aucune aide ici. C’est bien péremptoire.

    C'est en effet péremptoire, mais c'est sans doute vrai. Des compromission de l'infrastructure des logiciels libres, il y en a eu plein depuis des années, plus ou moins grave. J'ai une liste sur l'intranet du boulot que j'ai pas publié (ça me prends du temps de choisir comment et ou), mais dans mon souvenir, tout les gros projets y sont passés à un moment dans leur vie.

    De surcroit, je pense que peu de gens passent leur temps à relire les modifs des logiciels mis à jour.