• [^] # Re: Positif et negatif

    Posté par . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 4.

    C'est une belle théorie...le problème est qu'en pratique le monde ne marche pas comme ça.

    Si l'admin ne s'y connait pas en sécurité et veux pas installer tous les patchs je vois pas trop ce qu'on peut faire de plus.

    Mais tout cela existe déjà et CVSS va même plus loin que cela.

    Justement, en ajoutant une part de subjectivité cela l'expose aux critiques de dev expliquant que oui y'a une faille, mais elle ne peut se produire que dans des conditions très spécifiques qui ne sont en pratique jamais réunies.

    Et comme y'a débat, ça brouille le message. A vouloir trop bien faire...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent