• # Depêche imprécise

    Posté par (site web personnel) . En réponse à la dépêche L'auteur de Snort dément la rumeur d'une backdoor.. Évalué à -5.

    Quoi, y'a que moi qui me pose la question sur ce qu'est Snort ?
    Et Sourcefire? c'est quoi Sourcefire ?
    Rien n'est dit sur la licence de Snort, comme y'a des audits de code, j'ai pensé que c'etait propriétaire.
    Et bien ce n'est pas le cas, Snort est un logiciel de détection d'intrusion GPL dont un mirroir c'est fait piraté.

    Moi personnellement je comprends rien à ce qui se passe. Pourquoi trois audits de code ?
    Un seul suffit et encore !
    Pour moi voila la manière dont ca devrait se passer :
    Une machine de dev séparé physiquement d'internet, ou il code et relève le md5 à chaque release. Pas de piratage possible; Pas d'audit de code à faire, juste comparer les signatures avec ce qu'il a noté sur son bout de papier !
    Après c'est vrai qu'il faut que les mirroirs ne soient pas piratés.
    Mais en sécurité, il s'y connait mieux que moi non ?

    Pour résumer : 1 - la news n'explique rien; quand on la lit on comprends rien de quoi ca parle
    2 - La manière de développer Snort me semble "insécure". Le simple fait que trois audit de code soient faits montrent que l'auteur ne maitrise pas ce qu'il fait.
    Conclusion, laissez tomber Snort.