Je trouve que renoncer à toute la confiance qu’on a pu établir avec un projet, avec ces développeurs/mainteneurs, précisément lors d’un coup dur de ce type, c’est le comble de la bêtise. La confiance est un bien si précieux que s’en défaire doit toujours se faire avec une absolue précaution.
Quelle ont été les conséquences dommageables effectives de cette faille ?
Comment le mainteneur de l’outil réagit ? La trahisons dont il a été victime semble-t-elle représenter un coup dur pour lui, qui s’applique à faire bien les choses ? Ou bien cet évènement se produit-il suite à ce qu’il ait ignoré de nombreux avertissements des autres développeur ?
Quelles actions a-t-il initiées suite à cet accident ?
avec l'ignorance de savoir s'il existe d'autres portes dérobées implémentées pendant ces deux ans d'activité du contributeur malveillant. J'ignore si quelqu'un se dévouera pour se lancer dans un audit de sécurité, mais je ne vois pas par quel autre moyen la confiance pourra revenir.
Tu penses que des portes dérobées comme celle que tu viens de décrire dans ce journal, on peut en ranger combien en même temps dans un logiciel comme xz ?
mais je ne vois pas par quel autre moyen la confiance pourra revenir.
J’ai plus confiance dans une équipe qui a dû faire face à une menace qui s’est matérialisée et qui a su rester debout et capitaliser sur cette expérience négative, que dans une équipe qui se vante d’être tellement organisée et parfaitement financée qu’elle s permet d’assurer ses utilisateurs qu’une telle faille ne pourrait jamais, au grand jamais, arriver chez eux...
# La porte de le derrière
Posté par Marotte ⛧ . En réponse au journal Xz (liblzma) compromis. Évalué à 10.
Je trouve que renoncer à toute la confiance qu’on a pu établir avec un projet, avec ces développeurs/mainteneurs, précisément lors d’un coup dur de ce type, c’est le comble de la bêtise. La confiance est un bien si précieux que s’en défaire doit toujours se faire avec une absolue précaution.
Quelle ont été les conséquences dommageables effectives de cette faille ?
Comment le mainteneur de l’outil réagit ? La trahisons dont il a été victime semble-t-elle représenter un coup dur pour lui, qui s’applique à faire bien les choses ? Ou bien cet évènement se produit-il suite à ce qu’il ait ignoré de nombreux avertissements des autres développeur ?
Quelles actions a-t-il initiées suite à cet accident ?
Tu penses que des portes dérobées comme celle que tu viens de décrire dans ce journal, on peut en ranger combien en même temps dans un logiciel comme xz ?
J’ai plus confiance dans une équipe qui a dû faire face à une menace qui s’est matérialisée et qui a su rester debout et capitaliser sur cette expérience négative, que dans une équipe qui se vante d’être tellement organisée et parfaitement financée qu’elle s permet d’assurer ses utilisateurs qu’une telle faille ne pourrait jamais, au grand jamais, arriver chez eux...