Effectivement, tu peux appliquer toi même les patchs sur les sources de ta version. Dans le pire des cas tu peux aussi back-porter les patch/fix. Encore un avantage des logiciels libres/open source.
Oui, ca c'est les belles theories.
Maintenant en pratique il te faut connaitre le code source pour faire un backport, il te faut une infrastructure de test pour valider le patch, etc...
Bref, c'est trop de boulot pour qu'une entreprise le fasse pour ses propres serveurs.
une SSLL ? des Freelance (doit pas y en avoir des masses en France malheureusement) ? moi ;) ? Sans compter que s'il utilisent Linux depuis 1996 il doivent avoir à mon avis des compétences en interne capable de traiter ces preoblèmes...
T'es capable de backporter n'importe quel patch de securite de n'importe quel composant de l'OS a un Linux de 1996 ?
T'as une suite de tests poussee pour chaque composant de l'OS histoire d'avoir un minimum d'assurance que tu n'as rien casse en corrigeant le bug ?
Tu n'as aucune idee de ce que ca demande comme ressources de gerer le support d'un OS.
[^] # Re: Microsoft prépare un "assaut de sécurité" public sur Linux
Posté par pasBill pasGates . En réponse à la dépêche Microsoft prépare un "assaut de sécurité" public sur Linux. Évalué à 5.
Oui, ca c'est les belles theories.
Maintenant en pratique il te faut connaitre le code source pour faire un backport, il te faut une infrastructure de test pour valider le patch, etc...
Bref, c'est trop de boulot pour qu'une entreprise le fasse pour ses propres serveurs.
une SSLL ? des Freelance (doit pas y en avoir des masses en France malheureusement) ? moi ;) ? Sans compter que s'il utilisent Linux depuis 1996 il doivent avoir à mon avis des compétences en interne capable de traiter ces preoblèmes...
T'es capable de backporter n'importe quel patch de securite de n'importe quel composant de l'OS a un Linux de 1996 ?
T'as une suite de tests poussee pour chaque composant de l'OS histoire d'avoir un minimum d'assurance que tu n'as rien casse en corrigeant le bug ?
Tu n'as aucune idee de ce que ca demande comme ressources de gerer le support d'un OS.