• [^] # Re: Reprenons.

    Posté par . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 6.

    C'est « peut-être », bien sur, c'est « peut-être » : on ne sait rien de précis.

    Quoi qu'il en soit, JJB souligne bien ce qui parait logique : pour détecter ce type de failles, il faut avoir du temps... et dans notre société, qui dit du temps dit de l'argent.

    Ca peut très bien être le fait du romantique cracker, portrait dressé par le cinéma et les revues.

    Cela ne serait pas choquant pour autant que cela soit une opération commanditée par une compagnie (on pointe Microsoft, cela pourrait être une autre). En quoi cela serait choquant ?

    Y'a du fric en jeu.

    Qui est encore assez naif pour croire que les multinationales/transnationales sont si honnêtes avec les affaires de gros sous ? Ca vous suffit pas de voir des poubelles ambulantes servir de tanker et s'échouer tout les ans, ou pratiquer un « dégazage » régulier en pleine mer, il vous faut plus d'exemples pour ne pas prendre pour de la paranoia l'idée que le crime profite peut-être à quelqu'un ?

    Le fait qu'il y ait une compagnie hostile à GNU/Linux par ailleurs ne change rien à l'affaire : il peut y avoir des failles dans des composants de GNU/Linux comme ailleurs. Le fait qu'une boite puisse désirer prouver cela, c'est pas surprenant, puisque ça attaque directement l'idéologie opensource plaçant le logiciel libre comme forcément supérieur techniquement.

    Par ailleurs, je suis bien placé pour savoir que de nombreux serveurs relativement importants du logiciel libre ont été visé en exploitant ce bug. Un peu trop à mon gout pour que cela soit un pur hasard, l'action d'un seul homme.

    Donc, personnellement, je ne ris pas à l'idée que cela puisse être financé par quelqu'un y ayant un intérêt... Il ne s'agit pas d'une thèse de la conspiration à trois sous : je ne prétend pas que tout serait parfait si le « conspirateur » était éliminé.