• [^] # Re: Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22

    Posté par . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 1.

    >Va voir par toi meme http://www.google.com/search?hl=en&ie=UTF-8&oe=UTF-8&q=(...))

    C'est un vers, pas un virus. Et me dit pas que y'a pas de différence, y'en a une et elle est énorme. Enfin du moins sous linux :-))

    > Pourquoi ? C'est etre idiot que de lire ses e-mails avec Mutt ou Pine ? Il y a quoi de different par rapport a lire ses e-mails avec Outlook ?
    AMHA, oui, mais ça n'engage que moi. La différence ? Windows n'est livré qu'avec outlook express, la moindre distrib a au moins une quinzaine de client mail. Donc l'utilisateur a le choix du logiciel qu'il va utiliser pour lire ses messages. Après, s'il choisit des truc pas libre et pas sécurisé, ça reste son problème, et tant pis pour lui, mais au moins au départ il a le choix ! Sous Outlook, un petit mail avec un exe ou une page html volontairement mal codée, et bing au revoir...
    Envoie moi autant d'exe que tu veux et autant de ces pages html, vas-y te gène pas, à part me faire rire, ça me fera pas grand chose! Il va s'en passer du temps avant que t'arrives à modifier ma base de registre

    >C'est con que tu fasses pas le meme genre de liste pour Linux et consorts, parce que t'arriverais au meme resultat.
    Suis pas certain, moi je l'ai fait pour windows, je te laisse volontiers me sortir la liste pour linux. En même temps, je te recommande la lecture du rapport "Internet et Entreprise, mirages et opportunités", commandé par le ministère de l'Economie, des Finances et de l'industrie, avec le concours du Conseil Général des Mines et le conseil Général des Technologies de l'Information, rapport rédigé par Jean Michel Yolin, Ingénieur Général des Mines. http://www.cgm.org/rapports/yolin/mirage2002.PDF(...)
    Certes, tu pourras toujours me dire que c'est pas objectif et qu'ils ont du touché des dessous de table de linus lui-même, pourquoi pas, tant qu'on est dans la désinformation...


    >Elle ne fait que montrer que des gens n'updatent par leurs softs, qu'il y a des trous dans des softs Microsoft, comme partout ailleurs, et que quand un soft est hyper repandu, ca fait bcp de gens touches.
    Ben tiens, c'est la faute des gens... C'est vrai ces cons là, ils achètent un système d'exploitation à 1000 balles, pas complètement fini, et ils prennent même pas l'antivirus à 1000 balles qui va avec ! Et y'a même des idiots pour prendre un pack office word+excel+outlook à 2500 balles et qui vont même pas sur le net pour appliquer le SP1 ou le SP2 c'est selon.... Tant pis pour eux, office 2003 se chargera de la destruction de leurs documents. Mais qu'est ce qu'on croit là ? Qu'avec 4000 balles de softs on est correctement protégé et opérationnel ? faut pas délirer non plus, vous prendrez bien madame un petit firewall (planté mais fo pa le dire) pour la somme de 1500 balles ?
    Et puis, c'est vrai que le DSL est tellement répandu en France, que les mises à jours via windows update sont hyper-aisées, n'est ce pas ? Quel con l'utilisateur de ne pas savoir que la première chose à faire quand on connecte son windows au net est d'aller sur update. Et c'est tellement marrant de redémarrer 15 fois sa bécane en une heure, et pour le néophite de faire les bons choix parmi toutes ces mises à jours. Car Windows s'adresse aussi au néophite, n'est ce pas ?
    Tes produits, je les connais par coeur, je les ai vendu pendant 5 ans, chez un gros assembleur du sud. Puisque mes innocentes victimes me pardonner...
    Je les ai aussi réinstallé pendant 5 ans, sur les bécanes des clients parce que ça arrétait pas de planter! Et bravo pour le support en ligne sur les produits comme NT4 server ou 2000 server :"nous n'offrons de support technique qu'aux entreprises ayant un technicien MCE". Donc forcément les entreprises se rabattent sur l'assembleur. Merci pour lui. J'ai fait aussi tous ces séminaires à 2 balles, et le discours sur la stabilité et la sécurité je le connais par coeur.

    Au fait, la faille béante RPC, vous en êtes où de sa correction ? Parce que ça fait quand même un bail que vous la trainez celle là....

    >Ce qu'il demande c'est de retenir les infos de l'exploit jusqu'a ce que le patche sorte plutot que le sortir tout de suite.
    Il ne parle pas de garder un silence total sur les failles.

    Personne n'aura vu le méchant sous entendu... C'est du politiquement correct là ?

    Mais supposons même dans un total délire que linux soit aussi planté (!) que windows. Ben reste quand même une différence: y'en a un qui m'aura couté 5000 balles supplémentaires pour commencer à utiliser de façon convenable mon PC, l'autre y m'aura rien couté. Qu'un OS et des logiciels libres et gratos plantent sur ma machine, me perdent mes données, mes documents et toutes les choses précieuses que j'ai dessus(ça m'est jamais arrivé en 5 ans), j'aurai les boules, certes. Mais quand je débourse une telle somme en espèrant avoir un système stable et qu'il s'avère que c'est une m**** sans nom, instable, friande d'écran bleu, et sans garanti, excuse moi mais là y'a franchement de quoi les avoir à l'envers. En plus, j'ai même pas le droit de le réinstaller sur une autre machine,si je viens à en changer, vu que c'est un OEM...(elle est pas mal celle là, non ?)

    Enfin, je sais bien que tu vas argumenter sur d'autre chose, mais là, je me lasse un peu, et de toute façon, c'est peine perdu vu que ton attitude se conforme au mot d'ordre de M$: dénigrer linux sur la sécurité. Tu fais bien ton travail et je pense pas être le seul à l'avoir remarqué. Alors défoule toi bien :-)