• [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par (site web personnel) . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 1.

    Sa me fait bien rire, il y a eu au moins un buffer overflow exploitable découvert par des potes...

    Celui qu'il ont bien voulu me montrer permettait d'executer un octet par dépassement de mémoire donc pas exploitables, mais il en aurrai découvert un qui semble plus exploitable et ils travaillent dessus...

    Quand à ce qui est du buffer overflow de 1 octet il est toujours présent depuis sa découverte 2 jours après la publication du code et tjs utilisable pour l'autre j'ai pas eu de news, sa montre que y a 0% des personne qui ont eu le code en main qui ont remonté le bug...

    enfin sa montre bien les limites du modèle M$...
    Ils essayent de se convaincre eux-même que leur modèle tiendra...

    On rira encore plus lorsque des pirates vont piquer le code de la longhorn sur les passoire qui servent de serveur de test chez M$...