• [^] # Re: J'suis perplexe

    Posté par (site web personnel) . En réponse à la dépêche Faille de sécurité critique dans les noyaux 2.4 et 2.6. Évalué à 0.

    Quelle mauvaise foi !

    > Ben fournir le code de l'exploit c'est peut-être pour rendre plus crédible l'annonce...

    Pourquoi Linus, Andrew, Marcello n'ont pas pris au sérieux l'annonce de la faille ? Ont'ils seulement était contacté en privé ?

    > Sinon n'importe qui peut affirmer avoir trouver une faille "exploitable" dans n'importe quoi...

    ça existe déjà, ça s'appelle du FUD, ça fait parti des arguments de MS pour lutter contre la menace que représente Linux envers leurs intérêts.

    > Dans le cas du noyau linux, à qui vont-ils filer celà ?

    Au hasard... au mainteneur des différentes versions du noyau vulnérables.

    > Linux n'est-il pas censé être un projet communautaire ? Donc on le file à la communauté, cad à tout le monde.

    NON, on le file au _projet_, c.a.d. au pire à la LKML ou directement aux développeurs clés.

    Dans le même esprit, Windows n'est-il pas censé être un logiciel propriétaire ? Donc je file la faille que j'ai trouvée à un éditeur propriétaire, cad à Oracle. Tu saisis ?