• [^] # Re: J'suis perplexe

    Posté par . En réponse à la dépêche Faille de sécurité critique dans les noyaux 2.4 et 2.6. Évalué à 5.

    Ça change rien.
    Dans certain cas l'exploit est évident et il est inutile d'avoir un exemple (voir le bug avec modprobe par exemple).

    Franchement, ça ne change rien. Il est peut-être plus difficile d'exploiter les données retournées par l'exploit pour trouver le mot de passe root par exemple que d'écrire l'exploit...

    S'il n'y a pas la publication d'exploit pour Windows alors Windows sera plus sûr ?
    J'en doute grave grave grave.
    Ça donnera une illusion de sécurité. Mais ça ne va pas loin.
    La seul méthode qui marche :
    1) cherche les failles
    2) les corriger
    3) diffuser les correctifs

    1) et 2) marche bien s'il y a beaucoup de communication. Le libre avec beaucoup de communication et rien à cacher a prouvé qu'il était plus sûr que le proprio. On ne va pas lui enlever ça seulement pour avoir une meilleur illusion de sécurité.