Ça change rien.
Dans certain cas l'exploit est évident et il est inutile d'avoir un exemple (voir le bug avec modprobe par exemple).
Franchement, ça ne change rien. Il est peut-être plus difficile d'exploiter les données retournées par l'exploit pour trouver le mot de passe root par exemple que d'écrire l'exploit...
S'il n'y a pas la publication d'exploit pour Windows alors Windows sera plus sûr ?
J'en doute grave grave grave.
Ça donnera une illusion de sécurité. Mais ça ne va pas loin.
La seul méthode qui marche :
1) cherche les failles
2) les corriger
3) diffuser les correctifs
1) et 2) marche bien s'il y a beaucoup de communication. Le libre avec beaucoup de communication et rien à cacher a prouvé qu'il était plus sûr que le proprio. On ne va pas lui enlever ça seulement pour avoir une meilleur illusion de sécurité.
[^] # Re: J'suis perplexe
Posté par 007 . En réponse à la dépêche Faille de sécurité critique dans les noyaux 2.4 et 2.6. Évalué à 5.
Dans certain cas l'exploit est évident et il est inutile d'avoir un exemple (voir le bug avec modprobe par exemple).
Franchement, ça ne change rien. Il est peut-être plus difficile d'exploiter les données retournées par l'exploit pour trouver le mot de passe root par exemple que d'écrire l'exploit...
S'il n'y a pas la publication d'exploit pour Windows alors Windows sera plus sûr ?
J'en doute grave grave grave.
Ça donnera une illusion de sécurité. Mais ça ne va pas loin.
La seul méthode qui marche :
1) cherche les failles
2) les corriger
3) diffuser les correctifs
1) et 2) marche bien s'il y a beaucoup de communication. Le libre avec beaucoup de communication et rien à cacher a prouvé qu'il était plus sûr que le proprio. On ne va pas lui enlever ça seulement pour avoir une meilleur illusion de sécurité.