• [^] # Re: Qualité en baisse

    Posté par . En réponse à la dépêche Deux failles de sécurité pour les noyaux Linux 2.4.x et 2.6.x. Évalué à 2.

    Le 2.4 a toujours été connu pour sa qualité inférieure au 2.2 . Il y a quelques années cela m'inquiétait de voir une baisse de de l'intérêt pour la correction de ces bugs (ou leur découverte) avec la venue du 2.4.

    Depuis la sortie du 2.6 les correctifs (et les audits) se succèdent .

    ++ la nouvelle politique des drivers : pas de hack dans le noyau pour supporter les drivers propriétaires, s'est suivit d'une arrivée massive de mainteneurs pour ceux-ci
    le framebuffer est passé d'uncontributeur régulier à 3, On a vu des développements important sur la gestion de l'énergie (supend 1 et 2 puis leur fusion, cpufreq) intégré dans le noyau

    Un dernier point de vue personnel sur la question du : il faut tout le temps patcher car les failles sont publiées sur les sites officiels ... le monde du piratage n'est pas sur les sites officiels .
    Si les crackers attendaient l'annonce d'une faille et son fix quelques heures après ...

    Même si je ne patch dans les minutes après l'annonce, ces avertissements instantanés permettent de réduire l'écart avec les crackers. Attendre encore quelques jours avant l'annonce officielle du fix réduit il le risque ?