Mais dire "on ne peut pas dire que la faille n'a pas été utilisé", c'est ne rien dire du tout et c'est seulement du FUD pour faire peur.
Comme il y a beaucoup de failles découvertes sous GNU/Linux (parce que les sources sont dispos, etc), c'est un FUD typique pour faire peur aux utilisateurs du logiciel libre.
Et ça marche bien car le raisonnement est simpliste.
Mais les _faits_ sont là, les failles sont très rarement utilisées donc je peux dire affirmer avec confiance (pour cette faille comme pour beaucoup d'autre) qu'elle n'a pas été utilisée.
Ce modèle marche car les correctifs sont rapidement disponibles et car tout le monde utilise une distribution qui applique les correctifs.
De tout manière, si je dis qu'il y a une faille de Windows et qu'elle a peut-être été utilisé, pBpG va demander de le prouver. C'est systématique chez lui sinon tu te fais copieuse insulté. Et "vous" allez le trouver objectif. Et je trouve ça objectif aussi.
Donc jusqu'à preuve du contraire, la faille n'a pas été exploité. Ou alors il faut le prouver.
> Dans une optique de sécurité, on n'a aucune preuve que la faille ne soit pas exploitée
J'ai dit qu'elle n'a pas été exploité. Je n'ai pas dit qu'elle n'était pas exploitable.
> donc il faut considérer qu'elle peut l'être et pas l'inverse.
Tout à fait. Non seulement "il faut considérer qu'elle peut l'être" mais il faut considérer qu'elle l'est.
Donc => mise à jours dès que le correctif est disponible.
On insistera jamais assez sur ça.
[^] # Re: Déplorable...
Posté par itstimetogo . En réponse à la dépêche Deux failles de sécurité pour les noyaux Linux 2.4.x et 2.6.x. Évalué à -2.
Mais dire "on ne peut pas dire que la faille n'a pas été utilisé", c'est ne rien dire du tout et c'est seulement du FUD pour faire peur.
Comme il y a beaucoup de failles découvertes sous GNU/Linux (parce que les sources sont dispos, etc), c'est un FUD typique pour faire peur aux utilisateurs du logiciel libre.
Et ça marche bien car le raisonnement est simpliste.
Pour information : 32 failles la semaine dernière :
http://lwn.net/Articles/113739/(...)
Combien utilisée ?
Sûrement 0. Peut-être une.
Mais les _faits_ sont là, les failles sont très rarement utilisées donc je peux dire affirmer avec confiance (pour cette faille comme pour beaucoup d'autre) qu'elle n'a pas été utilisée.
Ce modèle marche car les correctifs sont rapidement disponibles et car tout le monde utilise une distribution qui applique les correctifs.
De tout manière, si je dis qu'il y a une faille de Windows et qu'elle a peut-être été utilisé, pBpG va demander de le prouver. C'est systématique chez lui sinon tu te fais copieuse insulté. Et "vous" allez le trouver objectif. Et je trouve ça objectif aussi.
Donc jusqu'à preuve du contraire, la faille n'a pas été exploité. Ou alors il faut le prouver.
> Dans une optique de sécurité, on n'a aucune preuve que la faille ne soit pas exploitée
J'ai dit qu'elle n'a pas été exploité. Je n'ai pas dit qu'elle n'était pas exploitable.
> donc il faut considérer qu'elle peut l'être et pas l'inverse.
Tout à fait. Non seulement "il faut considérer qu'elle peut l'être" mais il faut considérer qu'elle l'est.
Donc => mise à jours dès que le correctif est disponible.
On insistera jamais assez sur ça.
> Je ne comprends pas ton acharnement.
Son acharnement au FUD est remarquable.