Je trouve que ce n'est pas trés judicieux de la part des modérateurs d'avoir passé cette news aussi rapidement.
Le rythme de linuxfr est loin d'être trés élevé en terme de news et nous ne sommes pas habitués à venir chercher des scoop ici.
Je pense qu'il aurait été assez sympathique de garder celle-là sous le coude le temps de voir comment Debian se sort de ce problème.
En dehors du troll formidable que représente cette news, il faut penser que la Debian n'est pas une distribution confidentielle.
Certaines personnes mals intentionnées vont s'en doute se lancer à la chasse aux serveurs Debian vulnérables dés qu'ils seront au courant
et ce n'est pas seulement Debian qui va en partir mais linux tout entier.
Bref, qu'elle que soit la distribution se retrouvant dans cette situation, je ne comprends pas qu'aucun des modérateurs n'ai pensé au principe de précaution quand la sécurité est en jeu.
Je pense qu'ils connaissent le fonctionnement des alertes de sécurité pourtant. L'info est tenue secrète le temps que les correctifs arrivent.
Ici, ils parlent d'un problème de sécurité qui n'est pas encore réglé....
Ce n'est pas parce que heise.de a fait dans le sensationalisme qu'il faut faire pareil.
Quand on détient une information pouvant permettre à quelqu'un de compromettre la sécurité d'une machine, on vérifie d'abord si une solution a été trouvée avant de la diffuser, surtout si son auditoire est trés important.
Les mailing-list de Debian ne sont pas lues par le même auditoire que linuxfr.
Je ne vous félicite pas pour ce coup-bas à Debian et Linux.
# La sécurité, c'est important
Posté par jeanmarc . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 6.
Le rythme de linuxfr est loin d'être trés élevé en terme de news et nous ne sommes pas habitués à venir chercher des scoop ici.
Je pense qu'il aurait été assez sympathique de garder celle-là sous le coude le temps de voir comment Debian se sort de ce problème.
En dehors du troll formidable que représente cette news, il faut penser que la Debian n'est pas une distribution confidentielle.
Certaines personnes mals intentionnées vont s'en doute se lancer à la chasse aux serveurs Debian vulnérables dés qu'ils seront au courant
et ce n'est pas seulement Debian qui va en partir mais linux tout entier.
Bref, qu'elle que soit la distribution se retrouvant dans cette situation, je ne comprends pas qu'aucun des modérateurs n'ai pensé au principe de précaution quand la sécurité est en jeu.
Je pense qu'ils connaissent le fonctionnement des alertes de sécurité pourtant. L'info est tenue secrète le temps que les correctifs arrivent.
Ici, ils parlent d'un problème de sécurité qui n'est pas encore réglé....
Ce n'est pas parce que heise.de a fait dans le sensationalisme qu'il faut faire pareil.
Quand on détient une information pouvant permettre à quelqu'un de compromettre la sécurité d'une machine, on vérifie d'abord si une solution a été trouvée avant de la diffuser, surtout si son auditoire est trés important.
Les mailing-list de Debian ne sont pas lues par le même auditoire que linuxfr.
Je ne vous félicite pas pour ce coup-bas à Debian et Linux.