Désolé, mais ma boule de cristal merdouille ces temps ci, et elle s'est obstiné à me cacher combien de temps le problème allait persister.
Si tu as accepté la tâche de modérateur, il faut aussi accepter le travail et les responsabilité que cela représente.
Tu ne t'es pas renseigné auprès de l'auteur ou par toi même pour en savoir plus?
D'ailleurs, tu comprends l'allemand j'espère?
Sur les mailing listes Debian, je suis tout de suite tombé sur ce lien http://www.infodrom.org/~joey/log/(...) qui explique le problème et donne une bonne indication du timing du retour à la normale. Ca ne m'a pas pris plus d'une minute et aucune boule de cristal n'a été utilisée pour m'indiquer où aller chercher au cas où j'aurai la volonté d'en savoir plus.
En parler a posteriori aurait été du simple troll, du « z'avez vu comme ça merdouille chez Debian », alors qu'en parler quand le problème existe c'est informer les utilisateurs que leur système est affecté par quelques dizaines de failles connues et qu'il est peut-être temps de prendre des mesures par eux même puisque leur distrib ne le fait pas.
C'est louable comme intention mais dans la pratique, la publication de cette news informe les utilisateurs mais aussi de potentiels attaquants quoi que vous puissiez en dire, surtout qu'il n'y a rien dans cette news qui permettrait à un utilisateur lambda de régler le problème lui-même.
Ceux qui ont les compétences pour le faire sont déjà au courant et ceux qui ne les ont pas n'ont rien pour les aider à se protéger. C'est la meilleure solution que vous avez pris là, tu en es sûr?
Toi qui est modérateur, tu dois être un peu au courant de ce qui se passe ailleurs non?
Sur ce coup là, je constate que la news n'a pas eu un grand succès sur les médiums habituels malgré sa très haute importance.
Aucun site de sécurité n'en parle à part heise.de mais linuxfr lui, le fait.
Ils ont simplement appliqué le principe de précaution qui s'imposait dans ce cas.
Il n'y a pas de solution immédiate donc on n'annonce pas le problème de sécurité surtout si on est pas un site spécialisé.
Bref, j'ai compris ton point de vue à ton premier post, et je ne suis pas d'accord, et ça n'est pas un vingtième exemplaire qui va changer ça ou me faire culpabiliser.
L'objectif n'est pas de te faire culpabiliser mais de vous faire bien entendre que vous avez commis une erreur sur cette news là parce qu'il s'agit avant tout de sécurité.
Après mes multiples interventions (pas de problème pour une 21ème), je suis sûr qu'à la prochaine news de ce style, tu te souviendras de celle-là et certaines alarmes s'allumeront dans ton esprit.
Le fait d'être modérateur ne te donne pas un droit mais un devoir.
D'ailleurs, se remettre en question de temps en temps ne fait pas de mal et j'espère que mon tapage vous a fait au moins réfléchir au problème ou que vous en avez parlé entre vous.
[^] # Re: Le réveil de la bête
Posté par jeanmarc . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à -6.
Si tu as accepté la tâche de modérateur, il faut aussi accepter le travail et les responsabilité que cela représente.
Tu ne t'es pas renseigné auprès de l'auteur ou par toi même pour en savoir plus?
D'ailleurs, tu comprends l'allemand j'espère?
Sur les mailing listes Debian, je suis tout de suite tombé sur ce lien http://www.infodrom.org/~joey/log/(...) qui explique le problème et donne une bonne indication du timing du retour à la normale. Ca ne m'a pas pris plus d'une minute et aucune boule de cristal n'a été utilisée pour m'indiquer où aller chercher au cas où j'aurai la volonté d'en savoir plus.
En parler a posteriori aurait été du simple troll, du « z'avez vu comme ça merdouille chez Debian », alors qu'en parler quand le problème existe c'est informer les utilisateurs que leur système est affecté par quelques dizaines de failles connues et qu'il est peut-être temps de prendre des mesures par eux même puisque leur distrib ne le fait pas.
C'est louable comme intention mais dans la pratique, la publication de cette news informe les utilisateurs mais aussi de potentiels attaquants quoi que vous puissiez en dire, surtout qu'il n'y a rien dans cette news qui permettrait à un utilisateur lambda de régler le problème lui-même.
Ceux qui ont les compétences pour le faire sont déjà au courant et ceux qui ne les ont pas n'ont rien pour les aider à se protéger. C'est la meilleure solution que vous avez pris là, tu en es sûr?
Toi qui est modérateur, tu dois être un peu au courant de ce qui se passe ailleurs non?
Sur ce coup là, je constate que la news n'a pas eu un grand succès sur les médiums habituels malgré sa très haute importance.
Aucun site de sécurité n'en parle à part heise.de mais linuxfr lui, le fait.
Ils ont simplement appliqué le principe de précaution qui s'imposait dans ce cas.
Il n'y a pas de solution immédiate donc on n'annonce pas le problème de sécurité surtout si on est pas un site spécialisé.
Bref, j'ai compris ton point de vue à ton premier post, et je ne suis pas d'accord, et ça n'est pas un vingtième exemplaire qui va changer ça ou me faire culpabiliser.
L'objectif n'est pas de te faire culpabiliser mais de vous faire bien entendre que vous avez commis une erreur sur cette news là parce qu'il s'agit avant tout de sécurité.
Après mes multiples interventions (pas de problème pour une 21ème), je suis sûr qu'à la prochaine news de ce style, tu te souviendras de celle-là et certaines alarmes s'allumeront dans ton esprit.
Le fait d'être modérateur ne te donne pas un droit mais un devoir.
D'ailleurs, se remettre en question de temps en temps ne fait pas de mal et j'espère que mon tapage vous a fait au moins réfléchir au problème ou que vous en avez parlé entre vous.