• [^] # Re: Pas si nouveau ...

    Posté par (site web personnel) . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 5.

    > la lecture de ce fil sur Full Disclosure qui indique que ce ne sont pas vraiment des nouveautés

    La lecture de la réponse de Fernando aujourd'hui est intéressante à plus d'un titre:

    > The attack is not new. The counter-measures (having TCP ignore them, perform ICMP egress-filtering based on the ICMP payload) and the rationale for them *are* [...]

    Please don't distribute your guide. Not without this e-mail, alarming the sysadmin how he will DoS himself with your recommendations.

    Etc. etc.

    http://lists.grok.org.uk/pipermail/full-disclosure/2005-July/035091(...)

    Ces deux là ne passeront pas leurs prochaines vacances ensemble si l'on en juge par les échanges sur Full-disclosure et Bugtraq. En fait Vic a tenté de faire valoir son point de vue sur un forum ouèbe (sorry j'ai oublié lequel) avant de balancer sa verve sur F-D. Fernando a répondu sur F-D, Bugtraq et avec Theo et un autre dev OpenBSD en copie. Bref, une belle canicule en perspective.
    Un barbecue pour les réconcilier?