> la lecture de ce fil sur Full Disclosure qui indique que ce ne sont pas vraiment des nouveautés
La lecture de la réponse de Fernando aujourd'hui est intéressante à plus d'un titre:
> The attack is not new. The counter-measures (having TCP ignore them, perform ICMP egress-filtering based on the ICMP payload) and the rationale for them *are* [...]
Please don't distribute your guide. Not without this e-mail, alarming the sysadmin how he will DoS himself with your recommendations.
Ces deux là ne passeront pas leurs prochaines vacances ensemble si l'on en juge par les échanges sur Full-disclosure et Bugtraq. En fait Vic a tenté de faire valoir son point de vue sur un forum ouèbe (sorry j'ai oublié lequel) avant de balancer sa verve sur F-D. Fernando a répondu sur F-D, Bugtraq et avec Theo et un autre dev OpenBSD en copie. Bref, une belle canicule en perspective.
Un barbecue pour les réconcilier?
[^] # Re: Pas si nouveau ...
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 5.
La lecture de la réponse de Fernando aujourd'hui est intéressante à plus d'un titre:
> The attack is not new. The counter-measures (having TCP ignore them, perform ICMP egress-filtering based on the ICMP payload) and the rationale for them *are* [...]
Please don't distribute your guide. Not without this e-mail, alarming the sysadmin how he will DoS himself with your recommendations.
Etc. etc.
http://lists.grok.org.uk/pipermail/full-disclosure/2005-July/035091(...)
Ces deux là ne passeront pas leurs prochaines vacances ensemble si l'on en juge par les échanges sur Full-disclosure et Bugtraq. En fait Vic a tenté de faire valoir son point de vue sur un forum ouèbe (sorry j'ai oublié lequel) avant de balancer sa verve sur F-D. Fernando a répondu sur F-D, Bugtraq et avec Theo et un autre dev OpenBSD en copie. Bref, une belle canicule en perspective.
Un barbecue pour les réconcilier?