Pas trop compris les motivations de cette accusations, si c'est juste, la colère de ne finalement pas avoir pu breveter le machin, cette réaction est digne d'un élève de maternelle.
Le propos de Cisco c'est qu'en annonçant publiquement la faille (full disclosure), plutot que d'attendre que les diverses parties l'aient corrigé discrétement (ou breveté la solution, btw), le chercheur pointe une vulnérabilité encore ouverte, dont les "terroristes" pourraient tirer partie.
C'est une démarche de culpabilisation dont la société Microsoft est d'ailleur familliere: le chercheur est censé divulguer les détails de tout problème de sécurité à MS seulement (même lorsqu'il s'agit, comme dans ce cas, d'un problème générique touchant tout les OS), et MS décide de la date de publication de la faille (comprendre: quand ils ont décidé que ça les arrengeait commerciallement). Grace à la docilité de nombreux chercheurs MS peut ainsi affirmer corriger les failles plus vite que Linux (ou avoir a un instant t moins de failles connues/publiées).
[^] # Re: Terroriste!?
Posté par herodiade . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 6.
Le propos de Cisco c'est qu'en annonçant publiquement la faille (full disclosure), plutot que d'attendre que les diverses parties l'aient corrigé discrétement (ou breveté la solution, btw), le chercheur pointe une vulnérabilité encore ouverte, dont les "terroristes" pourraient tirer partie.
C'est une démarche de culpabilisation dont la société Microsoft est d'ailleur familliere: le chercheur est censé divulguer les détails de tout problème de sécurité à MS seulement (même lorsqu'il s'agit, comme dans ce cas, d'un problème générique touchant tout les OS), et MS décide de la date de publication de la faille (comprendre: quand ils ont décidé que ça les arrengeait commerciallement). Grace à la docilité de nombreux chercheurs MS peut ainsi affirmer corriger les failles plus vite que Linux (ou avoir a un instant t moins de failles connues/publiées).