Vous ne trouvez pas que le ton de la news est légèrement partisan? "Ah le gentil Fernando, et le méchant Cisco, la boîe kipu kiestpourlébrevets kiestcontrelelibre"... En tout cas, j'ai l'impression que l'exposé de la situation n'est pas forcément clair. Ce qui est sûr, c'est que la diffusion de ce genre de failles ne fait jamais plaisir aux boîtes à qui on les communique. C'est pareil que l'histoire du mec qui avait piraté une carte bleue et qui avait contacté sa banque la bouche en coeur : on abat le messager sous le coup de l'émotion :-)
édé te
Quoi qu'il en soit, je ne comprends pas du tout ces histoires de brevets : on peut breveter les failles de sécurité, maintenant? Bientôt, on brevettera les virus? Je suis sûr que Microsoft ne l'a pas encore, celui-là... "procédé technique consistant à installer un logiciel sur une machine à l'insu du plein gré de l'utilisateur afin d'exploiter les vulnérabilités du systèmes d'exploitation".
En tout cas, on voit bien que publier des failles de sécurité devient un problème de droit insoluble : c'est une conduite potentiellement dangereuse, et en tant qu'utilisateur, je n'aime pas trop l'idée qu'on puisse trouver facilement les meilleurs moyens de pirater un serveur ou une machine. Maintenant, je ne vois pas comment ça pourrait fonctionner autrement. Le plus simple serait de créer une revue avec l'accord des géants de l'informatique, consacrée à la publication de ces failles, et avec une publication décalée dans le temps de quelques mois. Mais ça pose tout plein d'autres problèmes en même temps...
# News partisane?
Posté par arnaudus . En réponse à la dépêche Comment des vendeurs essaient de breveter les solutions à des failles de sécurité qui leur sont fournies. Évalué à 1.
édé te
Quoi qu'il en soit, je ne comprends pas du tout ces histoires de brevets : on peut breveter les failles de sécurité, maintenant? Bientôt, on brevettera les virus? Je suis sûr que Microsoft ne l'a pas encore, celui-là... "procédé technique consistant à installer un logiciel sur une machine à l'insu du plein gré de l'utilisateur afin d'exploiter les vulnérabilités du systèmes d'exploitation".
En tout cas, on voit bien que publier des failles de sécurité devient un problème de droit insoluble : c'est une conduite potentiellement dangereuse, et en tant qu'utilisateur, je n'aime pas trop l'idée qu'on puisse trouver facilement les meilleurs moyens de pirater un serveur ou une machine. Maintenant, je ne vois pas comment ça pourrait fonctionner autrement. Le plus simple serait de créer une revue avec l'accord des géants de l'informatique, consacrée à la publication de ces failles, et avec une publication décalée dans le temps de quelques mois. Mais ça pose tout plein d'autres problèmes en même temps...