• # Encore une fois ...

    Posté par . En réponse à la dépêche Politique sécurité de Cisco. Évalué à 10.

    La goutte d'eau qui fera déborder le vase ?

    Cisco se conduit plus mal que n'importe quelle autre société, y compris microsoft, en ce qui concerne sa façon de réagir aux failles de sécurité.

    Il semble que leur nouvelle politique consiste breveter la solution à la faille si elle touche d'autres systèmes (même s'ils n'ont pas inventé la solution) et intenter des procès aux chercheurs qui découvrent les failles.

    L'affaire des failles du protocole icmp de juillet 2005:
    http://linuxfr.org/2005/07/14/19309.html(...)

    L'affaire des failles du protocole tcp de mai 2004:
    http://kerneltrap.org/node/3085(...)

    Leur utilisation extensive et abusive des brevets au sein de l'ietf est une autre affaire, mais pas vraiment plus reluisante.

    Ca ressemble à une société dont les décisions (y compris concernant la technique) sont prises par l'equipe de comm'. Esperons que cette afaire leur fasse assez mauvaise presse pour rectifier le tir dorénavant.