Tiens, je vais alimenter la thèse du complot planétaire :
Est-ce qu'ils ont mis tant de temps à réagir parce que d'habitude ce sont eux qui écrivent les codes malveillants, ou parce qu'ils connaissent les auteurs ? F4I ne faisait pas partie de leurs indics ?
Franchement, j'ai du mal à croire que le problème vient des risques d'attaques par Sony-BMG devant les tribunaux alors qu'ils ont fait des excuses publiques. Cela revient implicitement à dire "OK, on a merdé, il faut retirer ce code des machines infectées".
Je crois plutôt que ce genre de rootkit n'est pas aussi publicitaire qu'un gros "virus" qui descend 50% des machines de l'AFP. Dans ce cas là, on passe dans les titres du 20 heures et effectivement le premier à nettoyer a une couverture médiatique (comprendre publicité gratuite).
De plus en plus je me rends compte que les lecteurs de linuxfr ne comprennent pas vraiment ce qu'il se passe dans les très grosses boites. Ce n'est pas une attaque, je ne traite pas les autres de naïfs : j'étais pareil il y a quelques années. Depuis, j'ai signé dans une filiale d'une très grosse multinationale de l'info, et je constate comment ça se passe. Les chaines de décisions sont parfois très longues, et souvent la hiérarchie n'est pas représentable par un arbre, mais par un graphe avec cycles ! Il y a des jours où je ne suis franchement pas fier de mon code, mais je suis obligé de l'envoyer sur le SCM tel quel parce que je n'ai pas le temps de faire autrement.
Tout ça pour dire que les commentaires que j'ai pu lire ici sont intéressants, mais souvent ils montrent une mécompréhention des sociétés telles que Sony-BMG. Je ne les excuse pas ! Il y a des responsables et il faut que ceux-ci soient présentés comme tels, mais je crains qu'une fois de plus un développeur soit cloué au pilori alors qu'il n'est que celui qui a intégré le code, tel que lui a demandé son chef...
[^] # Re: et les éditeurs d'antivirus qui laggent
Posté par François B. . En réponse à la dépêche Du code de VLC dans le rootkit de Sony. Évalué à 8.
Est-ce qu'ils ont mis tant de temps à réagir parce que d'habitude ce sont eux qui écrivent les codes malveillants, ou parce qu'ils connaissent les auteurs ? F4I ne faisait pas partie de leurs indics ?
Franchement, j'ai du mal à croire que le problème vient des risques d'attaques par Sony-BMG devant les tribunaux alors qu'ils ont fait des excuses publiques. Cela revient implicitement à dire "OK, on a merdé, il faut retirer ce code des machines infectées".
Je crois plutôt que ce genre de rootkit n'est pas aussi publicitaire qu'un gros "virus" qui descend 50% des machines de l'AFP. Dans ce cas là, on passe dans les titres du 20 heures et effectivement le premier à nettoyer a une couverture médiatique (comprendre publicité gratuite).
De plus en plus je me rends compte que les lecteurs de linuxfr ne comprennent pas vraiment ce qu'il se passe dans les très grosses boites. Ce n'est pas une attaque, je ne traite pas les autres de naïfs : j'étais pareil il y a quelques années. Depuis, j'ai signé dans une filiale d'une très grosse multinationale de l'info, et je constate comment ça se passe. Les chaines de décisions sont parfois très longues, et souvent la hiérarchie n'est pas représentable par un arbre, mais par un graphe avec cycles ! Il y a des jours où je ne suis franchement pas fier de mon code, mais je suis obligé de l'envoyer sur le SCM tel quel parce que je n'ai pas le temps de faire autrement.
Tout ça pour dire que les commentaires que j'ai pu lire ici sont intéressants, mais souvent ils montrent une mécompréhention des sociétés telles que Sony-BMG. Je ne les excuse pas ! Il y a des responsables et il faut que ceux-ci soient présentés comme tels, mais je crains qu'une fois de plus un développeur soit cloué au pilori alors qu'il n'est que celui qui a intégré le code, tel que lui a demandé son chef...