• # petites corrections par rapport au journal

    Posté par . En réponse à la dépêche Graves problèmes de sécurité dans x.org. Évalué à 10.

    Quelques corrections apportées par les commentaires dans le journal:

    - Le titre de la news (repris du journal) etait involontairement trollistique, car x.org n'est pas le seul ni le principal responsable.
    Un titre plus précis mais trop long : « Des déficiences combinées dans l'architecture des processeurs i386 et le design des serveurs XWindows obligent les noyaux de nombreux Unix libres à ouvrir une brèche pouvant être exploitée pour contourner les mécanismes et politiques de sécurité ».

    - La « moralité » que j'avais ajoutée est trompeuse : en réalité il ne suffit pas de ne pas lancer de serveur X11: qu'il tourne ou pas, la brêche est ouverte (accessoirement, sous OpenBSD, on peut dans ce cas précis la refermer avec la commande "sysctl machdep.allowaperture=0").

    Voilà, désolé pour ces imprécisions initiales.