• [^] # Re: Mise en perspéctive

    Posté par (site web personnel) . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 4.

    J'aimerais bien que tu me cites une ou deux failles parmi les "tonnes" non publiées qui inpactent aussi dangereusement la sécurité et la confidentialités des échanges sur Internet et dans les entreprises !

    Même la dernière faille vmsplice du kernel est 100 fois moins dangereuse !!

    Et ce qui est assez scandaleux ici, c'est que ce n'est pas une faille du développement upstream, mais une faille béante apportée par un développeur externe, visiblement pas expert en cryptographie, au projet pour "corriger" un problème cosmétique de développement logiciel et intégré dans une distribution généraliste.


    Ce qui me gène énormément dans cette histoire, c'est l'attitude devs Debian qui cherche à discréditer tout le monde (upstream et autres distributions) au lieu d'assumer simplement leur responsabilité et faire profil bas.