• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 9.

    ah donc si je recevais un fichier avec des images corrompues et que j'avais un peu trainé à mettre à jour ma 2.3 simplement disons par manque de ressources ou que c'était le week-end je ne risquais rien. ravi d'apprendre que ce n'était pas dangereux. ah zut si, c'était dangereux, juste que c'était un autre vecteur d'attaque, enfin de vulnérabilité. heureusement que je ne reçois que des documents Microsoft Office \o/

    et concernant planet.debian.org je

    ah non stop, planet.debian.org a autant à voir avec Debian que le blog de ploum a à voir avec Ubuntu. lire ça ou les combats de pissotières sur Usenet, ça n'a d'intérêt que si on aime recevoir des éclaboussures. chacun son trip.

    en vrac :

    > * C'est pas nous, c'est la faute aux dev upstream...
    > sauf que les devs upstream n'ont jamais intégré ce patch !!

    je pense que les "upstreams" n'ont rien à voir là dedans mais ce n'est que mon opinion. au pire le dev upstream concerné a mal compris une question posée par un des gars de Debian.

    > * Debian, on est les meilleurs, dés qu'on a vu le bug on a fait un paquet corrigé.
    > Réussir a dire ça sans mourrir de honte, faut franchement n'avoir aucune fierté :(

    c'est quoi qui compte, qu'ils aient vite résolu le problème (et je pense pas que d'autres distributions responsables ou les BSDs auraient fait moins vite) ou des notions de honte ou de fierté dont on n'a absolument rien à foutre dès le lendemain ? si ce genre de gag reste isolé, je n'ai pas de raison sérieuse de leur retirer ma confiance.

    > * Debian est plus secure que les autres distribs car on a une blacklist des clés pourraves.
    > Là encore oser pourrir nommément les autres distribs à cause de sa propre incurie, faut oser.

    j'aimerais savoir comment une autre distribution ou d'autres utilisateurs de openssl aurait résolu la même gaffe sans une telle blacklist et prévenir le reste de la planète. c'est un peu se plaindre qu'on propose une liste de users et de passwords à ne pas utiliser (genre test/test) ou que passwd te crie après si tu mets un mot de passe trop court ou trop simple. oui, on peut s'en passer...


    > Toi même, si tu te relis !

    je ne sais pas ce que tu prends comme drogue mais tu devrais arrêter tout de suite. et d'ailleurs je ne suis pas "de Debian", et niveau utilisation des distributions je suis laaargement agnostique, j'ai connu Unix avant Windows et en fait presque avant DOS donc bref, si Debian accumulait ce genre de gags j'irais voir ailleurs sans me casser la tête.

    tu demandes un exemple et j'en ai proposé un, tu ne le trouves pas pertinent certes ok, là dessus je te conseille une tisane si ça peut soigner tes délires de persécution.