Tu t' emballes mon ami.
Ce n' est pas parceque tu ne remontes pas la faille aux concernés directement, que tu es "un con". Même un non expert peut voir qu' il y a d' autres moyens d' être utile à la correction de la faille que la remontée directe upstream.
(d' ailleurs, ce n' est pas une des raisons du traitement à part, non public, dans le bugzilla de redhat ? laisser le temps de la correction, mais aussi se laisser le temps de choisir... ). Premier point. non ?
Dans l' autre registre, l' attitude full disclosure se tiens aussi :
En rendant publique des "o days" ou quasi, on force à la correction.
[^] # Re: Mise en perspéctive
Posté par bubar🦥 . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.
Ce n' est pas parceque tu ne remontes pas la faille aux concernés directement, que tu es "un con". Même un non expert peut voir qu' il y a d' autres moyens d' être utile à la correction de la faille que la remontée directe upstream.
(d' ailleurs, ce n' est pas une des raisons du traitement à part, non public, dans le bugzilla de redhat ? laisser le temps de la correction, mais aussi se laisser le temps de choisir... ). Premier point. non ?
Dans l' autre registre, l' attitude full disclosure se tiens aussi :
En rendant publique des "o days" ou quasi, on force à la correction.
Les manières peuvent être diverses.
non ?