• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.

    Tu t' emballes mon ami.
    Ce n' est pas parceque tu ne remontes pas la faille aux concernés directement, que tu es "un con". Même un non expert peut voir qu' il y a d' autres moyens d' être utile à la correction de la faille que la remontée directe upstream.
    (d' ailleurs, ce n' est pas une des raisons du traitement à part, non public, dans le bugzilla de redhat ? laisser le temps de la correction, mais aussi se laisser le temps de choisir... ). Premier point. non ?

    Dans l' autre registre, l' attitude full disclosure se tiens aussi :
    En rendant publique des "o days" ou quasi, on force à la correction.

    Les manières peuvent être diverses.
    non ?