Tu es dégoulinant de condescendance, comme d'habitude, mais en supposant que tu t'intéresses quand même à la discution, je me permettrai de souligner que:
- un cracker peut très bien décider d'exploiter une faille avant de la rendre publique, puisque la rendre publique revient à aider les gens à la faire disparaître
- il est difficile pour les mainteneurs de savoir si un cracker connait et exploite une faille. On ne peut donc pas raisonner en se disant "tant que je ne divulgue pas une faille, personne ne peut l'exploiter".
[^] # Re: Mise en perspective
Posté par Yusei (Mastodon) . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 8.
- un cracker peut très bien décider d'exploiter une faille avant de la rendre publique, puisque la rendre publique revient à aider les gens à la faire disparaître
- il est difficile pour les mainteneurs de savoir si un cracker connait et exploite une faille. On ne peut donc pas raisonner en se disant "tant que je ne divulgue pas une faille, personne ne peut l'exploiter".