• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 2.

    Tu réponds à un commentaire :
    - "il faudrait penser au fait qu'annoncer publiquement dès le zéro day n'apporte rien d'autre qu'une augmentation du danger si l'éditeur s'occupe généralement de règler les failles."

    Puis toi :
    - "ça c'est quand l'éditeur dit qu'il va la corriger"

    Si la faille n'est pas public, il ne dit qu'il va la corriger. Par définition, ce n'est pas public.

    > parce que dans la vraie vie, c'est pas toujours ça.

    C'est par rapport à quoi ?
    Par rapport au commentaire auquel tu réponds ?

    Le cas des éditeurs qui ne s'occupent pas de règler les failles, le commentaire auquel tu réponds n'en parle pas.

    Tu changes de sujet, voire les mélange, alors forcément on peut se prendre les pieds dans le tapis.

    "La vraie vie" ne se résume à généraliser la caricature que tu as faite.
    La vraie vie c'est aussi plein d'éditeur qui font correctement leur boulot.