• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.

    > si la faille n'est pas public, il ne dit qu'il va la corriger. Par définition, ce n'est pas public.

    ben si. quand l'éditeur répond à la personne qui lui a indiqué la faille.

    des fois cette personne met des gens biens (tm) en copie, histoire de garder une trace, un historique, revenir à la charge si il n'y a aucune demande de précision, ou si l'éditeur fait le mort pendant 2 semaines puis 2 mois puis 6...

    > La vraie vie c'est aussi plein d'éditeur qui font correctement leur boulot.

    et que pleins d'autres ne le font pas ou alors en se faisant vraiment tirer l'oreille, car au final ça leur coute des sous, du temps, ça leur fait de la mauvaise publicité, etc etc

    allez, zou, retourne dans ta cave, y'a mémé qui veut sortir du congélo.