• [^] # Re: Mise en perspéctive

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.

    Non, dans la réalité, il faut être PRAGMATIQUE. Tu dois mesurer les dangers potentiels et agir intelligemment.

    Par exemple, on ne patch pas à la légère un logiciel critique. On ne rend pas publique une faille quand on peu gagner un peu de temps sans que trop de monde soit au courant et ne représente un danger.

    Et non, pour moi, ce qu'à décidé le Pentagone n'est pas de la paranoïa maladive, puisque je trouve celà logique pour un service comme celui-là. Par contre je trouve extrêmement paranoïaque de partir du principe que l'éditeur de logiciels que tu as choisis ne corrigera pas la faille sauf si tu le mets en porte-à-faux.

    Le coté paranoïaque maladif, c'est de céder à la panique en hurlant à la fin du monde pour déclencher une panique générale et augmenter la dangerosité de la faille en la rendant publique, pas d'être pragmatique en se prémunissant au maximum des risques.