• [^] # Re: Difficulté d'être inclu dans le noyau

    Posté par . En réponse à la dépêche La fin de Grsecurity ?. Évalué à 6.

    Ouais, enfin le probleme ce n'est pas de ne pas chercher et decrire des possibles problemes de secu, c'est de les cacher de facon volontaire.

    Et c'est justement ce qu'il est reproche a Linus et a d'autres developpeurs du noyau: de ne pas noter les infos quand le probleme a ete etudie et leur a ete transmis (ie une faille exploitable, avec historique du probleme et les personnes par qui c'est passe, eventuellement un numero CVE qui devient un commit avec un commentaire de 1 ligne). Et franchement quand on voit certains commits, c'est limite du foutage de gueule.

    Oh, un joli buffer-overflow (apparemment exploitable) avec comme description du commit "eviter de copier des chaines de caracteres trop longues" :D

    Meme si Brad est un gros trolleur et souvent de tres mauvaise foi, ca fait peur quand meme. Et cette secu par l'obscurite (sur les commentaires de correction de bug...), ca pue vraiment beaucoup. Ca n'empeche pas les gens qui cherchent des vulnerabilite a exploiter de le faire, ca emmerde juste les developpeurs et integrateurs en cachant des informations importantes. Autant utiliser windows a ce moment la, au moins la secu par l'obscurite marche vraiment (un peu) dans ce cas la...