Prendre comme example OpenSSH en parlant de Debian, c'est comique...
Vu le boulot effectue par Debian, il vaut mieux se synchroniser sur la branche vendeur en effet, ils seraient capable de rajouter une faille dans un patch de securite.
Les développeurs d’OpenSSH ne sont bons que pour l’une des deux problématiques
Ah ah. Voyons voir:
- introduction de gros trous de securite dans des packages sensibles
- publication du patch 5 jours avant les advisory (paye toi ta fenetre de vulnerabilite)
- penser a se feliciter que l'on est plus secure que tous les autres
En effet, ces developpeurs OpenSSH sont vraiment des tanches... Ah pardon, on me dit que c'est Debian, la distribution la plus secure (d'ailleurs on a une blacklist des cles OpenSSH pourries, les autres distribs sont encore en retard, vive Debian!).
[^] # Re: Note de mise à jour un peu dégueulasse avec Mozilla
Posté par Littleboy . En réponse à la dépêche Debian GNU/Linux 5.0 : Lenny. Évalué à -1.
Vu le boulot effectue par Debian, il vaut mieux se synchroniser sur la branche vendeur en effet, ils seraient capable de rajouter une faille dans un patch de securite.
Les développeurs d’OpenSSH ne sont bons que pour l’une des deux problématiques
Ah ah. Voyons voir:
- introduction de gros trous de securite dans des packages sensibles
- publication du patch 5 jours avant les advisory (paye toi ta fenetre de vulnerabilite)
- penser a se feliciter que l'on est plus secure que tous les autres
En effet, ces developpeurs OpenSSH sont vraiment des tanches... Ah pardon, on me dit que c'est Debian, la distribution la plus secure (d'ailleurs on a une blacklist des cles OpenSSH pourries, les autres distribs sont encore en retard, vive Debian!).