• [^] # Re: Les entreprises payent ?

    Posté par (site web personnel) . En réponse à la dépêche Appel aux dons pour OpenBSD. Évalué à 2.

    Vous n'avez rien compris à la faille !!

    Je met ma clef réalisé sur un serveur debian sur une machine de l'IDRIS et je me connecte dessus... La machine de l'IDRIS est une IBM sous AIX... (Tu remplace IDRIS, IBM et AIX par ce que tu veux)

    Bilan : n'importe quel petit malin rentre dans le système IBM qui n'a rien a voir avec debian !

    La faille debian touche TOUS les serveurs SSH, même ceux qui n'ont rien a voir avec debian. Debian peut communiquer et l'a fait. Je ne vois pas en quoi il aurait été mal qu'OpenSSH commnunique la dessus. Même les machines sous OpenBSD sont touchés.

    Vous pensez peut être que n'utilisant pas debian, vous êtes à l'abris du problème. mais ce n'est pas vrai. Qui vous dis qu'un utilisateur de vos systèmes n'a pas mis une clef foireuse sur vos systèmes ? Et vous la détectée comment la clef foireuse ?

    C'est le principe même d'OpenSSH avec ses clefs qui a été mis a mal. La solidarité veut que tout le monde donne un coup de main pour éradiquer le problème le plus vite possible.

    Une petite phrase, un lien... Ca leur aurait couté quoi à l'équipe d'OpenSSH ?