• [^] # Re: N'oubliez pas de tester !

    Posté par . En réponse à la dépêche Firefox 4 bêta disponible pour tests (et plus si affinités). Évalué à 4.

    > Il y a des tonnes d'exploits a distance publies depuis 2001
    Sur des services de base, et qui vont plus loin que « bon, j’ai réussi à faire segfaulter le programme, donc ya un buffer overflow, donc il y a un hypothétique moyen théorique de le transformer éventuellement en exploit » ?
    À la limite, j’ai ça : http://secunia.com/advisories/12921/. Mais on est dans le « hypothétiquement exploitable », là.

    > ca compte si on utilise simplement un logiciel d'IM/IRC
    Non, le but est de faire comme Windows : tu installes la version de base, sans mettre à jour, tu te connectes à internet sans FW/antivirus/whatever. Es-tu vulnérable ?

    >Samba et OpenSSH, ca fait partie des services par defaut?
    Aucune idée, j’ai pas de distrib user-friendly sous la main, donc je ne peux te dire quels services sont activés par défaut. Mais ça m’étonnerait un peu qu’il y ait un sshd ou un serveur samba de base.