• # A titre de comparaison...

    Posté par . En réponse au journal et hop une nouvelle faille a distance rpc. Évalué à 7.

    Pour exemple, près de 159 alertes de sécurité ont été recensées sur une Debian Woody en 2003 dont :
    [04 Sep 2003] DSA-377 wu-ftpd - insecure program execution
    [04 Sep 2003] DSA-376 exim - buffer overflow
    [29 Aug 2003] DSA-375 node - buffer overflow, format string
    [26 Aug 2003] DSA-374 libpam-smb - buffer overflow
    [08 Aug 2003] DSA-370 pam-pgsql - format string
    [03 Aug 2003] DSA-363 postfix - denial of service, bounce-scanning
    [31 Jul 2003] DSA-358 linux-kernel-2.4.18 - several vulnerabilities
    [31 Jul 2003] DSA-357 wu-ftpd - remote root exploit
    ...
    Et certaines permettent de gagner des privilèges root ...

    Mais au même titre que ce type de journal ou que les études commandées par Microsoft, ces informations sont stériles si elles ne sont pas pondérées par :
    - un contour fonctionnel strict (système de base, base de données, messagerie, multimédia...)
    - la représentativité du système (nombre d'utilisateurs aptes à relater certaines failles)
    - transparence du système (disponibilité des sources)
    - ...

    Quoiqu'il en soit, le jugement porté à partir de telles informations me semble bien subjectif ... des enfantillages bien peu critiques.