• [^] # Re: Bravo linux ...

    Posté par . En réponse au journal faille dans les linux 2.4.2x et 2.6.x. Évalué à 10.

    > Les crashers se sont des types qui se loguent sur les machines pour les torpiller, ils ont une place comme tout les autres types de pirate dans les associations mafieuses.

    C'est quoi le rapport avec la tambouille ? Tu crois que le maichant pirate payer par la maichante concurence attend que l'exploit soit publique pour aller le chercher sur /. ? C'est bizare mais j'ai un doute. Ce genre de personne a deja access a l'info ca ne change justement rien de ce cote. Y'a simplement les gamins qui effectivement vont un peu jouer c'est le seul parametre qui varie. C'est une faille locale ca limite l'impact. Si j'ai besoin de couler la concurence c'est pas sorcier de trouver quelqu'un avec les competences requises.

    > Je ne parlais pas de ça. Quand on découvre une faille critique, on ne publie pas un exploit sur un site d'information, mais une note expliquant la nature du bug au développeur .

    Encore une fois ca ne change rien hormis pour les gamins. Si dans ton adviso tu indiques le code fautif et le parametre fautif c'est qu'une question d'heures pour produire le code. Un mail a l'equipe interne leur laissant de corriger le problème c'est ideologiquement mieux certe. D'ailleur y'a un security@linux ? Le developpement bazar toussa c'est bien mais si je decouvre une faille j'envois mon message où ?

    > Tu dois savoir qu'aucune motivation raisonnable, louable ne pousse des gens à publier des exploits, même pour le bien de la communauté . Et que tout les exploits sans aucune exception, hormis celui la, on les retrouve sur les sites de pirate.

    Mdr. Pour les motivations j'en sais rien et je m'en fou, ce n'est pas mon role que d'extrapoler les raisons pour lesquelles quelqu'un publie du code. (regarde le journal en dessous sur le pourquoi du vote blanc, c'est assez difficile de generaliser comme ca). Pour ce qui est des sites diffusants les exploits

    http://k-otik.com/exploits/index.php(...)
    je suis sur que se sont de mechant pirates terroristes qui se font chier a livrer une information en francais accessible au plus grand nombre.

    D'ailleur securityfocus aussi c'est des pirates y'a tout les exploits postés sur bugtraq et vulndev d'archivé !

    Essais d'etre credible 5 minutes.

    Ici le mec a peu etre pas très bien géré ca arrive c'est pas la fin du monde non plus. Apres concretement, le bug est sur le bugzilla de gcc, un message a ete posté deux jours avant sur lklm (pas d'adresse de secu pour linux a ma connaissance donc le probleme est aussi du cote des devs). Qu'est ce que ca change que le code soit posté sur un site de news ? le code existe et est disponible ca change rien.