>>> C'est quoi le rapport avec la tambouille ? Tu crois que le maichant pirate payer par la maichante concurence attend que l'exploit soit publique pour aller le chercher sur /. ? C'est bizare mais j'ai un doute. Ce genre de personne a deja access a l'info ca ne change justement rien de ce cote. Y'a simplement les gamins qui effectivement vont un peu jouer c'est le seul parametre qui varie. C'est une faille locale ca limite l'impact. Si j'ai besoin de couler la concurence c'est pas sorcier de trouver quelqu'un avec les competences requises.
Wow vomissures, et lieux communs
>>> Encore une fois ca ne change rien hormis pour les gamins. Si dans ton adviso tu indiques le code fautif et le parametre fautif c'est qu'une question d'heures pour produire le code.
T'es sérieux ?
>> Un mail a l'equipe interne leur laissant de corriger le problème c'est ideologiquement mieux certe. D'ailleur y'a un security@linux ? Le developpement bazar toussa c'est bien mais si je decouvre une faille j'envois mon message où ?
Ca semble logique, si tu tombes sur une faille dans le kernel linux, t envoies ton rapport à Microsoft.
>> Mdr. Pour les motivations j'en sais rien et je m'en fou, ce n'est pas mon role que d'extrapoler les raisons pour lesquelles quelqu'un publie du code.
On analyse pas les raisons, on analyse le code justement. Ce code fait crasher linux.
>> (regarde le journal en dessous sur le pourquoi du vote blanc, c'est assez difficile de generaliser comme ca).
Aucun rapport avec la politique
>> http://k-otik.com/exploits/index.php(...(...))
je suis sur que se sont de mechant pirates terroristes qui se font chier a livrer une information en francais accessible au plus grand nom
Oui c'est une erreur manifeste de leur part de publier un exploit, alors qu'il n a pas été corrigé.
>>Essais d'etre credible 5 minutes.
Difficile quand on discute avec toi.
>> Ici le mec a peu etre pas très bien géré ca arrive c'est pas la fin du monde non plus.
Non, il a juste rendu publique une faille de sécurité, ainsi que le programme rendant vulnérable la quasi totalité du parc informatique LINUX x86.
Ton indifférence est compréhensible, car tu n'as pas de connaissances suffisantes en matière de développement ou d'administration système .
Mais sache que si un jour tu commences à travailler dans des environnements avec des contraintes, on te soufflera dans ton oreillette que des parcs avec quelques milliers d'utilisateurs, ça ne se migrent pas du jour au lendemain avec un patch bancal .
De même tu comprendras que tu ne vas pas voir un client, et lui dire
"désolé, on a une centaine de serveurs sur le carreau parce qu'un neuneu a publié une faille critique sur un site d'info relayé mondialement . Il a publié cette faille, parce qu'il n'a pas trouvé un seul email valide pour prévenir les développeurs du kernel linux . Ensuite une dizaine de petits malins de votre boite se sont empressés de faire sauter les serveurs ."
"Cher client,
Ne vous inquietez pas . Depuis 3 jours, 100 de vos serveurs d'applications ont crashés rendant impossible le travail de vos 5000 employés . Il s'agissait en fait d'une faille de sécurité connue par quelques gamins, et qui a été publié pour le bonheur de la communauté open source sur un site internet, et utilisé par vos employés .
L'auteur de cet exploit l'a publié sur l'internet car il n'arrivait pas à trouver les emails des developpeurs du noyau Linux, c'était donc plus simple pour lui de rédiger un article sur un site de presse, pour que l'information soit relayé mondialement, et que dans les futures versions de linux ça soit corrigé.
D'ailleurs, le site de sécurité K-optik en France a publié aussi cet exploit, ce qui démontre que la personne l'ayant écrit, etait dénué d'intention, elle voulait juste ecrire du code pour du code.
Pour finir, nous avons l'honneur de vous annoncer que, Cykl de LINUXFR, nous confirme que ça n'est pas la fin du monde, et que vous pouvez donc dormir tranquille, vos moutons mourront bien gardé.
Cordialement,
."
Cette énorme bourde vaudra pour le monde linux, une superbe anti-publicité de Microsoft expliquant pourquoi l'Open source n'est pas sécurisé, et comment un type avec 10 lignes à mis en péril le parc informatique de plusieurs milliers d'entreprise sous linux.
[^] # Re: Bravo linux ...
Posté par Code34 . En réponse au journal faille dans les linux 2.4.2x et 2.6.x. Évalué à -2.
Wow vomissures, et lieux communs
>>> Encore une fois ca ne change rien hormis pour les gamins. Si dans ton adviso tu indiques le code fautif et le parametre fautif c'est qu'une question d'heures pour produire le code.
T'es sérieux ?
>> Un mail a l'equipe interne leur laissant de corriger le problème c'est ideologiquement mieux certe. D'ailleur y'a un security@linux ? Le developpement bazar toussa c'est bien mais si je decouvre une faille j'envois mon message où ?
Ca semble logique, si tu tombes sur une faille dans le kernel linux, t envoies ton rapport à Microsoft.
>> Mdr. Pour les motivations j'en sais rien et je m'en fou, ce n'est pas mon role que d'extrapoler les raisons pour lesquelles quelqu'un publie du code.
On analyse pas les raisons, on analyse le code justement. Ce code fait crasher linux.
>> (regarde le journal en dessous sur le pourquoi du vote blanc, c'est assez difficile de generaliser comme ca).
Aucun rapport avec la politique
>> http://k-otik.com/exploits/index.php(...(...))
je suis sur que se sont de mechant pirates terroristes qui se font chier a livrer une information en francais accessible au plus grand nom
Oui c'est une erreur manifeste de leur part de publier un exploit, alors qu'il n a pas été corrigé.
>>Essais d'etre credible 5 minutes.
Difficile quand on discute avec toi.
>> Ici le mec a peu etre pas très bien géré ca arrive c'est pas la fin du monde non plus.
Non, il a juste rendu publique une faille de sécurité, ainsi que le programme rendant vulnérable la quasi totalité du parc informatique LINUX x86.
Ton indifférence est compréhensible, car tu n'as pas de connaissances suffisantes en matière de développement ou d'administration système .
Mais sache que si un jour tu commences à travailler dans des environnements avec des contraintes, on te soufflera dans ton oreillette que des parcs avec quelques milliers d'utilisateurs, ça ne se migrent pas du jour au lendemain avec un patch bancal .
De même tu comprendras que tu ne vas pas voir un client, et lui dire
"désolé, on a une centaine de serveurs sur le carreau parce qu'un neuneu a publié une faille critique sur un site d'info relayé mondialement . Il a publié cette faille, parce qu'il n'a pas trouvé un seul email valide pour prévenir les développeurs du kernel linux . Ensuite une dizaine de petits malins de votre boite se sont empressés de faire sauter les serveurs ."
"Cher client,
Ne vous inquietez pas . Depuis 3 jours, 100 de vos serveurs d'applications ont crashés rendant impossible le travail de vos 5000 employés . Il s'agissait en fait d'une faille de sécurité connue par quelques gamins, et qui a été publié pour le bonheur de la communauté open source sur un site internet, et utilisé par vos employés .
L'auteur de cet exploit l'a publié sur l'internet car il n'arrivait pas à trouver les emails des developpeurs du noyau Linux, c'était donc plus simple pour lui de rédiger un article sur un site de presse, pour que l'information soit relayé mondialement, et que dans les futures versions de linux ça soit corrigé.
D'ailleurs, le site de sécurité K-optik en France a publié aussi cet exploit, ce qui démontre que la personne l'ayant écrit, etait dénué d'intention, elle voulait juste ecrire du code pour du code.
Pour finir, nous avons l'honneur de vous annoncer que, Cykl de LINUXFR, nous confirme que ça n'est pas la fin du monde, et que vous pouvez donc dormir tranquille, vos moutons mourront bien gardé.
Cordialement,
."
Cette énorme bourde vaudra pour le monde linux, une superbe anti-publicité de Microsoft expliquant pourquoi l'Open source n'est pas sécurisé, et comment un type avec 10 lignes à mis en péril le parc informatique de plusieurs milliers d'entreprise sous linux.