• # En reflechissant un peu plus ...

    Posté par . En réponse à la dépêche L'open source sécurité en question. Évalué à 1.

    Si vous regardez le site d'ou provient cette 'annonce', vous remarquerez evidemment les signatures et d'autres textes expliquant plus en detail les motivations de telles personnes :

    http://anti.security.is/texts.php?file=antisec.html(...)
    § 'Full disclosure and Profession'
    "Of course, most of you may argue that security holes will always be present. The questions are, however, how long it will take to discover new ones, how much impact will those new bugs have on corporate security, how long will it take them to get fixed, etc. Will their be enough resource to fulfill our need for work?"

    (( Oui, c'est un extrait CHOISI ))

    Le but etant evidemment de defendre leur ''travail'' en ne faisant paraitre que certaines failles au fur et a mesure et en assurant toujours
    leurs arrieres afin surement d'assurer leurs retraites ...

    Mais dans cetet article ce qui reste vrai, concerne essentiellement les neophytes qui s'amusent a poster des failles sans en comprendre l'etendue ou/et qui ne sont pas capables de fournir un correctif mais par contre se ''vante'' de creer le kit pour exploiter cette faille ...

    Et c'est cela qui est desolant, car mettre en ligne le rapport de la faille MAIS **AVEC** un correctif, feras avancer le mouvement et les programmes, tandis que poster simplement une faille avec son kit, ne feras de bien qu'aux lamerz/script-kiddiz et autres 'cretins' du genre ( oui, y'en as que je connais qui agissent comme ca ... ) mais par-contre feras 'tomber' quelques serveurs 'non-securises' ...

    A ces gens la, je n'aurais qu'une chose a dire :
    'Bravo, vous avez trouver une faille, et ben maintenant corriger la ;P ' et a votre avis, combien en sont CAPABLES ? Peu ... alors, qu'ils arretent de se la jouer 'hacker' et qu'ils apprennent un peu plus leur ferais du bien ...

    Mais, dites moi, combien de personnes ici utilisent ssh ? et combien de personnes verifient TOUT LES JOURS bugtraq, packetstorm et hack.co ???


    A bon entendeur, salut ...

    ---
    From RoX ...