On peut trés bien crée un site qui liste les failles et donne les patchs correctifs quand ils existent, et créer une partie du site qui contient les scripts et exe pour comprendre le hack dont l'accés serait reservé à des personnes physiques identifiées et authentifié (salariés, membre d'une association) pour vérifier la véracité des propos.
Comme ça on responsabilise les gens qui téléchargeront les hacks.
Bien sur, ce site peut se faire pirater, mais on ene revient au pb général de la sécurité.
Certe il faut peut être laisser un délai entre l'annonce d'une faille et la diffusion des outils permettant d'exploiter cette faille, mais a terme il faut quand même la corriger.
Si un constructeur automobile cachait une faiblesse du système de fermeture automatique des portes, croyez vous que le proprio accepterait l'explication que sa voiture a été volée parcequ'il y avait un "bug/faille" dans sa voiture. Les gens se mettraient en association pour obliger le constructeur a remédier au problème et a les dédommager.
Mais en info, on considére que les bugs sont normaux, que ça fait partie de la vie.
Il n'y aucune raison technique a part l'erreur humaine qu'un programme contienne des bugs.
# Et le 3/4 full disclosure ?
Posté par Anonyme . En réponse à la dépêche L'open source sécurité en question. Évalué à 0.
Comme ça on responsabilise les gens qui téléchargeront les hacks.
Bien sur, ce site peut se faire pirater, mais on ene revient au pb général de la sécurité.
Certe il faut peut être laisser un délai entre l'annonce d'une faille et la diffusion des outils permettant d'exploiter cette faille, mais a terme il faut quand même la corriger.
Si un constructeur automobile cachait une faiblesse du système de fermeture automatique des portes, croyez vous que le proprio accepterait l'explication que sa voiture a été volée parcequ'il y avait un "bug/faille" dans sa voiture. Les gens se mettraient en association pour obliger le constructeur a remédier au problème et a les dédommager.
Mais en info, on considére que les bugs sont normaux, que ça fait partie de la vie.
Il n'y aucune raison technique a part l'erreur humaine qu'un programme contienne des bugs.