• [^] # Re: hmmmmm.....

    Posté par . En réponse au journal XP SP2 et la sécu. A lire et traduire. Évalué à 1.

    J'entends partout (mais j'y connais rien) que les SP2 sont des caches miseres, plutot que des vrais corrections de bugs, c'est vrai ca ?

    C'est totalement faux, suffit d'aller jeter un oeil au document de MS expliquant ce que contient le SP2 pour s'en rendre compte, les changements sont enormes.

    Est il envisageable que MS, rachetent purement et simplement l'entreprise qui edite ce logiciel, comme MS a l'habitude de faire lorsqu'elle manque de competence en interne ?

    Racheter quoi ? PivX ?

    http://www.pivx.com/whitepapers/QwikFixProWhitepaper071304.pdf(...)

    Ca sent tres tres fort la boite fondee par 3 gugus qui raconte des aneries, je dis ca car :
    1) le pdf sort des aneries du genre : located 100's of critical vulnerabilities in xxx Oui bien sur, des centaines...
    2) Ils racontent des conneries enormes a la fin avec leur "zero day protection", notamment que leur solution soi-disant permet aux societes de tester les patchs en toute tranquillite. Et la modif que PivX fait pour eviter la faille ? Faut pas la tester celle la ?

    3) Un des gars de PivX nous a envoye le mois passe un soi-disant rapport de trou de securite concernant cmd.exe, on a jete un oeil, on a ri bien fort, et il maintient qu'il va le lancer dans le public.
    Quand je vois ca, je me dis que ce gars soit :
    1) Ne comprend rien a la securite
    2) Le fait expres pour accroitre la renommee de PivX chez les gens non-informes qui ne se rendront pas compte de la grosse connerie qu'il va raconter.

    Merci d'avance pour tes reponses eclairées/eclairantes, sans nous dire que corriger des bugs pour une application utilisee par 300 millions de personnes n'est chose aisee, puisque Quick Fix Pro y est arrivé.

    Quick Fix Pro n'est arrive a rien du tout.
    Ils sont arrives a eviter des failles en permettant aux applications de 300 millions de gens de tourner comme avant ? Non

    Moi aussi je peux virer 50% des features d'IE et ensuite dire que j'ai reduit la surface d'attaque d'IE, mais ca les gens s'en foutent, car ils ne pourront plus rien faire avec 50% des features en moins.
    Et c'est bien pour ca que quasiment personne n'utilise QuickFix Pro.