• [^] # Re: Debian, fedora, ... & gpg

    Posté par . En réponse au journal Devons-nous nous méfier des logiciels Open Source ?. Évalué à 1.

    Les listes de diffusion de sécurité sont aussi nombreuses qu'actives.

    Parmi les plus connues on trouve Bugtraq et Vuln-dev (infos sur http://www.securityfocus.com/(...) ).

    Les personnes qui postent dans ces mailing-lists sont, par exemple, des personnes rémunérées par leur entreprise (image de marque, toussa), des individus qui vendent leurs services en tant qu'experts en sécurité et qui ont là une occasion de prouver leurs compétences, des h4><0rz boutonneux, des quidams qui sont tombés par hasard sur un bug plus ou moins grave, etc. etc..

    Les discussions sont intéressantes et instructives, mais le rapport signal/bruit est parfois faible. Pour ça, le "digest" quotidien est idéal car il permet de parcourir rapidement les sujets de la journée et les logiciels concernés. À noter qu'il existe souvent des fils RSS/Atom.