• # pige pas...

    Posté par (site web personnel, Mastodon) . En réponse au journal Combien vaut un bug ?. Évalué à 9.

    Déjà, la majorité des programmes visés ne sont pas opensource. Trouver des failles en décompilant, ça doit pas être facile.

    Admettons

    Je trouve une faille dans Windows et je la vends 10.000$ à une entreprise. Que pourra faire l'entreprise ? Ils savent pas patcher Windows !!!!

    Admettons

    Bon, ils savent patcher. ça veut dire qu'en plus des 10.000,ドル il faudra payer des développeurs pour comprendre la faille et la patcher. ça revient finalement très très cher non ?

    Admettons

    Au final tu te retrouves avec une faille de sécurité de moins que tes concurrents. Jusqu'à ce qu'elle soit officiellement corrigée. ça fait chez pour finalement pas grand chose ! (sachant qu'eux ont une autre faille en moins que toi)

    Admettons

    Si l'entreprise avait refusé d'acheter la faille et si microsoft avait été mis au courant, elle aurait :
    1) économisé 10.000$
    2) reçu la mise à jour gratuitement avec windows update

    Moralité : les entreprises ont tout intérêt à ce que cette faille arrive direct chez MS. Il leur suffit de faire pression sur les russes... en n'achetant pas les failles.


    Conclusion : Il n'y a pas de marché pour les failles excepté si on a l'intention d'en faire un usage criminel (espionnage industriel, dos, ...)

    Mes livres CC By-SA : https://ploum.net/livres.html