Déjà, la majorité des programmes visés ne sont pas opensource. Trouver des failles en décompilant, ça doit pas être facile.
Admettons
Je trouve une faille dans Windows et je la vends 10.000$ à une entreprise. Que pourra faire l'entreprise ? Ils savent pas patcher Windows !!!!
Admettons
Bon, ils savent patcher. ça veut dire qu'en plus des 10.000,ドル il faudra payer des développeurs pour comprendre la faille et la patcher. ça revient finalement très très cher non ?
Admettons
Au final tu te retrouves avec une faille de sécurité de moins que tes concurrents. Jusqu'à ce qu'elle soit officiellement corrigée. ça fait chez pour finalement pas grand chose ! (sachant qu'eux ont une autre faille en moins que toi)
Admettons
Si l'entreprise avait refusé d'acheter la faille et si microsoft avait été mis au courant, elle aurait :
1) économisé 10.000$
2) reçu la mise à jour gratuitement avec windows update
Moralité : les entreprises ont tout intérêt à ce que cette faille arrive direct chez MS. Il leur suffit de faire pression sur les russes... en n'achetant pas les failles.
Conclusion : Il n'y a pas de marché pour les failles excepté si on a l'intention d'en faire un usage criminel (espionnage industriel, dos, ...)
Mes livres CC By-SA : https://ploum.net/livres.html
# pige pas...
Posté par ploum (site web personnel, Mastodon) . En réponse au journal Combien vaut un bug ?. Évalué à 9.
Admettons
Je trouve une faille dans Windows et je la vends 10.000$ à une entreprise. Que pourra faire l'entreprise ? Ils savent pas patcher Windows !!!!
Admettons
Bon, ils savent patcher. ça veut dire qu'en plus des 10.000,ドル il faudra payer des développeurs pour comprendre la faille et la patcher. ça revient finalement très très cher non ?
Admettons
Au final tu te retrouves avec une faille de sécurité de moins que tes concurrents. Jusqu'à ce qu'elle soit officiellement corrigée. ça fait chez pour finalement pas grand chose ! (sachant qu'eux ont une autre faille en moins que toi)
Admettons
Si l'entreprise avait refusé d'acheter la faille et si microsoft avait été mis au courant, elle aurait :
1) économisé 10.000$
2) reçu la mise à jour gratuitement avec windows update
Moralité : les entreprises ont tout intérêt à ce que cette faille arrive direct chez MS. Il leur suffit de faire pression sur les russes... en n'achetant pas les failles.
Conclusion : Il n'y a pas de marché pour les failles excepté si on a l'intention d'en faire un usage criminel (espionnage industriel, dos, ...)
Mes livres CC By-SA : https://ploum.net/livres.html