• [^] # Re: Anonymous microsoft user...

    Posté par . En réponse à la dépêche Microsoft est faché. Évalué à 10.

    C'est vrai. En lisant le titre de la news, je m'attendait à quelquechose de plus sérieux, à une attaque bien vicieuse avec l'aide de cnn mais rien de tout ça. Les arguments de ms sont:
    -les autres aussi ils ont eu des vulnérabilités sérieuses (qui et quand? ne soyons surtout pas trop précis)
    -C'est une folie de croire qu'en passant d'un produit à un autre, on est protégé (il parle d'un passage d'apache vers iis là?)
    Le plus comique reste à venir (on passe sur le commentaire d'anonyme qui a réussi à poster sur cnn).
    A la fin de l'article, cnn constate que les applications de patch dûs à code red ont significativement amélioré la sécurité des serveurs faisant tourner iis concernant d'autres vulnérabilités!
    En fait, code red a forcé les admins fainéants à fermer leurs anciens trous iis! Donc, code red a été une bonne chose pour la sécurité globale de iis qui a augmenté de 60%!
    Passé le moment de fou rire, ça devient plus triste parce que ce genre d'article à 2 balles où tu n'apprends rien de significatif mais où ils rappellent à l'entrepreneur qu'il fait prendre des risques à son buziness pour pas grand chose, fonctionnent trés bien.
    Faites un test trés simple. Faites lire cet article à un responsable de votre boite où iis tourne ou à un collégue à vous qui est à donf ms.
    Leur conclusion sera invariablement: ben, il suffit d'appliquer les patchs et iis est bcp plus sûr qu'apache. En plus, c'est pas facile de migrer.
    Bref, de l'autre côté, quoi qu'il arrive c'est toujours l'assistanat rassurant de ms. Mais des articles comme ceux du Gartner Group font réfléchir certains, c'est déjà ça.