• [^] # Re: Pourquoi donner le source ?

    Posté par (site web personnel) . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 1.

    Ouais je suis d'accord. Il faut trouver un juste milieu entre diffuser un code source pour pointer la gravité du problème et le diffuser à vraiment tout le monde.

    Là n'importe qui capable de faire gcc exploit.c -o exploit && ./exploit peut l'exploiter...
    C'est quand même un problème. Je sais que dans mon école, ya des trucs qui ne sont pas super sécurisés mais on sait bien que personne ne va l'exploiter, se donner la peine de faire des recherches etc.
    Alors que là, c'est super tentant quand même ! (non je vous rassure, j'en ai surtout parlé au responsable)

    Imaginez, être root en 30 secondes à peine... C'est vraiment trop à la portée de tous.