• [^] # Re: Pourquoi donner le source ?

    Posté par . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 0.

    /!\ Mon message a mal été compris apparement. /!\

    Je ne critique pas le fait de faire que tout le monde soit au courant de cette faille, il le faut. Mais que le premier venu puisse l'exploité aussi facilement ...
    Que tout le monde explique le fonctionnement de l'exploit, les mécanismes du pourquoi. Oui, il faut le diffuser pour pas que ca se reproduise.

    "Ca serait complètement inutile si par exemple quelqu'un cherchait à entrer chez toi précisément, il doit falloir dix secondes de scan pour trouver sur quel port se trouve ton ssh."
    Tout à fait d'accord, la personne qui veut s'introduire sur un serveur, fera tout ce qu'elle peut pour y rentre, mais pourquoi lui facilité la tache?

    Mais donner le fichier .c qui fait tout tout seul. Je ne vois pas l'interet, c'est un peu comme donner une arme aux "méchants" en leur disant "de toute façon vous en trouverez".
    Si je vous écoutes il faudrait enlever les alarmes, les caméras vidéos dans les banques puisque de toute façon ca n'empeche pas le vol mais ca ne fait que ralentir ...

    Comme le dit l'expression "C'est l'occasion qui fait le larron".