Donc tu confirme que meme si ca n'augmente la sécurité que d'un petit rien, ce rien est quand même appréciable ?
Mettez vous 2sec a la place de l'admin qui a un serveur qu'il ne peut pas rebooter comme il veut pour X raisons, et qu'il a des utilisateurs qui se connectent dessus, que ces utilisateurs n'ont pas les compétences pour implémenter de tel mécanismes(ce qui doit être a vu de nez plus de 50% des utilisateurs de linux)
Maintenant dans ces utilisateurs combien vont "essayé" le .c qu'ils vont trouver sur leur site de news linux favoris ?
La faille est connu depuis longtemps : Surement
Mais moi simple developpeur, je n'ai vu la faille que parce que je lis linuxfr, je n'aurais pu être root sur une machine ou je n'avais pas le droit que parce que je lis linuxfr et que j'ai cliqué sur tous les liens de la news.
Mon admin attendait deseperement une maj debian qui est arrivé vers 17-18h le jour de poste de ce journal(je ne le critique pas il fait ce qu'il peut)
Tout ca pour dire que cacher l'info c'est mal, mais faciliter l'exploitation d'une telle faille c'est encore plus mal.
[^] # Re: Pourquoi donner le source ?
Posté par Paul . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 1.
Mettez vous 2sec a la place de l'admin qui a un serveur qu'il ne peut pas rebooter comme il veut pour X raisons, et qu'il a des utilisateurs qui se connectent dessus, que ces utilisateurs n'ont pas les compétences pour implémenter de tel mécanismes(ce qui doit être a vu de nez plus de 50% des utilisateurs de linux)
Maintenant dans ces utilisateurs combien vont "essayé" le .c qu'ils vont trouver sur leur site de news linux favoris ?
La faille est connu depuis longtemps : Surement
Mais moi simple developpeur, je n'ai vu la faille que parce que je lis linuxfr, je n'aurais pu être root sur une machine ou je n'avais pas le droit que parce que je lis linuxfr et que j'ai cliqué sur tous les liens de la news.
Mon admin attendait deseperement une maj debian qui est arrivé vers 17-18h le jour de poste de ce journal(je ne le critique pas il fait ce qu'il peut)
Tout ca pour dire que cacher l'info c'est mal, mais faciliter l'exploitation d'une telle faille c'est encore plus mal.