le but de la MoFo est la sécurité
Tu parle bien de la MoFo, celui qui fait un bloatware qui permet d'utiliser sans aucun souci le javascript, le flash, l'ajax etc... sans une once de probleme ?
Dire qu'ils portent un intéret tout particulier à la sécu, je veux bien comprendre, mais dire que c'est leur but, j'ai déja plus de doute.
Tout comme HTML est une "Request for comments".
Pas aussi simple, le http (et non pas le html qui est un standard w3c) a beau etre une rfc, c'est un standard (plus ou moins) approuvé par ietf.
Et avant de sortir une rfc tu as des drafts, et un processus complexe de relecture et de discussion.
Ce n'est plus la "demande de commentaire" telle qu'utilisée lors d'ARPANET.
Enfin, MS globalement, respecte http. C'est html qu'il ne respecte pas.
Maintenant si on regarde le document définissant les numéros de ports (http://www.iana.org/assignments/port-numbers) on voit ça
- best practice "ne pas utiliser des numéros de ports entre 0 et 49151 non assigné par l'iana" (on voit déja l'impossibilité pour la multitude de protocole qui existe de suivre cette contrainte).
Déjà ils ne parlent pas de la conformance dans les best practice.
Mais plus important, en gras on voit ca :
* 2. ASSIGNMENT OF A PORT NUMBER DOES NOT IN ANY WAY IMPLY AN *
* ENDORSEMENT OF AN APPLICATION OR PRODUCT, AND THE FACT THAT NETWORK *
* TRAFFIC IS FLOWING TO OR FROM A REGISTERED PORT DOES NOT MEAN THAT *
* IT IS "GOOD" TRAFFIC. FIREWALL AND SYSTEM ADMINISTRATORS SHOULD *
* CHOOSE HOW TO CONFIGURE THEIR SYSTEMS BASED ON THEIR KNOWLEDGE OF *
* THE TRAFFIC IN QUESTION, NOT WHETHER THERE IS A PORT NUMBER *
* REGISTERED OR NOT. *
Donc effectivement, la conformance aux traffic n'est pas demandé ou assuré de quelques manières que ce soit.
[^] # Re: Dans le même genre ...
Posté par briaeros007 . En réponse au journal Firefox 3, c'est bien ... ou pas. Évalué à 4.
Tu parle bien de la MoFo, celui qui fait un bloatware qui permet d'utiliser sans aucun souci le javascript, le flash, l'ajax etc... sans une once de probleme ?
Dire qu'ils portent un intéret tout particulier à la sécu, je veux bien comprendre, mais dire que c'est leur but, j'ai déja plus de doute.
Tout comme HTML est une "Request for comments".
Pas aussi simple, le http (et non pas le html qui est un standard w3c) a beau etre une rfc, c'est un standard (plus ou moins) approuvé par ietf.
Et avant de sortir une rfc tu as des drafts, et un processus complexe de relecture et de discussion.
Ce n'est plus la "demande de commentaire" telle qu'utilisée lors d'ARPANET.
Enfin, MS globalement, respecte http. C'est html qu'il ne respecte pas.
http://tools.ietf.org/html/rfc2616
tu vois "draft standard", et au dessus tu as le draft qui a servi.
Maintenant si on regarde le document définissant les numéros de ports (http://www.iana.org/assignments/port-numbers) on voit ça
- best practice "ne pas utiliser des numéros de ports entre 0 et 49151 non assigné par l'iana" (on voit déja l'impossibilité pour la multitude de protocole qui existe de suivre cette contrainte).
Déjà ils ne parlent pas de la conformance dans les best practice.
Mais plus important, en gras on voit ca :
* 2. ASSIGNMENT OF A PORT NUMBER DOES NOT IN ANY WAY IMPLY AN *
* ENDORSEMENT OF AN APPLICATION OR PRODUCT, AND THE FACT THAT NETWORK *
* TRAFFIC IS FLOWING TO OR FROM A REGISTERED PORT DOES NOT MEAN THAT *
* IT IS "GOOD" TRAFFIC. FIREWALL AND SYSTEM ADMINISTRATORS SHOULD *
* CHOOSE HOW TO CONFIGURE THEIR SYSTEMS BASED ON THEIR KNOWLEDGE OF *
* THE TRAFFIC IN QUESTION, NOT WHETHER THERE IS A PORT NUMBER *
* REGISTERED OR NOT. *
Donc effectivement, la conformance aux traffic n'est pas demandé ou assuré de quelques manières que ce soit.