• [^] # Re: Re:

    Posté par . En réponse au journal Intrusion sur les serveurs Fedora/Red Hat. Évalué à 6.

    > À ce niveau-là, les autres distributions (notamment Debian) sont un peu plus transparentes sur leurs problèmes de sécurité.

    Ne dit pas de connerie.
    Si Fedora/Red Hat n'avait pas dit qu'ils avaient un problème, on en aurait rien su.
    Actuellement on est dans le flou et la communication de Fedora/Red Hat ne le nie nullement et elle demande un peu de patience pour avoir toutes les informations.

    > À ce niveau-là, les autres distributions (notamment Debian) sont un peu plus transparentes sur leurs problèmes de sécurité.

    Et que c'est-il passé pour le dernier problème de Debian avec Openssh ?
    Debian a donné l'info dès que Debian à connu le problème ou Debian n'a diffusé l'information que lorsque Debian avait le correctif ? Ben que lorsque que Debian avait le correctif (Dieu merci).

    Red Hat/Fedora doit problème faire exactement ce que fait Debian : confirmer le problème, trouver une solution, voire appliquer un embargo si d'autres distributions ont aussi ce problème.
    Quand Red Hat (qui trouve beaucoup de failles de sécurité) applique un embargo afin que Debian et d'autres ait le temps de mettre à jour, Debian trouve ça très bien.

    > un peu plus transparentes sur leurs problèmes de sécurité.

    Red Hat est transparent. Mais parfois, l'information, pour d'excellentes raisons, n'est pas diffusée de suite.

    Les données "brutes" sur la sécurté de Red Hat :
    https://www.redhat.com/security/data/metrics/
    A titre d'exemple, un rapport sur la sécurité de RHEL 4 (en cherchant on en trouvera d'autres) :
    http://www.redhatmagazine.com/2008/02/26/risk-report-three-y(...)

    Ce n'est absolument pas moins transparent que Debian (et ses patchs qui ne sont pas séparés...).