• [^] # Re: La rapidité de mise à jour ne fait pas tout

    Posté par . En réponse au journal Vulnérabilité critique dans Firefox 3.5. Évalué à 1.

    Pareil pour Mozilla, ils ont fourni un patch, puis un second, et alors? c'est mieux de corriger ses erreurs que de faire l'autruche comme chez Machin où l'on t'envoie balader sous prétexte que ton OS Machin est trop vieux donc que la version sans le problème fonctionnera pas.

    Allez on va rire, donne moi un exemple ou on a fait cela, et ou notre duree de support etait moindre que les distrib Linux ou Mozilla.

    Au Royaume Uni, quand les services de sécurité sociale ont appliqués un patch de chez Chose pour Machin, tout le service à été bloqué pendant longtemps, c'était vraiment le merdier.

    Sources ?

    Avec le recul, je préfère des failles de temps en temps, mais une réactivité sur la disponibilité des patch. De plus, je sais que les mainteneur chez Debian feront leur travail (le cas SSL a, espérons, servi de leçon).

    Il est assez clair que tu ne sais absolument pas de quoi tu parles, une distrib qui sort des patchs en qqe jours n'a clairement pas fait son travail, parce que faire les tests de regressions sur un composant non-trivial ca prend des jours, pas des heures, le temps d'ausculter le composant pour trouver les failles similaires, ca prend des jours aussi, pas des heures, au final, sortir un patch en qqe jours c'est un signe assez clair que le boulot n'a pas ete fait.