> Tu n'as absolument aucune idee de quand on s'est mis a ASLR, et tu serais sacrement surpris si tu savais, bref, evites de raconter n'importe quoi.
Fear, Uncertainty and Doubt, tout les ingrédients sont présents.
La réalité c'est que fin 2003, Fedora Core 1 proposait déjà exec-shield (tu doutes qu'on a pas commencé à coder ça 2 jours avant la sortie), Microsoft ne l'a proposé dans une version publique qu'à partir de 2007. Et si mes souvenirs ne me trompent pas, ça n'existait même pas dans les versions béta de l'époque où Vista s'appelait encore Longhorn (donc ça n'est apparu qu'après 2005/2006).
Ce que t'oublie de dire dans ton FUD, c'est que la première implémentation de l'ALSR s'appelle PaX qui date de 2001. Quant à Microsoft, ils ne l'ont intégré qu'à partir de la béta 2 de Vista et c'était encore un "work-in-progress" à l'époque donc tu peux ranger tes conneries dans la boite à FUD. Et en plus, ça nécessite le bit NX (qui n'est apparu qu'en 2003 avec les premiers AMD64) http://www.eweek.com/c/a/Security/Microsoft-Finds-Random-Way(...) http://blogs.msdn.com/b/michael_howard/archive/2006/05/26/ad(...)
> Ah oui la belle methode, tu lui fais dire ce qu'il n'a pas dit.
pitoyable, c'est pourtant ce qu'il dit.
> Mais quel amas de conneries tu nous sors...
> Merci de bien nous faire rire hein !
Tu devrais te relire, parce que là, c'est énorme.
> C'est quand meme fantastique que tu essaies de nous sortir qu'une flopee de pontes en securite soient tous corrompus et mentent quand ils ne disent pas ce que tu veux entendre.
La réalité, c'est que sans les failles de sécurités sur pattes que vends ton employeur, beaucoup de ces experts en sécurité seraient au chômage. La réalité est qu'un poste de travail sous une distribution GNU/Linux est beaucoup plus robuste que son homologue sous Windows. Le nier serait malhonnête.
> Ca te ferait trop mal de reconnaitre qu'ils ont raison hein ? Mieux vaut chercher des excuses.
La réalité c'est que l'ASLR est arrivé sur le tard dans Windows et est loin d'être aussi mature que PaX et exec-shield. Hein, c'est un gars de Microsoft qui le dit. http://blogs.msdn.com/b/michael_howard/archive/2006/10/04/al(...)
Tes excuses sont toutes plus minables les unes que les autres.
[^] # Re: Bah, c'est du bon sens
Posté par GeneralZod . En réponse au journal Google interdit l'usage de windows à ses employés. Évalué à 10.
Fear, Uncertainty and Doubt, tout les ingrédients sont présents.
La réalité c'est que fin 2003, Fedora Core 1 proposait déjà exec-shield (tu doutes qu'on a pas commencé à coder ça 2 jours avant la sortie), Microsoft ne l'a proposé dans une version publique qu'à partir de 2007. Et si mes souvenirs ne me trompent pas, ça n'existait même pas dans les versions béta de l'époque où Vista s'appelait encore Longhorn (donc ça n'est apparu qu'après 2005/2006).
Ce que t'oublie de dire dans ton FUD, c'est que la première implémentation de l'ALSR s'appelle PaX qui date de 2001. Quant à Microsoft, ils ne l'ont intégré qu'à partir de la béta 2 de Vista et c'était encore un "work-in-progress" à l'époque donc tu peux ranger tes conneries dans la boite à FUD. Et en plus, ça nécessite le bit NX (qui n'est apparu qu'en 2003 avec les premiers AMD64)
http://www.eweek.com/c/a/Security/Microsoft-Finds-Random-Way(...)
http://blogs.msdn.com/b/michael_howard/archive/2006/05/26/ad(...)
> Ah oui la belle methode, tu lui fais dire ce qu'il n'a pas dit.
pitoyable, c'est pourtant ce qu'il dit.
> Mais quel amas de conneries tu nous sors...
> Merci de bien nous faire rire hein !
Tu devrais te relire, parce que là, c'est énorme.
> C'est quand meme fantastique que tu essaies de nous sortir qu'une flopee de pontes en securite soient tous corrompus et mentent quand ils ne disent pas ce que tu veux entendre.
La réalité, c'est que sans les failles de sécurités sur pattes que vends ton employeur, beaucoup de ces experts en sécurité seraient au chômage. La réalité est qu'un poste de travail sous une distribution GNU/Linux est beaucoup plus robuste que son homologue sous Windows. Le nier serait malhonnête.
> Ca te ferait trop mal de reconnaitre qu'ils ont raison hein ? Mieux vaut chercher des excuses.
La réalité c'est que l'ASLR est arrivé sur le tard dans Windows et est loin d'être aussi mature que PaX et exec-shield. Hein, c'est un gars de Microsoft qui le dit.
http://blogs.msdn.com/b/michael_howard/archive/2006/10/04/al(...)
Tes excuses sont toutes plus minables les unes que les autres.