Lorsqu'il y a un trou de sécurité, ou on bon gros crasher, enfin un bug très grave quoi, on ets pas obligé d'attendre d'avoir un bugfix nickel pour le sortir.
On fait ce que l'on appel un "stopper" qui empèche le bug de se manifester, même si ça couper temporairement certaines fonctionalités ou si c'est "crade" d'un point de vue code. Rajouter un "if" bien placé pour empècher un site d'accéder à un cookie hors domaine, c'est quand même pas la mer à boire. Après, on corrige réellement le bug de manière propre, et on sort un deuxième correctif.
C'est comme ça que ça marche dans le libre en tout cas. Que ce soit le noyau, ssh ou un serveur FTP, quand un trou de sécuité est trouvé il est un patch pour le trou qui sort dans les heures qui suivent (quelques jours dans les pires cas). Pour Mozilla, peu de temps avant les sorties des Milestone ils mettent des "stoppers" pour les regressions ou les trucs trop graves, ...
Un trou de sécurité comme celui-là ne demande certainement pas deux semaines pour être corrigé, surtout si tu as des employés à pleins temps pour travailler dessus. Tester sur une vingtaine de machines bien différentes que le patch marche ne demande pas plus de quelques heures; et sortir un patch 'béta' bien précisé comme tel ce n'est pas impensable non plus si MS veut faire 666 tests supllémentaires avant de sortir un patch final...
Non, franchement, deux semaines pour corriger ça (avec tous les risques que contient ce bug), c'est du foutage de g***
[^] # Re: et PasBillPasGates dans tout ca ?
Posté par Gaël Le Mignot . En réponse à la dépêche "Des p'tits trous, des p'tits trous, encore des p'tits trous" dans Internet Explorer. Évalué à 4.
On fait ce que l'on appel un "stopper" qui empèche le bug de se manifester, même si ça couper temporairement certaines fonctionalités ou si c'est "crade" d'un point de vue code. Rajouter un "if" bien placé pour empècher un site d'accéder à un cookie hors domaine, c'est quand même pas la mer à boire. Après, on corrige réellement le bug de manière propre, et on sort un deuxième correctif.
C'est comme ça que ça marche dans le libre en tout cas. Que ce soit le noyau, ssh ou un serveur FTP, quand un trou de sécuité est trouvé il est un patch pour le trou qui sort dans les heures qui suivent (quelques jours dans les pires cas). Pour Mozilla, peu de temps avant les sorties des Milestone ils mettent des "stoppers" pour les regressions ou les trucs trop graves, ...
Un trou de sécurité comme celui-là ne demande certainement pas deux semaines pour être corrigé, surtout si tu as des employés à pleins temps pour travailler dessus. Tester sur une vingtaine de machines bien différentes que le patch marche ne demande pas plus de quelques heures; et sortir un patch 'béta' bien précisé comme tel ce n'est pas impensable non plus si MS veut faire 666 tests supllémentaires avant de sortir un patch final...
Non, franchement, deux semaines pour corriger ça (avec tous les risques que contient ce bug), c'est du foutage de g***