Le probleme, puisque tu revient sur ce point est que la diffusion des failles de securite, meme de maniere tres detaille, est profitable dans le cas ou la correction est rapide.
Generalement quand un patch est disponible, on peut considerer que la correction est rapide.
A moins que l'application du patch doit etre teste en production, la ca ralonge le delai d'exposition de plusieur jours.
Maintenant penser (utopiquement) que limiter la diffusion des ces dite failles a des personnes de confiance, permetra de gagner du temps... Ca pourrait etre vrai.
Cela dit c'est prendre le probleme a l'envers. La securite DOIT etre considerer comme un tache continue, suivi par quelqu'un, autrement dit, garantir un delai de reaction rapide.
Du cote de l'editeur du patch, il est evident qu'il est dans sont interet d'etre REACTIF. Visiblement Microsoft a des probleme de ce cote, il s'excuse comme ils peuvent (on peut le comprendre quand c'est la premiere fois que ca arrive).
Mais encore une fois, je pense qu'ils prennent le
a l'envers.
C'est le delais de reaction qui doit etre ameliore, pas le temps de propagation.
Ca permet au interreser, mais sans solution a long terme, de se premunir. On pourrais prendre l'exemple du SIDA, pas de remede, mais des preservatif histoire de pouvoir...hmmm...continuer a fonctionner ;) Evidement le but des 'entreprises' etant de faire des enfants, ca n'est pas LA solution ;)
De plus ce genre de comportement, pour en revenir a nos moutons, reduit la liberte d'expression de maniere sournoise, ce qui VRAIMENT inadmissible.
Mais je m'enflamme ;)
[^] # Re: Savoir et suivre
Posté par Yohann (site web personnel) . En réponse à la dépêche Sécurité Linux - Guide rapide de mise en uvre. Évalué à 1.
Generalement quand un patch est disponible, on peut considerer que la correction est rapide.
A moins que l'application du patch doit etre teste en production, la ca ralonge le delai d'exposition de plusieur jours.
Maintenant penser (utopiquement) que limiter la diffusion des ces dite failles a des personnes de confiance, permetra de gagner du temps... Ca pourrait etre vrai.
Cela dit c'est prendre le probleme a l'envers. La securite DOIT etre considerer comme un tache continue, suivi par quelqu'un, autrement dit, garantir un delai de reaction rapide.
Du cote de l'editeur du patch, il est evident qu'il est dans sont interet d'etre REACTIF. Visiblement Microsoft a des probleme de ce cote, il s'excuse comme ils peuvent (on peut le comprendre quand c'est la premiere fois que ca arrive).
Mais encore une fois, je pense qu'ils prennent le
a l'envers.
C'est le delais de reaction qui doit etre ameliore, pas le temps de propagation.
Ca permet au interreser, mais sans solution a long terme, de se premunir. On pourrais prendre l'exemple du SIDA, pas de remede, mais des preservatif histoire de pouvoir...hmmm...continuer a fonctionner ;) Evidement le but des 'entreprises' etant de faire des enfants, ca n'est pas LA solution ;)
De plus ce genre de comportement, pour en revenir a nos moutons, reduit la liberte d'expression de maniere sournoise, ce qui VRAIMENT inadmissible.
Mais je m'enflamme ;)