C'est exactement la position de microsoft : interdisons la publication des failles de sécurité, ainsi il n'y aura plus d'attaque.
Mais bien sûr. Comme ça plus *personne* ne connaitra les failles de son système, et les quelques crackers qui auront eu la chance de tomber sur une vulnérabilité inconnue deviendront les rois du réseau.
La sécurité doit être ouverte pour forcer les gens à avoir des systèmes sûrs. Vouloir empêcher la divulgation des vulnérabilités c'est donner la clé des systèmes aux gouvernements et aux mafias qui auront toujours des moyens pour rechercher les failles.
Par contre, il ne faut pas mâcher le boulot des kiddies. Et de plus en plus les "exploits", lorsqu'ils sont divulgués, comportent quelques erreurs de frappe, voire un 'rm -rf ~/' caché dans les shellcodes.
Il FAUT divulguer ces infos. Allez donc vous promener sur http://parodie.com/monetique/pme.htm(...) et regardez comment le marché du porte-monnaie électronique a été verrouillé par de grandes entreprises/banques françaises, et ensuite demandez vous pourquoi une solution non sûre (MONEO) à été retenue, et pourquoi personne ne parle des faiblesses de ce traceur d'argent liquide...
[^] # Re: On va encore passer pour des cons
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche Zataz Mag : les 3l33tz parlent aux 3l33tz. Évalué à 10.
Mais bien sûr. Comme ça plus *personne* ne connaitra les failles de son système, et les quelques crackers qui auront eu la chance de tomber sur une vulnérabilité inconnue deviendront les rois du réseau.
La sécurité doit être ouverte pour forcer les gens à avoir des systèmes sûrs. Vouloir empêcher la divulgation des vulnérabilités c'est donner la clé des systèmes aux gouvernements et aux mafias qui auront toujours des moyens pour rechercher les failles.
Par contre, il ne faut pas mâcher le boulot des kiddies. Et de plus en plus les "exploits", lorsqu'ils sont divulgués, comportent quelques erreurs de frappe, voire un 'rm -rf ~/' caché dans les shellcodes.
Il FAUT divulguer ces infos. Allez donc vous promener sur http://parodie.com/monetique/pme.htm(...) et regardez comment le marché du porte-monnaie électronique a été verrouillé par de grandes entreprises/banques françaises, et ensuite demandez vous pourquoi une solution non sûre (MONEO) à été retenue, et pourquoi personne ne parle des faiblesses de ce traceur d'argent liquide...