> Le probleme de securite ici detecte ne reside pas tant dans le fait qu'il y ait une faille potentiellement exploitable, mais bien dans le temps de latence de reaction de la part des logiciels closed source par rapport aux logiciels open source.
Il y'a un autre inconveniant aux logiciels closed source.
C'est le manque de bibliothèques partagés qui découle directement du côté fermé de la chose.
Puisque zlib n'est pas dans Windows en standard, les editeurs n'ont pas le choix que de compiler zlib en statique dans leur logiciel.
En admettant que ce bug puisse être exploité (remarquez bien le "en admettant que"), le nombre de mises-a-jour dans un environnement closed-source sera donc plus important que dans un environnement open-source. Il y aura donc plus de patches (donc plus de travail pour l'admin et plus de chance que quelque chose foire).
[^] # Re: Verifions mieux BIS ;-)
Posté par Emmanuel Seyman . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 7.
Il y'a un autre inconveniant aux logiciels closed source.
C'est le manque de bibliothèques partagés qui découle directement du côté fermé de la chose.
Puisque zlib n'est pas dans Windows en standard, les editeurs n'ont pas le choix que de compiler zlib en statique dans leur logiciel.
En admettant que ce bug puisse être exploité (remarquez bien le "en admettant que"), le nombre de mises-a-jour dans un environnement closed-source sera donc plus important que dans un environnement open-source. Il y aura donc plus de patches (donc plus de travail pour l'admin et plus de chance que quelque chose foire).