Bonsoir,
je ne maitrise pas beaucoup l'anglais mais bon j'ai bien lu et relus ... je ne vois pas du tout ou est la "faille importante" ...
Tout au plus on donne la liste des logins dans une bête boite (g|k)dm oui ça aide les méchants à faire du cassage de mots de passe en force ...
"II. Impact
An attacker may gain sensitive information about users permitted to login to the system. This may aid in brute-force attacks against the system."
Ben oui ... normal mais c'est pas une faille importante des systèmes unix ... reveillez-vous ! c'est la même chose que de donner la liste des utilisateurs, ok ça affaiblit la sécurité globale mais je ne trouve pas du tout que ça soit une "faille"!
Et puis, pour avoir installé des serveurs de terminaux graphiques, la liste des images/logins qui s'affiche c'est un des premiers trucs qu'on vire dès qu'on a plus de 200 utilisateurs, imaginez la tronche de la boite de connexion avec 200 photos ... injouable !
# Ben alors .... mais franchement ou est le problème ?
Posté par rycks . En réponse à la dépêche Faille importante sous UNIX. Évalué à 10.
je ne maitrise pas beaucoup l'anglais mais bon j'ai bien lu et relus ... je ne vois pas du tout ou est la "faille importante" ...
Tout au plus on donne la liste des logins dans une bête boite (g|k)dm oui ça aide les méchants à faire du cassage de mots de passe en force ...
"II. Impact
An attacker may gain sensitive information about users permitted to login to the system. This may aid in brute-force attacks against the system."
Ben oui ... normal mais c'est pas une faille importante des systèmes unix ... reveillez-vous ! c'est la même chose que de donner la liste des utilisateurs, ok ça affaiblit la sécurité globale mais je ne trouve pas du tout que ça soit une "faille"!
Et puis, pour avoir installé des serveurs de terminaux graphiques, la liste des images/logins qui s'affiche c'est un des premiers trucs qu'on vire dès qu'on a plus de 200 utilisateurs, imaginez la tronche de la boite de connexion avec 200 photos ... injouable !
Allez, je retourne à la pêche aux moules !
Éric
eric.linuxfr@sud-ouest.org