ils sonts bien mignon chez microsoft, on savait qu'ils etaient pas capable de developper un service sans le truffer de backdor et de faille mais ils oublient carement un truc la :
les failles de securité ne concernent pas que les services eu memes mais il peuvent concerner plein d'autres choses:
-sensibilité au DoS
-predictibilité des packets (cf la pile ip des win 9x... on en rigole encore)
-defaut au niveau du filtrage de packet (qui devrait donc etre instalé par defaut maintenant si j'ai bien suivis)
-failles dans le navigateur intégré
....
bref j'en passe et des meilleurs!
Donc ca fait doucement rigoler de dire 'on est securisé vu qu'on propose plus de services'....
# tres limité comme solution
Posté par kael . En réponse à la dépêche "la prochaine version de notre serveur (.Net) sera sûre par défaut". Évalué à 9.
les failles de securité ne concernent pas que les services eu memes mais il peuvent concerner plein d'autres choses:
-sensibilité au DoS
-predictibilité des packets (cf la pile ip des win 9x... on en rigole encore)
-defaut au niveau du filtrage de packet (qui devrait donc etre instalé par defaut maintenant si j'ai bien suivis)
-failles dans le navigateur intégré
....
bref j'en passe et des meilleurs!
Donc ca fait doucement rigoler de dire 'on est securisé vu qu'on propose plus de services'....