Cette histoire pose deux ou trois questions parmis lesquelles:
-Est-il possible, maintenant que cette faille est connue et corrigée, de savoir si elle a été exploitée?
-Comment?
Il est possible que personne n'ai cherché dans les sources Debian une faille qui ne se trouve pas dans le logiciel original, mais désormais les "méchants" vont certainement se pencher avec attention sur les sources des patches Debian et sur ce plan là la perte de réputation est sans doute plus grave encore que la faille elle même. Pour un amateur de Debian c'est triste.
# C'est ennuyeux
Posté par Nitchevo (site web personnel) . En réponse au sondage La faille OpenSSL Debian. Évalué à 4.
-Est-il possible, maintenant que cette faille est connue et corrigée, de savoir si elle a été exploitée?
-Comment?
Il est possible que personne n'ai cherché dans les sources Debian une faille qui ne se trouve pas dans le logiciel original, mais désormais les "méchants" vont certainement se pencher avec attention sur les sources des patches Debian et sur ce plan là la perte de réputation est sans doute plus grave encore que la faille elle même. Pour un amateur de Debian c'est triste.