• [^] # Re: In other news

    Posté par . En réponse au journal SSL .... Évalué à 1.

    plutôt que d'admettre qu'un collectif de gens sans but lucratif fait mieux.

    Quand je dis que les problemes de secu doivent rendre prudent, c'est pas pour rien: un exemple

    Donc, utilisation de PHP avec register_globals on, ajout d'adresse email sans verification pour certains domaines, faille permettant la creation de certificats clients sans verification, vulnerabilit liee a GPG, le tout dans un intervalle de quelques mois.

    Et il faut lire la reponse de certaines personnes dans les commentaires, en particulier le type de Debian qui dit exactement la meme chose que toi (on s'en fout des problemes de secu du moment que c'est proche ideologiquement) et minimise tous les problemes.

    Meme l'auteur de l'article est oblige de dire a la fin que ca n'est pas representatif de l'avis de CAcert ou Debian tellement les commentaires sont minables.

    Donc voila, ca permet de se faire une idee de la securite (circa 2008) et du comportement des mecs de CAcert et ca ne donne clairement pas envie tant que l'audit n'est pas termine et que le comportement de ces gens n'a pas change.