Les grandes sociétés qui se font hacker déclenchent un scandale lorsque les dommages réels et augmentation des risques sont importants pour les tiers, e.g. diffusion de millions de numéros de carte de crédits -- interruption d'un service pendant une éternité.
Ici tout le monde est d'accord pour dire que le problème n'est pas à prendre à la légère, mais que l'hypothèse de la compromission du noyau officiel peut être très très très très très très très probablement écartée.
Il n'y a pas de scandale à avoir. Il y a des réparations à faire, et la sécurité à encore plus renforcer. A lire le communiqué sur kernel.org, le sérieux est déjà extrême dans ce domaine, et je suis près à parier qu'il n'y aura pas non plus besoin d'une interruption de service pendant 1 mois (et même en faisant l'hypothèse absurde qu'il y ait besoin d'en avoir une, les outils sont suffisamment puissants pour que ça soit très peu gênant).
[^] # Re: Cle ssh corrompu ?
Posté par Guillaume Knispel . En réponse à la dépêche Les serveurs de kernel.org ont été compromis. Évalué à 2.
Les grandes sociétés qui se font hacker déclenchent un scandale lorsque les dommages réels et augmentation des risques sont importants pour les tiers, e.g. diffusion de millions de numéros de carte de crédits -- interruption d'un service pendant une éternité.
Ici tout le monde est d'accord pour dire que le problème n'est pas à prendre à la légère, mais que l'hypothèse de la compromission du noyau officiel peut être très très très très très très très probablement écartée.
Il n'y a pas de scandale à avoir. Il y a des réparations à faire, et la sécurité à encore plus renforcer. A lire le communiqué sur kernel.org, le sérieux est déjà extrême dans ce domaine, et je suis près à parier qu'il n'y aura pas non plus besoin d'une interruption de service pendant 1 mois (et même en faisant l'hypothèse absurde qu'il y ait besoin d'en avoir une, les outils sont suffisamment puissants pour que ça soit très peu gênant).