debian a fait une erreur sur les certificats ssl et personne ne l'a vu. Ils l'ont corrigé très rapidement lorsqu'elle a été détecté en ajoutant une fonctionnalité à ssh qui n'était pas prévu (blacklist de certificat). A mes souvenirs, tout a été fait en 4 jours avant de faire l'annonce.
Combien de personne se sont fait attaqués ? Moi, aucun de mes serveurs n'a été attaqué.
Cette affaire a montrer aussi des lacunes du coté de SSH (pas de blacklist, des certif (clefs) à vie...) qui sont corrigés petit à petit (très très lentement)...
Je préfère une erreur annoncée, corrigée et assumée que ce que bien des entreprises font en cachant leur bidouillage avec une phraséologie primaire.
[^] # Re: normal
Posté par Sytoka Modon (site web personnel) . En réponse au journal Mozilla se lance dans le propriétaire. Évalué à 6.
debian a fait une erreur sur les certificats ssl et personne ne l'a vu. Ils l'ont corrigé très rapidement lorsqu'elle a été détecté en ajoutant une fonctionnalité à ssh qui n'était pas prévu (blacklist de certificat). A mes souvenirs, tout a été fait en 4 jours avant de faire l'annonce.
Combien de personne se sont fait attaqués ? Moi, aucun de mes serveurs n'a été attaqué.
Cette affaire a montrer aussi des lacunes du coté de SSH (pas de blacklist, des certif (clefs) à vie...) qui sont corrigés petit à petit (très très lentement)...
Je préfère une erreur annoncée, corrigée et assumée que ce que bien des entreprises font en cachant leur bidouillage avec une phraséologie primaire.