Il reste aussi les dépôts (officiels, chez le dev, ou ceux des distros) qui ont été piratés, les logiciels conçus volontairement avec une faille, la configuration par défaut mal foutue, les failles rajoutées par des tiers qui envoient des patchs fourbes…
Puis un logiciel peut être propriétaire, mais te laisser regarder les sources, et même envoyer des patchs ; ça change rien.
Et puis, « faille non connue » j'y crois plus.
Tant que le monde continuera à coder en C ou C++, les failles seront connues. Elle s'appellent toutes « buffer overflow. »
[^] # Re: N'exageront pas tout de meme
Posté par Axioplase ıɥs∀ (site web personnel) . En réponse au journal Le vers est dans le fruit. Évalué à 4.
Il reste aussi les dépôts (officiels, chez le dev, ou ceux des distros) qui ont été piratés, les logiciels conçus volontairement avec une faille, la configuration par défaut mal foutue, les failles rajoutées par des tiers qui envoient des patchs fourbes…
Puis un logiciel peut être propriétaire, mais te laisser regarder les sources, et même envoyer des patchs ; ça change rien.
Et puis, « faille non connue » j'y crois plus.
Tant que le monde continuera à coder en C ou C++, les failles seront connues. Elle s'appellent toutes « buffer overflow. »
Enfin, c'est dredi…