Le truc met un titre qui accroche, et quand on lis l'article on vois que ça n'a rien avoir. Apparemment le mec « découvre des failles sous Linux » (d'après le titre). Mais quand on lis l'interview, on découvre qu'il cherche des failles Firefox et ActiveX :
le nombre de vulnérabilités des applications Web a doublé.
L'utilisation des techniques de fuzzing […] a permis la découverte d'un grand nombre de failles dites coté-client, c'est à dire les navigateurs web […] La faiblesse des contrôleurs ActiveX explique elle aussi, en partie, la recrudescence des attaques contre les navigateurs.
Mais le plus marrant c'est la phrase complète du titre, qui une fois lu en entier, ne veux plus dire la même chose.
Le plus mauvais élève est incontestablement l'organisation Linux Kernel qui corrige les vulnérabilités du noyau Linux sans en indiquer la criticité ou les conséquences, et sans publier de bulletin dédié.
Le titre suggère que le noyau Linux a une sécurité nulle, alors qu'en fait il reproche juste au noyau Linux de ne pas faire un beau site pour les bulletins de sécurité (car tout est sur la LKML en réalité).
Tout ça pour dire, que comme 01net, le journaldunet titre n'importe quoi, le décideur pressé lis juste le titre « Chaouki Bekrar (VUPEN Security) “Le plus mauvais élève est incontestablement l'organisation Linux Kernel” », et donc se dis « Linux c'est pas sécu ».
Knowing the syntax of Java does not make someone a software engineer.
[^] # Re: Il me fait gerber...
Posté par Niniryoku . En réponse au journal Security quotes of the (past) week. Évalué à 6.
journaldunet, 01net… Même combat.
Le truc met un titre qui accroche, et quand on lis l'article on vois que ça n'a rien avoir. Apparemment le mec « découvre des failles sous Linux » (d'après le titre). Mais quand on lis l'interview, on découvre qu'il cherche des failles Firefox et ActiveX :
Mais le plus marrant c'est la phrase complète du titre, qui une fois lu en entier, ne veux plus dire la même chose.
Le titre suggère que le noyau Linux a une sécurité nulle, alors qu'en fait il reproche juste au noyau Linux de ne pas faire un beau site pour les bulletins de sécurité (car tout est sur la LKML en réalité).
Tout ça pour dire, que comme 01net, le journaldunet titre n'importe quoi, le décideur pressé lis juste le titre « Chaouki Bekrar (VUPEN Security) “Le plus mauvais élève est incontestablement l'organisation Linux Kernel” », et donc se dis « Linux c'est pas sécu ».
Knowing the syntax of Java does not make someone a software engineer.