Bah quoi ? les chiffres sont pas faux... ils ont juste oublié de faire passer les filtres mathématique habituelle... :)
Nous allons donc le faire pour eux.
400 failles recensés, sachant que la même faille est référencée plusieurs fois pour chaque distrib.
Nous allons déjà divisé le nombre de failles par le nombre de distrib... hmm! y'a combien de distrib ? :)
On va dire une 20ene, donc nous avons :
400/20 = 20 failles uniques.
(ce qui relativise la chose déjà)
Mais puisque je pense qu'on compatibilise aussi les versions Sources, il faut le noter.
mais là ca va être difficile de retrancher le nombre de faille uniques pour un système packages, avec les sources; plus les mecs qui ont pas mis à jour leur version et qui reposte l'année suivante le même bug déjà corrigés.
En gros on peut trancher sur moins de 20 failles de sécurité recensé sur un an.
Et n'oublions pas qu'un bug découvert est vite rafistolé.... Nom de nom ! :)
Exemple parfait d'OpenSSH, la version buggé avait été déposé à 00h00. Juste avant 01h00 un utilisateur découvre la faille, l'équipe prend son matériel de couture et raccommode le trou, 07h00 l'ensemble des systèmes packagés sont misés à jour (on se croirais dans 24h chrono ;) . En gros! votre système est déjà protégé (avec un minimum d'apt, urpmi ou pkg*, voire à la mano :) alors que vous ne connaissiez pas encore la faille (cf: news du matin :)
# Rapide calcul entre amis :)
Posté par Prae . En réponse à la dépêche 170 virus et chevaux de Troie pour Linux. Évalué à 5.
Nous allons donc le faire pour eux.
400 failles recensés, sachant que la même faille est référencée plusieurs fois pour chaque distrib.
Nous allons déjà divisé le nombre de failles par le nombre de distrib... hmm! y'a combien de distrib ? :)
On va dire une 20ene, donc nous avons :
400/20 = 20 failles uniques.
(ce qui relativise la chose déjà)
Mais puisque je pense qu'on compatibilise aussi les versions Sources, il faut le noter.
mais là ca va être difficile de retrancher le nombre de faille uniques pour un système packages, avec les sources; plus les mecs qui ont pas mis à jour leur version et qui reposte l'année suivante le même bug déjà corrigés.
En gros on peut trancher sur moins de 20 failles de sécurité recensé sur un an.
Et n'oublions pas qu'un bug découvert est vite rafistolé.... Nom de nom ! :)
Exemple parfait d'OpenSSH, la version buggé avait été déposé à 00h00. Juste avant 01h00 un utilisateur découvre la faille, l'équipe prend son matériel de couture et raccommode le trou, 07h00 l'ensemble des systèmes packagés sont misés à jour (on se croirais dans 24h chrono ;) . En gros! votre système est déjà protégé (avec un minimum d'apt, urpmi ou pkg*, voire à la mano :) alors que vous ne connaissiez pas encore la faille (cf: news du matin :)
C'est pas beau le progrés du libres ? :)