Ça fait 2 vulnérabilités locales en 5 ans pour le noyau Linux.
Si il n'y avait que 2 races conditions dans tout le noyau Linux en 5 ans, je dit bravo.
Il a jamais du avoir de crash sur les machines SMP....
Regarde le premier lien, il y a marqué "multiple security problems".
C'est sur, si tu compte en terme de mise à jour, alors, oui, il y a eu deux mises à jours dans la debian ( qui , c'est connu, a utilisée tout les noyaux Linux sortis depuis 5 ans ).
Si tu compte en termes de vulnérabilités, je pense que 2 "write into kernel memory" et un "give a local user extra privileges" , ca fait 3.
Plus un, si on compte l'autre advisorie, ben voila, le compte est bon.
3 + 1 = 4.
J'ai pas de changelog sous la main, mais, en guise d'exercice, je te laisse regarder le nombre d'occurence du mot 'Race' dans les changelog du noyau depuis 2 ans.
J'ai compté 7 dans le changelog du 2.4.19.
Bien sur, ca ne veut pas dire que c'est exploitable, loin de la.
Mais bon, considérer que une personne , en regardant le noyau, fasse mieux que 5 ans d'audit continue , par toute une equipe, c'est un peu utopique...
Et ca ne change rien au fait que personne ( meme pas Andreas Schuldei ) n'a montré la liste exacte de ses si nombreuses races conditions dans le noyau OpenBSD.
Enfin, hier, en regardant sur les archives, il n'a rien montré.
Peut etre qu'elles sont si nombreuses qu'il n'a pas assez de bande passante pour nous en donner une liste ?
HA, HA, HA.
Pardon.
Y a pas de quoi, je comprends que ce soit dur de continuer a dire les utilitaires GNU sont tous completement securisés, alors que je sort le contraire.
Mais, je tiens a préciser que je pense que cette faille est ridicule, et que ca change rien au fait que Gnu Tar a plus de fonctionnalités que celui d'openbsd.
Enfin, c'est dur de de rebondir face un argument aussi construit et étayé...
Si tu n'es pas capable de comprendre les intérêts, particulièrement en termes de sécurité, d'avoir une gestion convenable des bibliothèques partagées, je pense que tu devrais arrêter de débattre de sécurité.
Personnellement, je pense que tu devrait arreter de debattre tout court tant que tu ne pensera pas a lire ce que l'autre t'a écrit.
OpenBSD supporte les bibliothéques, au format ELF.
Récupere la libvorbis, et regarde le fichier .so.
De plus, si tu estime que la gestion des bibliothéques a.out sous OpenBSD est nulle en matiére de sécurité, va leur expliquer.
Je suis sur qu'ils ont completement oubliés ce point si élementaire.
Faut dire qu'ils se concentrent surtout sur le multimédia....
[^] # Re: Debian/OpenBSD s'arrête, les autres ports BSD continuent
Posté par Misc (site web personnel) . En réponse à la dépêche Debian/OpenBSD s'arrête, les autres ports BSD continuent. Évalué à 1.
Si il n'y avait que 2 races conditions dans tout le noyau Linux en 5 ans, je dit bravo.
Il a jamais du avoir de crash sur les machines SMP....
Regarde le premier lien, il y a marqué "multiple security problems".
C'est sur, si tu compte en terme de mise à jour, alors, oui, il y a eu deux mises à jours dans la debian ( qui , c'est connu, a utilisée tout les noyaux Linux sortis depuis 5 ans ).
Si tu compte en termes de vulnérabilités, je pense que 2 "write into kernel memory" et un "give a local user extra privileges" , ca fait 3.
Plus un, si on compte l'autre advisorie, ben voila, le compte est bon.
3 + 1 = 4.
J'ai pas de changelog sous la main, mais, en guise d'exercice, je te laisse regarder le nombre d'occurence du mot 'Race' dans les changelog du noyau depuis 2 ans.
J'ai compté 7 dans le changelog du 2.4.19.
Bien sur, ca ne veut pas dire que c'est exploitable, loin de la.
Mais bon, considérer que une personne , en regardant le noyau, fasse mieux que 5 ans d'audit continue , par toute une equipe, c'est un peu utopique...
Et ca ne change rien au fait que personne ( meme pas Andreas Schuldei ) n'a montré la liste exacte de ses si nombreuses races conditions dans le noyau OpenBSD.
Enfin, hier, en regardant sur les archives, il n'a rien montré.
Peut etre qu'elles sont si nombreuses qu'il n'a pas assez de bande passante pour nous en donner une liste ?
HA, HA, HA.
Pardon.
Y a pas de quoi, je comprends que ce soit dur de continuer a dire les utilitaires GNU sont tous completement securisés, alors que je sort le contraire.
Mais, je tiens a préciser que je pense que cette faille est ridicule, et que ca change rien au fait que Gnu Tar a plus de fonctionnalités que celui d'openbsd.
Enfin, c'est dur de de rebondir face un argument aussi construit et étayé...
Si tu n'es pas capable de comprendre les intérêts, particulièrement en termes de sécurité, d'avoir une gestion convenable des bibliothèques partagées, je pense que tu devrais arrêter de débattre de sécurité.
Personnellement, je pense que tu devrait arreter de debattre tout court tant que tu ne pensera pas a lire ce que l'autre t'a écrit.
OpenBSD supporte les bibliothéques, au format ELF.
Récupere la libvorbis, et regarde le fichier .so.
De plus, si tu estime que la gestion des bibliothéques a.out sous OpenBSD est nulle en matiére de sécurité, va leur expliquer.
Je suis sur qu'ils ont completement oubliés ce point si élementaire.
Faut dire qu'ils se concentrent surtout sur le multimédia....