En effet, mais 1) tu ne peux pas auditer les sources, 2) si tu veux profiter des performances d'Oracle, il vaut mieux bypasser les solutions standards (type JDBC/ODBC) ce qui te rend dépendant d'Oracle (alors que tu n'es pas dépendant des softs de Bernstein), 3) Oracle coûte la peau du cul, 4) tu n'as pas le droit de distribuer des patchs contre Oracle, 5) tu n'as pas le droit de poster des benchs d'Oracle, 6) tu n'es pas propriétaire de ta copie d'Oracle (tu ne peux pas faire du reverse dessus, etc.), etc...
[^] # Re: Nouvelle vulnérabilité dans BIND
Posté par boubou . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 2.