• [^] # Re: Microsoft nomme un « directeur fédéral pour la sé

    Posté par . En réponse à la dépêche Microsoft nomme un « directeur fédéral pour la sécurité intérieure ». Évalué à 2.

    Microsoft ne dévoile pas plus de 2 failles de sécurité d'un coup Je pense pas qu'il y ait tant de trous que ça, c'est juste que maintenant à chaque fois que quelqu'un trouve une petite faille genre cross-site-scripting qui permet à MSN de voler ton cookie linuxfr, ça fait la une des journaux. Il doit paraître à peu prés deux ou trois faille de sécurité par jour sur bugtraq depuis des années, et beaucoup des ces failles concernent des soft libres, simplement comme le grand public n'est pas au courant de ce genre de chose , donc il s'affole lorsque on lui annonce 10 failles d'un coup (pourtant le compteur de bugtraq dépasse les 3000 et donc que ce n'est pas 10 de plus ou de moins qui va changer grand chose). C'est formidable, à force je pensais qu'il n'y avait plus de trous dans IE tellement il était creux. Je veux bien, mais à ce moment là, je voudrais t'entendre dire la même chose de softs tels que Sendmail, Bind, ou wu-FTPD qui sont aussi connus pour faire l'objet de faille de sécurité régulière et là il s'agit souvent de chose beaucoup plus grave que du simple cross-scripting. Je te rappelle que depuis l'attaque du ver d'internet en 1989, personne n'a pas été capable de sécuriser complètement sendmail. Or Sendmail est libre (je crois), si Sendmail était l'oeuvre de Microsoft, il y aurait ici même une quantité de bashing incroyable...