l'ISS qui a pris un malin plaisir à crier sur tous les toits qu'ils avaient découverts des failles sur des logiciels Libres célèbres et , ce, sur leur dos...
Je ne vois pas ce que représent le fait de "touver des failles de sécurité 'sur le dos' de l'auteur". Et j'ai justement l'impression qu'ils ne l'ont pas crié sur tous les toits (vu que ce que tu leur reproche c'est de ne pas l'avoir dit à des gens concernés).
Perso je n'ai rien à leur reprocher. Ils ont choisi de ne pas le crier sur tous les toits , ce qui n'est pas forcément un mal. Qui avertir si je trouve une faille de sécu dans un soft majeur ? perso je préviendrai les mainteneurs du softs (et uniquement eux). Non pas que je ne veuille pas que les diffuseurs soient au courant, mais je n'ai pas de liste des ces diffuseurs, je vais forcément en oublier et je ne gagne justement rien à jouer le mariole en disant "j'ai trouvé une faillleuuxxxx". Alors si ca m'arrivait je préviendrai les mainteneurs, charge à eux de prévenir tout le monde si ils trouvent que la faille / le patch le nécéssite.
Non, la faute revient effectivement à ceux qui ont recu la faille (les mainteneurs de Bind et Openssh dans ce cas).
[^] # Re: Un nouveau serveur DNS libre : PowerDNS
Posté par Éric (site web personnel) . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 1.
Je ne vois pas ce que représent le fait de "touver des failles de sécurité 'sur le dos' de l'auteur". Et j'ai justement l'impression qu'ils ne l'ont pas crié sur tous les toits (vu que ce que tu leur reproche c'est de ne pas l'avoir dit à des gens concernés).
Perso je n'ai rien à leur reprocher. Ils ont choisi de ne pas le crier sur tous les toits , ce qui n'est pas forcément un mal. Qui avertir si je trouve une faille de sécu dans un soft majeur ? perso je préviendrai les mainteneurs du softs (et uniquement eux). Non pas que je ne veuille pas que les diffuseurs soient au courant, mais je n'ai pas de liste des ces diffuseurs, je vais forcément en oublier et je ne gagne justement rien à jouer le mariole en disant "j'ai trouvé une faillleuuxxxx". Alors si ca m'arrivait je préviendrai les mainteneurs, charge à eux de prévenir tout le monde si ils trouvent que la faille / le patch le nécéssite.
Non, la faute revient effectivement à ceux qui ont recu la faille (les mainteneurs de Bind et Openssh dans ce cas).