URL: https://linuxfr.org/users/blink38/journaux/rapport-us-cert-et-zdnet-suite Title: Rapport US-CERT et ZDnet.... suite Authors: Matthieu Date: 2006年01月11日T13:51:03+01:00 Tags: firefox Score: 0 Suite à mon journal d'il y a quelques jours qui pointait le fait que le calcul du nombre de vulnérabilités entre windows et linux en utilisant le rapport de l'US-CERT était erroné, je reviens à la charge en apportant une nouvelle info sur un article paru chez ZDnet. **Nouvelle Discorde autour de la sécurité des systèmes Linux et Windows.** [http://www.zdnet.fr/actualites/informatique/0,39040745,39301(...)](http://www.zdnet.fr/actualites/informatique/0,39040745,39301778,00.htm?xtor=1) Cet article fait état des différents problèmes induits par l'émission du rapport US-CERT qui en a fait raler plus d'un.
_«Cette étude est déroutante et trompeuse. Lorsque vous consultez la liste, les vulnérabilités sont mal classées», a déclaré à ZDNet UK Mark Cox, ingénieur conseil en logiciel chez Red Hat. «Par exemple, une faille de Firefox est répertoriée dans les défaillances du système d'exploitation Unix/Linux, alors que le navigateur s'exécute tout aussi bien sur une plate-forme Windows. Apache et PHP fonctionnent également très bien sur les deux plates-formes. Les statistiques comportent des défauts méthodologiques.»_
En effet, ce rapport est utilisé par beaucoup pour comparer la sécurité des systèmes windows et linux, alors qu'il ne s'y prête pas, et l'US-CERT l'a bien dit lors de la parution :
_En publiant son étude, il a stipulé que les informations contenues «ne doivent pas être considérées comme le résultat d'une analyse de l'US-Cert», puisqu'elles incluent des informations issues de sources externes._
L'article est intéressant dans le sens où il pointe le problème, alors que le premier article ( [http://www.vnunet.fr/actualite/securite/bogues_et_correctifs(...)](http://www.vnunet.fr/actualite/securite/bogues_et_correctifs/20060105010) ) indiquait seulement que linux était 3 fois plus vulnérables que windows. C'est un progrès. L'article finit par il me semble une petite erreur :
_ Pour corriger la récente vulnérabilité grave WMF (Windows Meta File), Microsoft a mis sept jours pour réagir.»_
... moi qui croyait que le problème était connu depuis 1 mois !

AltStyle によって変換されたページ (->オリジナル) /