Une rumeur dit que l'equipe de FreeBSD tient secret une faille de secu, est-ce vrai?
Merci,
JL
Colin Percival aurait trouvé une faille et l'aurait communiquée à un développeur de OpenBSD.
-- Michel Talon
Miod Vallat
Colin Percival aurait trouvé une faille et l'aurait communiquée à un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un manque de communication entre développeurs chez OpenBSD, un certain foin a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la conférence BSDCan, au cours de laquelle Colin Percival détaillera le problème.
Colin Percival aurait trouvé une faille et l'aurait communiquée à
un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP
de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un
manque de communication entre développeurs chez OpenBSD, un certain foin
a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de
NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la
conférence BSDCan, au cours de laquelle Colin Percival détaillera le
problème.
Colin Percival aurait trouvé une faille et l'aurait communiquée à un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un manque de communication entre développeurs chez OpenBSD, un certain foin a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la conférence BSDCan, au cours de laquelle Colin Percival détaillera le problème.
Mathieu Arnold
Miod Vallat écrivait:
Colin Percival aurait trouvé une faille et l'aurait communiquée à un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un manque de communication entre développeurs chez OpenBSD, un certain foin a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la conférence BSDCan, au cours de laquelle Colin Percival détaillera le problème.
Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin bon, j'serai sur place, je saurai.
-- Mathieu Arnold
Miod Vallat écrivait:
Colin Percival aurait trouvé une faille et l'aurait communiquée à
un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP
de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un
manque de communication entre développeurs chez OpenBSD, un certain foin
a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de
NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la
conférence BSDCan, au cours de laquelle Colin Percival détaillera le
problème.
Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin
bon, j'serai sur place, je saurai.
Colin Percival aurait trouvé une faille et l'aurait communiquée à un développeur de OpenBSD.
Plus exactement, il prétend avoir trouvé un problème dans le support SMP de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un manque de communication entre développeurs chez OpenBSD, un certain foin a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de NetBSD et d'OpenBSD, qui sont très proches, soient affectés).
Les pauvres mortels que nous sommes en sauront plus à l'occasion de la conférence BSDCan, au cours de laquelle Colin Percival détaillera le problème.
Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin bon, j'serai sur place, je saurai.
Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin bon, j'serai sur place, je saurai.
Y'a pas, c'est bô la communication interne.
C'est peut être aussi bien d'attendre que la faille soit corrigée avant de l'annoncer, non?
XAv
--
Michel TALON
Marwan Burelle
In article <d0mf4b$nj4$, Michel Talon wrote:
C'est peut être aussi bien d'attendre que la faille soit corrigée avant de l'annoncer, non?
Peut être pas justement. Ce n'est pas parce que c'est quelqu'un de "confiance" qui a découvert la faille, que personne d'autre ne peut la découvrir. Mieux vaut un admin averti pour rien, qu'une faille cachée exploitable et exploitée.
Surtout que maintenant, c'est un secret de polychinel ...
-- Burelle Marwan, Equipe Bases de Donnees - LRI http://www.cduce.org ( | )
In article <d0mf4b$nj4$3@asmodee.lpthe.jussieu.fr>, Michel Talon wrote:
C'est peut être aussi bien d'attendre que la faille soit corrigée avant de
l'annoncer, non?
Peut être pas justement. Ce n'est pas parce que c'est quelqu'un de
"confiance" qui a découvert la faille, que personne d'autre ne peut la
découvrir. Mieux vaut un admin averti pour rien, qu'une faille cachée
exploitable et exploitée.
Surtout que maintenant, c'est un secret de polychinel ...
--
Burelle Marwan,
Equipe Bases de Donnees - LRI
http://www.cduce.org
(burelle@lri.fr | Marwan.Burelle@ens.fr)
C'est peut être aussi bien d'attendre que la faille soit corrigée avant de l'annoncer, non?
Peut être pas justement. Ce n'est pas parce que c'est quelqu'un de "confiance" qui a découvert la faille, que personne d'autre ne peut la découvrir. Mieux vaut un admin averti pour rien, qu'une faille cachée exploitable et exploitée.
Surtout que maintenant, c'est un secret de polychinel ...
-- Burelle Marwan, Equipe Bases de Donnees - LRI http://www.cduce.org ( | )
Eric Masson
"Xav" == Xavier HUMBERT writes:
'Lut,
Xav> Non, mais c'est le caca nerveux du mois :-)
J'ai lu récemment une très bonne définition de tdr "Drama Queen"
Éric
-- J'aimerai créer mon propre newsgroup "fr.mincir.vitalite" [...] Ainsi, cela permettrait aux personnes de se rendre directement dans mon newsgroup plutot que moi-même de publier des annonces dans les autres -+-LH in Guide du Neuneu Usenet : Mince, Neuneu investit (dans) fufe -+-
J'ai lu récemment une très bonne définition de tdr "Drama Queen"
Éric
--
J'aimerai créer mon propre newsgroup "fr.mincir.vitalite" [...] Ainsi,
cela permettrait aux personnes de se rendre directement dans mon
newsgroup plutot que moi-même de publier des annonces dans les autres
-+-LH in Guide du Neuneu Usenet : Mince, Neuneu investit (dans) fufe -+-
J'ai lu récemment une très bonne définition de tdr "Drama Queen"
Éric
-- J'aimerai créer mon propre newsgroup "fr.mincir.vitalite" [...] Ainsi, cela permettrait aux personnes de se rendre directement dans mon newsgroup plutot que moi-même de publier des annonces dans les autres -+-LH in Guide du Neuneu Usenet : Mince, Neuneu investit (dans) fufe -+-