OVH Cloud OVH Cloud

FreeBSD tient le secret d'une faille de secu?

16 réponses
Avatar
Jean-Luc
Bonsoir,

Une rumeur dit que l'equipe de FreeBSD tient secret une faille de secu,
est-ce vrai?

Merci,

JL

10 réponses

1 2
Avatar
Laurent Lefevre
Jean-Luc writes:

Bonsoir,

Une rumeur dit que l'equipe de FreeBSD tient secret une faille de
secu, est-ce vrai?


Chhhhhuuttt, c'est secret...

--
Laurent

Avatar
Jean-Baptiste CAMPESATO
Le Tue, 08 Mar 2005 22:10:17 +0100, Laurent Lefevre a écrit :

Jean-Luc writes:

Bonsoir,

Une rumeur dit que l'equipe de FreeBSD tient secret une faille de
secu, est-ce vrai?


Chhhhhuuttt, c'est secret...


Si on le saurait ca serait plus un secret :P


Avatar
Michel Talon
Jean-Luc wrote:
Bonsoir,

Une rumeur dit que l'equipe de FreeBSD tient secret une faille de secu,
est-ce vrai?

Merci,

JL



Colin Percival aurait trouvé une faille et l'aurait communiquée à
un développeur de OpenBSD.


--
Michel Talon

Avatar
Miod Vallat
Colin Percival aurait trouvé une faille et l'aurait communiquée à
un développeur de OpenBSD.


Plus exactement, il prétend avoir trouvé un problème dans le support SMP
de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un
manque de communication entre développeurs chez OpenBSD, un certain foin
a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de
NetBSD et d'OpenBSD, qui sont très proches, soient affectés).

Les pauvres mortels que nous sommes en sauront plus à l'occasion de la
conférence BSDCan, au cours de laquelle Colin Percival détaillera le
problème.

Avatar
Mathieu Arnold
Miod Vallat écrivait:
Colin Percival aurait trouvé une faille et l'aurait communiquée à
un développeur de OpenBSD.



Plus exactement, il prétend avoir trouvé un problème dans le support SMP
de FreeBSD, qui serait plus ou moins généralisable, et à la suite d'un
manque de communication entre développeurs chez OpenBSD, un certain foin
a été fait à ce sujet (il n'est d'ailleurs pas clair que le code SMP de
NetBSD et d'OpenBSD, qui sont très proches, soient affectés).

Les pauvres mortels que nous sommes en sauront plus à l'occasion de la
conférence BSDCan, au cours de laquelle Colin Percival détaillera le
problème.


Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin
bon, j'serai sur place, je saurai.

--
Mathieu Arnold


Avatar
Thierry Thomas
Mardi 08 mars 2005 à 22:38 GMT, Xavier a écrit :

Y'a pas, c'est bô la communication interne.


Si le suspens est trop insoutenable :

<http://minilien.com/?9yuZTtqp5V>
--
Th. Thomas.

Avatar
Arnaud Launay
Le Wed, 9 Mar 2005 08:55:50 +0100, Xavier écrivit:
Si le suspens est trop insoutenable :
<http://minilien.com/?9yuZTtqp5V>
En pleine forme le TdR !



... some ... in some ... in some ...

Donc, 30% de 30% de 30%, donc, bah, pas grand chose... 2,7%.
C'est pas encore la faille de l'année.

Arnaud.
--
Perso: http://launay.org/blog/
Consulting: http://www.cusae.com/
Hébergement: http://www.nocworld.com/


Avatar
talon
Xavier wrote:
Mathieu Arnold wrote:

Ça veux dire qu'on va devoir attendre 2 mois encore pour savoir, m'enfin
bon, j'serai sur place, je saurai.


Y'a pas, c'est bô la communication interne.


C'est peut être aussi bien d'attendre que la faille soit corrigée avant de
l'annoncer, non?


XAv


--

Michel TALON


Avatar
Marwan Burelle
In article <d0mf4b$nj4$, Michel Talon wrote:
C'est peut être aussi bien d'attendre que la faille soit corrigée avant de
l'annoncer, non?


Peut être pas justement. Ce n'est pas parce que c'est quelqu'un de
"confiance" qui a découvert la faille, que personne d'autre ne peut la
découvrir. Mieux vaut un admin averti pour rien, qu'une faille cachée
exploitable et exploitée.

Surtout que maintenant, c'est un secret de polychinel ...

--
Burelle Marwan,
Equipe Bases de Donnees - LRI
http://www.cduce.org
( | )

Avatar
Eric Masson
"Xav" == Xavier HUMBERT writes:






'Lut,

Xav> Non, mais c'est le caca nerveux du mois :-)

J'ai lu récemment une très bonne définition de tdr "Drama Queen"

Éric

--
J'aimerai créer mon propre newsgroup "fr.mincir.vitalite" [...] Ainsi,
cela permettrait aux personnes de se rendre directement dans mon
newsgroup plutot que moi-même de publier des annonces dans les autres
-+-LH in Guide du Neuneu Usenet : Mince, Neuneu investit (dans) fufe -+-





1 2