OVH Cloud OVH Cloud

[MàJ]de sécurité 19/11/03

21 réponses
Avatar
spawn
"la mise à jour de la sécurité 19/11/2003 inclut les composants suivants
mis à jour : OpenSSL et Fonction zlib "gzprintf()"

Nan franchement y feraient mieux de rien écrire du tout, on frise le
ridicule là...non?
--
Spawn

10 réponses

1 2 3
Avatar
jim
Pierre-Alain Dorange wrote:

Sinon coté ZIP avec Panther, j'en fait depuis 10.3.0 et aucun problème à
priori. j'en ait envoyé à des clients (probablement Windows donc) et ils
ne m'ont rien signalé...


Idem pour moi.

Ce qui rend encore plus obscur ce qui est dit ici, quand ceux qui
prétendent savoir, parlent et se moquent de ceux qui ont besoin d'en
savoir plus.

Me fais-je bien comprendre ? :-)

--
S : Tu as mangé quoi ce midi ? Je veux voir comme tu écrirais
S : ça en "geekland" ?
LP: mv /resto/entrecote ~/bouche/
-+- LP in Le GMP-X: The geek tiropitakia from fcomx-+-

Avatar
spawn
Jim wrote:

Me fais-je bien comprendre ? :-)


Oh oui ! :)
--
Spawn

Avatar
robert-andris-nospam
François Jacquemin wrote:

Spawn wrote:

L'obscurantisme evitable me gonfle passablement.
Ah oui.

À la "Star Trek" :
Il y a un type, dans un coin, ils sont un groupuscule à parler leur
dialecte, il taxe d'obscurantisme tout ce qui est dit dans la langue
internationale par excellence. Il veut qu'on lui dise "Kaplaa" en
klingon sinon, il sort son "ba'atleeth".

Qu'est-ce qu'on doit faire ?



Boire une "sanguine" ;-))

--
Robert


Avatar
Eric Jacoboni
(Pierre-Alain Dorange) writes:


Sinon coté ZIP avec Panther, j'en fait depuis 10.3.0 et aucun problème à
priori. j'en ait envoyé à des clients (probablement Windows donc) et ils
ne m'ont rien signalé...


Il y a pourtant eu des problèmes et ils sont connus (en cherchant sur
Google, on doit pouvoir trouver ça...)

De plus, je l'ai moi-même constaté avec un fichier de 650Mo zippé sous
Panther et illisible sous Windows, quel que soit l'outil utilisé
(visiblement, le bug ne concernait que les gros fichiers)

--
Éric Jacoboni, né il y a 1372787494 secondes

Avatar
phpinfo
Eric Jacoboni wrote:

Sinon coté ZIP avec Panther, j'en fait depuis 10.3.0 et aucun problème à
priori. j'en ait envoyé à des clients (probablement Windows donc) et ils
ne m'ont rien signalé...


Il y a pourtant eu des problèmes et ils sont connus (en cherchant sur
Google, on doit pouvoir trouver ça...)


D'accord, je dis pas le contraire mais c'était quoi comme problèmes...
parce que j'en ait pas entendu parler jusqu'a aujourd'hui...

De plus, je l'ai moi-même constaté avec un fichier de 650Mo zippé sous
Panther et illisible sous Windows, quel que soit l'outil utilisé
(visiblement, le bug ne concernait que les gros fichiers)


OK.
C'est clair je ne fais pas de ZIP gros puisque je les destine le plus
souvent aux envois par emails.

--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <www.garage-video.fr.st>
Clarus, the DogCow <www.clarus.mac-fan.com>


Avatar
Eric Jacoboni
(Pierre-Alain Dorange) writes:

D'accord, je dis pas le contraire mais c'était quoi comme problèmes...
parce que j'en ait pas entendu parler jusqu'a aujourd'hui...


Comme je l'ai dit : un fichier zippé sous Panther n'est pas dézippable
sous Windows... Embêtant, non ?

C'est clair je ne fais pas de ZIP gros puisque je les destine le plus
souvent aux envois par emails.


Moi c'était du gros et j'ai lu que ce bug /semblait/ concerner les
gros fichiers mais, il n'empêche, ça fait réfléchir à deux fois avant
de faire confiance au bouzin.
--
Éric Jacoboni, né il y a 1372789435 secondes

Avatar
listes
Eric Jacoboni wrote:

De plus, je l'ai moi-même constaté avec un fichier de 650Mo zippé sous
Panther et illisible sous Windows, quel que soit l'outil utilisé
(visiblement, le bug ne concernait que les gros fichiers)


Pas seulement les gros.
J'ai reçu un fichier de 4,5 Mo (22 Mo décompacté) zippé avec Panther. Le
dézippage avec Stuffit Deluxe (dernière version, sais plus le numéro)
foirait, mais ça marchait en dézippant avec Panther.

--
Olivier Goldberg, étudiant, macmaniaque, plongeur CMAS ***
Pour le courrier personnel, remplacer dans le From: listes par olivier
AIM/iChat: Nept47

Avatar
phpinfo
Eric Jacoboni wrote:

D'accord, je dis pas le contraire mais c'était quoi comme problèmes...
parce que j'en ait pas entendu parler jusqu'a aujourd'hui...


Comme je l'ai dit : un fichier zippé sous Panther n'est pas dézippable
sous Windows... Embêtant, non ?


C'est déjà signalé plus haut, ce a quoi j'ai répondut que perso
j'utilise le ZIP de panther depuis sa sortie avec mes clients Windows
sans AUCUN soucis (en remplacement de DropZIP et ZipIt).


C'est clair je ne fais pas de ZIP gros puisque je les destine le plus
souvent aux envois par emails.


Moi c'était du gros et j'ai lu que ce bug /semblait/ concerner les
gros fichiers mais, il n'empêche, ça fait réfléchir à deux fois avant
de faire confiance au bouzin.


En tout cas la MAJ de hier (19-11-2003) comprend bien un correctif
relatif à la compression ZIP.

--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <www.garage-video.fr.st>
Clarus, the DogCow <www.clarus.mac-fan.com>


Avatar
Éric Lévénez
Le 21/11/03 18:18, dans
<1g4qktf.1bj88bt1bjin8aN%, « Pierre-Alain
Dorange » a écrit :

En tout cas la MAJ de hier (19-11-2003) comprend bien un correctif
relatif à la compression ZIP.


Non.

GZIP est décrit dans les RFC 1951 et RFC 1952 et est un format qui est ainsi
assez standardisé, contrairement au format ZIP d'origine Windows. La
compression ZIP n'est pas la compression Gzip malgré un nom proche. Cela n'a
donc rien à voir avec du GNU ZIP ou autre. De plus il doit y avoir dans les
3 formats ZIP sur Windows très proches et quasi-compatibles, mais parfois un
zip d'un programme n'est pas relu sur un zip d'un autre programme. Et là je
parle de programmes du monde Windows.

La fonction patchée dans la bibliothèque GZIP par la mise à jour n'est, de
plus, pas utilisée par des programmes sur Mac OS X. Seule des programmes
tierces pourraient utiliser la fonction gzprintf.

--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.

Avatar
phpinfo
Éric Lévénez wrote:

En tout cas la MAJ de hier (19-11-2003) comprend bien un correctif
relatif à la compression ZIP.


Non.

GZIP est décrit dans les RFC 1951 et RFC 1952 et est un format qui est ainsi
assez standardisé, contrairement au format ZIP d'origine Windows. La
compression ZIP n'est pas la compression Gzip malgré un nom proche. Cela n'a
donc rien à voir avec du GNU ZIP ou autre. De plus il doit y avoir dans les
3 formats ZIP sur Windows très proches et quasi-compatibles, mais parfois un
zip d'un programme n'est pas relu sur un zip d'un autre programme. Et là je
parle de programmes du monde Windows.


Je sais pas trop, mais j'ai lu d'une part :

Apple - MAJ 19-11-2003
"la mise à jour de la sécurité 19/11/2003 inclut les composants suivants
mis à jour : OpenSSL et Fonction zlib "gzprintf()"

et d'autre part :

Zlib (http://www.gzip.org/zlib/) :
"[...] Not surprisingly, the compression algorithm used in zlib is
essentially the same as that in gzip and Zip, namely, the `deflate'
method that originated in PKWARE's PKZIP 2.x."

(traduction à la volée) "[...] l'algorithme de compression utilisé par
zlib est essentiellement le même que celui de gzip et que zip, appellé
"la méthode dégonflage" qui a été crée par PKWARE pour PKZIP 2.x

On sait que PKZIP et autres WinZIP n'utilise pas que la méthode
"deflatten" bien sur, mais aussi principalement "implode" qui n'est donc
pas couvert par zlib. Pr contre il est clair que zlib propose le
ZIP/Deflatten et si il est inclus dans MacOS X c'est probablement pas
pour faire joli...

D'ou ma conclusion qu'il pouvait y avoir un rapport...

Mais bon tu as probablement d'autres sources d'informations.
--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <www.garage-video.fr.st>
Clarus, the DogCow <www.clarus.mac-fan.com>


1 2 3