OVH Cloud OVH Cloud

Microsoft offre un demi-million de dollars pour la tete de l'auteur de MSBlast

406 réponses
Avatar
Guillermito
Comme au temps du far-west:

En anglais:
http://www.theregister.co.uk/content/55/33792.html

En français:
http://www.zdnet.fr/actualites/technologie/0,39020809,39128871,00.htm

Pathétique. Ils devraient utiliser cet argent pour embaucher des
programmeurs qui savent éviter les buffer overflow.

--
Guillermito
http://www.guillermito2.net

10 réponses

Avatar
Olivier Aichelbaum
Nicob wrote:
Ils auraient du être prévenus avant.


Tu veux dire avant de mettre en prod leur site ? Je suis tout à fait
d'accord avec toi ...


Non, ils auraient du être prévenus avant publication de la faille
au public conformément aux usages. Car là vous laissez plus de
temps aux pirates pour exploiter la faille qu'à McAfee pour la colmater
!


Je suis consterné de voir que tu ne veux rien faire, je m'en charge.


Ca roule pour moi ...

En plus, ça tombe vraiment bien ,je préfère m'occuper de ma fille
agée de 1 jour que de faire le consultant gratos pour une boite riche
comme Cresus.


Félicitations !

Mais envoyer ton mail à McAfee pour les alerter plutôt que poster ici
pour te foutre de leur gueule stérilement ne te prenait pas plus de
temps...


Par principe, je ne peux pas te montrer un mail protégé par le secret
de la correspondance.


Belle répartie, bravo !

Si tu me le demandes (en privé, tant qu'à faire), je te file l'URL sans
qu'il n'y ait besoin de cet extrait de "mail protégé par le secret de la
correspondance" ...


Mon fax est allumé.

--
Olivier Aichelbaum


Avatar
Frederic Bonroy
Olivier Aichelbaum schreef:

quel "ami" à moi ?


Google est ton ami. ©

Avatar
manu
Vincent Bernat wrote:

Un "code pro". L'expression est interessante. Par opposition à quoi?
Par opposition à votre code d'amateur tournant sans accrocs sur

plusieurs dizaines de personnes et reconnu par tout un tas de monde
comme d'excellente qualité, mais malheureusement dépourvu de toute
certification ISO bidule. Il ne peut donc pas être pro.


Ah je comprencds, c'est comme les formulaires de candidature dans
certaines boites, où pour chaque domaine de competences, on doit cocher
débutant, certifié, confirmé ou expert. Etant entendu que le niveau n+1
implique le niveau n, si on est pas certifié, on est donc débutant. Ca
fait tout drole, non?

--
Emmanuel Dreyfus
Publicité subliminale: achetez ce livre!
http://www.eyrolles.com/php.informatique/Ouvrages/9782212112443.php3



Avatar
Roland Garcia


Si l'administration estime que ces fonds seront mieux utilisés ailleurs,
pourquoi pas ! J'ai le droit de demander en tant que contribuable ce
qu'elle va faire pour prendre le relai et s'occuper de toutes les
failles
dont nous aidions à la correction jusque là.


Pour le contribuable:
http://www.assemblee-nationale.fr/12/budget/plf2004/b1110-36.asp

Roland Garcia

Avatar
Misterjack
Salut !

Vincent Bernat a écrit [pleins de trucs]

Vous déplacez mes propos et les changez de contexte.
J'ai déjà dis que pour moi le débat était clos, n'en profitez pas pour
pouvoir avancer n'importe quelle connerie sans que je me défende. Merci.
Pas la peine de mettre 800 posts pour ne pas avancer.
Contactez moi en privé si vous voulez avancer sans polluer le forum ;
après, libre à vous de publier mes réponses.

Cordialement,
--
Mister Jack (MJ)
Pour me répondre souriez et cliquez sur "Répondre".
Avatar
Misterjack
Salut les jeunes,

Bonsoir,

C'est à bout d'arguments que l'ont botte en touche, c'est la manière de
faire des gens qui sont à bouts d'arguments défendables ;-(
Vous me rappellez quelqu'un sur ce ng.


J'ai décidé de ne plus répondre sur ce sujet puisque certains passent
leur temps à déformer mes propos et les mettre hors contexte.
Si vous voulez continuer ce petit jeu, libre à vous mais en privé, je
répondrai. Vous pourrez à loisir publier mes réponses ici si ça vous
chante. Je ne veux pas polluer le forum avec des discussions
interminables sans queue ni tête.

Cordialement,
--
Mister Jack (MJ)
Pour me répondre souriez et cliquez sur "Répondre".

Avatar
Laurent Wacrenier
AMcD écrit:
Tu es un menteur (quand tu dis, simple exemple, que toutes tes variables
sont initialisées)


Les variables sont initialisées avant d'être utilisées. C'est bien
suffisant. Si, dans votre habitude à vous exprimer de manière
inexacte, vous abréviez "initialisées à la déclaration" en
"initialisées" et bien non, je n'ai pas vos mauvaises manies.

et de mauvaise foi (quand tu nous bassines avec ton code
sûr alors qu'une erreur apparaît sur le premier fichier ouvert).


Prouvez donc qu'il y a une erreur ayant une quelquonque incidence sur
le déroulement du programe.

Arrête d'essayer de relancer, ça ne présente d'intérêt qu'avec des gens
objectifs. Ce que tu n'es pas.


Si l'objectivité consiste chez vous à qualifier d'héritique un code
qui n'indente pas comme vous, je suis fier de ne pas avoir vos
mauvaises habitudes.

Avatar
Laurent Wacrenier
AMcD écrit:

Sauf que ce n'était pas le SUJET de ma remarque qu'il a habilement détourné.


Si vous parliez de manière à ce qu'on vous comprenne, sans vous égarer
dans des remarques futiles, vous auriez peut-être des réponses aux
questions que vous vous posez.

Ça va, je sais depuis pas mal de temps qu'une chaîne, en C, se termine par
''...


Pas possible !

Avatar
AMcD
Continue de bien détourner mes propos et de faire mine de ne pas comprendre.
Cela aura un avantage : tu discuteras tout seul et n'aura donc pas à
souffrir de la contradiction.

--
AMcD

http://arnold.mcdonald.free.fr/
Avatar
AMcD
pourrais-tu citer un minimum le texte auquel tu réagis ?
merci (car selon mon serveur de ng, tu discutes seul...)


Pas grave. Tu peux laisser tomber. C'est un dialogue de sourds.

--
AMcD

http://arnold.mcdonald.free.fr/