Faille de sécurité, Encore Debian

Tags:: linux :: sécurité

Le 13 mai dernier, une annonce a fait grand bruit en ce qui concerne Debian, et par la même, Ubuntu, Xandros, etc... Une faille de sécurité a été découverte, mais ce n'est pas tant la faille qui est gênante, c'est la cause et le temps qu'il a fallu pour la découvrir: 2 ans !

Cette faille provient d'une correction de bug faite par les mainteneurs de Debian, et d'un mauvais contrôle (habituel chez Debian) des packageurs... Et comme, encore une fois, Debian (et donc Ubuntu etc...) continue à ne pas mettre à jour les versions de OpenSSL, SSH, pour des raisons de "sécurité", on peut comprendre l'ironie du sort. On retombe sur un vieux sujet que j'ai exploité sur mon blog il y a quelques semaines (avec trop de virulence de ma part, je l'admets). Mais c'est typiquement ce genre de soucis qui me fait reculer devant Debian, Ubuntu et consort.

Pourtant, la dernière Ubuntu (8.04 LTS Hardy Heron) est très bien faite, jolie, clair, fonctionnelle, et elle répond aux attentes des utilisateurs finaux. Un de mes collègues en est très content d'ailleurs. Elle donne accès à un Linux "pour tout le monde". Mais si c'est pour reproduire ce qu'une grosse firme nous a fait en terme de sécurité (suivez mon regard vers Redmond) alors l'image de marque Linuxienne va en prendre un coup. Et je ne peux pas cautionner. Linux fait sa réputation sur la stabilité, la sécurité et le fonctionnel... Avec cette bourde, il ne reste plus que le 3ème point.

Clairement, je reviens sur mes propos anti-Ubuntu et je m'excuse d'avoir été si méchant, mais je reste sur mes positions concernant la qualité interne des système Debian.

La source de la news: http://linuxfr.org/2008/05/15/24092.html et l'annonce de sécurité Debian: http://lists.debian.org/debian-security-announce/2008/msg00152.html

Utilisez le code barre pour ouvrir le ticket dans votre mobile:
This ticket on you mobile

Pas de commentaire pour le moment

Ajouter un commentaire
Veuillez répondre à la question suivante : Tapez en minuscule le nom de l'animal qui fait wouaf wouaf

Trackbacks

Pour ajouter un trackback (retrolien) sur ce ticket, utilisez cette adresse: http://www.metal3d.org/index.php/trackback/default/tb?id=blog%2F69

Tags

Blog Copix Communication PC Config Fedora Vidéo Humour Autre Web Materiel Informatique PHP Développement Mootools HTML Linux WEB IE CSS Vista Microsoft Sympa XHTML Quizz Widget Klik CWE Voeux Bonne année Musique CCRMA Son Audio MAO Reconnaissance vocale Windows Mac Compiz MacOS Mysql Sun Base de données BD Screenlets Screenlet RPM compiz Ubuntu Live FireFox Derambarsh Facebook media informations Sécurité javascript SSH Commande Marketing concours ipod wii QT Trooltech Nokia Libre Logiciels GPL Attali Gnome Dock Compiler Bench undelete reiserfs recovery recover Thread Serveur Optimisation Server Apache Album RSS Flash Air XML Firefox Blender Opensource Orange Internet LiveBox Animaux Droits Logiciels Libres Google Loi RBS netcat Bash Téléphone Spam 3D NIDIA Standards Widgets Merise UML Streaming Developpement Perl MySQL Firewall Parfeu Bayes Novell Réseau Python LVS Salon FTP Dedibox Chrome Administration IRC Gentoo troll video Nouveauté Finance Etudiant spéctacle OpenOffice Javascript Java Info Eclpise ATI design mootools KDE Bureau Design GNU C Pages Jaunes Fun Bijoux Art mail Admin vmware fedora linux VirtualBox VMWare Qemu KVM vim Grep Fglrx Webkit GTK google web JQuery Coup de gueule coup de gueule Lois SVG Raycaster Canvas Hadopi Desktop Jeux Les Sims développement astuces Screen firefox Mobile Safaru Wine bash commande astuce Wave ooc C++ C# Netbook Hercules Bureautique Twitter Safari W3C chrome kazehakaze midori navigateur gecko webkit Links Liens Pyhon Nouvelles Metal Perso Conférence JDLL PCC Roadsend OOC News Acteur Cinéma Chanteur Seven windows orthographe pcc php jdll Slide Application mysql Html twitter python screen curses SVN Android Gphone iPhone OpenGL MindMap Projet Javascrtip Ajax Guitare Tab Tablature JSON firebug Chromium Iphone Titanium music sound android ogg ogv streaming

  • twitter entries...
follow me on Twitter

Valid XHTML 1.0 Strict