Elektrine lite

← Feed

@scoonch@mamot.fr

Post #2823194

2026-05-08 20:07 UTC

@lminoza@piaille.fr @bortzmeyer@mastodon.gougere.fr jsuis plutôt que ça sorte comme ça, je m'explique. Combien de temps pour qu'une faille découverte soit patché? Beaucoup de temps. Combien de temps que celui ci soit patché, rapidement vu que c'est direct publique. Faut se rappeler que pour que ça fonctionne, il faut que l'attaquant ait déjà contrôle de la machine. Il y a déjà eu une faille antérieure. Moralité, faut que les admin sys fassent leur boulot. (Facile à dire, jsuis pas adminsys, on est d'accord 🥳)

Replies (2)

  • @lminoza@piaille.fr 2026-05-08 21:36

    @scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr Non, là, c’est fait n’importe comment, la méthode efficace consiste à ce que les distribution se coordonnent pour préparer et sortir un patch propre et définitif de façon synchronisée afin que tout le monde puisse l’appliquer et être définitivement (sauf nouveau bug) protégé. Dans le libre, ça prend pas des semaines… Là on se retrouve à devoir appliquer en urgence et à des heures/jours pendant lesquelles on n’est pas sensé bosser des mitigation plus ou mois efficaces et pas toujours applicables (là on ne peut pas sur les machines avec VPN par exemple…). Quand à faire notre boulot, ça l’est, les maj sont automatisées et surveillées…

    Open ##2823195

  • @scoonch@mamot.fr @lminoza@piaille.fr « Faut se rappeler que pour que ça fonctionne, il faut que l'attaquant ait déjà contrôle de la machine. » La phrase est incohérente. Si l'attaquant est déjà root, il n'a pas besoin de DirtyFlag.

    Open ##2823198