Post #2823194
2026-05-08 20:07 UTC
Replies (2)
-
@lminoza@piaille.fr 2026-05-08 21:36
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr Non, là, c’est fait n’importe comment, la méthode efficace consiste à ce que les distribution se coordonnent pour préparer et sortir un patch propre et définitif de façon synchronisée afin que tout le monde puisse l’appliquer et être définitivement (sauf nouveau bug) protégé. Dans le libre, ça prend pas des semaines… Là on se retrouve à devoir appliquer en urgence et à des heures/jours pendant lesquelles on n’est pas sensé bosser des mitigation plus ou mois efficaces et pas toujours applicables (là on ne peut pas sur les machines avec VPN par exemple…). Quand à faire notre boulot, ça l’est, les maj sont automatisées et surveillées…
-
@bortzmeyer@mastodon.gougere.fr 2026-05-09 06:49
@scoonch@mamot.fr @lminoza@piaille.fr « Faut se rappeler que pour que ça fonctionne, il faut que l'attaquant ait déjà contrôle de la machine. » La phrase est incohérente. Si l'attaquant est déjà root, il n'a pas besoin de DirtyFlag.