pt
Moulé à la louche depuis 1999
Les trucs qui m'énervent... et je vais pas prendre de pincettes
Internet, informatique, logiciel libre, économie, politique, vie courante et tout le reste...

Publier des failles est dangereux

Lundi 25 juillet 2005

... surtout pour ceux qui publient les failles ! (cf. l'affaire Tegam/Guillermito)

Là, c'est encore plus fort !

Un chercheur a trouvé une faille dans le protocole ICMP.
Il a prévenu l'IETF, le CERT, Cisco, Microsoft, OpenBSD, Linux, etc. afin que tout le monde puisse corriger.

Et voilà qu'en retour il reçoit un mail d'un avocat de Cisco lui annonçant que son travail allait être breveté (par Cisco) !

Breveter la correction d'une faille de sécurité, gonflé non ?

Cisco a été jusqu'à accuser le chercheur de travailler avec les terroriste (ben tiens... c'est à la mode).

Minable, Cisco !

Source: http://linuxfr.org/2005/07/14/19309.html
Voir tous les billets