<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Grosse faille dans les noyaux Linux !</title> <atom:link href="http://korben.info/grosse-faille-dans-les-noyaux-linux.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : Diti</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15978</link> <dc:creator>Diti</dc:creator> <pubDate>Fri, 15 Feb 2008 18:23:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15978</guid> <description>Merci d&#039;avoir publiÃ© l&#039;exploit, Ã§a m&#039;a permis de convaincre l&#039;administrateur du serveur noobulous.fr (j&#039;ai un accÃ¨s SSH dessus) pour rÃ©gler la faille.
Le noob, il prÃ©fÃ©rait laisser les gens jouer Ã  la sÃ©curitÃ© de son serveur :D !</description> <content:encoded><![CDATA[<p>Merci d&#8217;avoir publiÃ© l&#8217;exploit, Ã§a m&#8217;a permis de convaincre l&#8217;administrateur du serveur noobulous.fr (j&#8217;ai un accÃ¨s SSH dessus) pour rÃ©gler la faille.</p><p>Le noob, il prÃ©fÃ©rait laisser les gens jouer Ã  la sÃ©curitÃ© de son serveur <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /> !</p> ]]></content:encoded> </item> <item><title>Par : Microsoft se lance dans la conception de vers (virus) &#124; Korben's Blog</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15930</link> <dc:creator>Microsoft se lance dans la conception de vers (virus) &#124; Korben's Blog</dc:creator> <pubDate>Fri, 15 Feb 2008 13:52:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15930</guid> <description>[...] Vous verrez, un jour ils installeront Windows comme Ã§a, direct sans rien vous demander, juste avec un vers qui dÃ©tecte les OS libres et les failles dans les kernels. [...]</description> <content:encoded><![CDATA[<p>[...] Vous verrez, un jour ils installeront Windows comme Ã§a, direct sans rien vous demander, juste avec un vers qui dÃ©tecte les OS libres et les failles dans les kernels. [...]</p> ]]></content:encoded> </item> <item><title>Par : Vorenus</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15676</link> <dc:creator>Vorenus</dc:creator> <pubDate>Wed, 13 Feb 2008 19:38:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15676</guid> <description>@1ace,
Bah, si je peux me permettre, c&#039;est dommage de rÃ©pondre sans lire les rÃ©ponses complÃ¨tes car Ã§a m&#039;aurait Ã©vitÃ© d&#039;avoir Ã  rÃ©ecire la mÃªme chose plus ou moins en condensÃ©. ;-p
C&#039;est Ã  dire que les BSODs proviennent en majoritÃ© des drivers et que Microsoft endosse une bonne partie des responsabilitiÃ©s auprÃ¨s des Linuxiens qui ont beau jeu de critiquer l&#039;OS du voisin, parfois sans vraiment le connaÃ®tre.
Je ne connais pas trop Linux alors je ne m&#039;aventurerais pas Ã  parler de son Kernel par exemple.
Par exemple, les BSODs de Windows 9x Ã©taient en grande partie de la responsabilitÃ© de Microsoft car le systÃ¨me Ã©tait relativement mal isolÃ© en termes de protection d&#039;espace de chaque processus : c&#039;Ã©tait clairement un mauvais design, mais ce n&#039;est plus le cas aujourd&#039;hui.
Perso, je me demande toujours pourquoi le modÃ¨le NT n&#039;a pas Ã©tÃ© adoptÃ© dÃ¨s le dÃ©part...
Si on veut critiquer Microsoft, on peut le faire et ce n&#039;est pas ce qui manque...
Je hais Windows Vista (qui renie la cohÃ©rence de l&#039;interface utilisateur auxquels des utilisateurs sont habituÃ©s depuis des annÃ©es et qui Ã©taient le point fort de l&#039;OS et ne tournerait correctement pas sur 75% de mon parc), l&#039;activation, le WGA, et je ne suis pas un pirate : juste un admin qui en a marre de perdre du temps lors des dÃ©ploiements avec ces mÃ©thodes de protection dÃ©biles qui n&#039;empÃªche pas le piratage au bout du compte.
Si on veut rechercher un programme Windows relativement bien buggÃ©, le Shell est vraiment pas mal dans le genre et &quot;gÃ¨le&quot; de temps en temps, particuliÃ¨rement quand on utilise des network shares, par exemple... alors pourquoi ressortir ces vieilles histoires de BSOD et de sÃ©curitÃ© ? (Microsoft a fait un travail assez Ã©norme sur ce point depuis plusieurs annÃ©es, notamment avec la SDL (un systÃ¨me de detection de vulnÃ©rabilitÃ©s au niveau du code source : http://blogs.msdn.com/michael_howard/ ), qui malheureusement est un systÃ¨me interne.
Franchement, si les Linuxiens veulent critiquer Windows, qu&#039;ils mettent Ã  jour leurs listes de critique car les BSODs et la sÃ©curitÃ©, Ã§a date (il y en a, mais dÃ©sormais c&#039;est dans les mÃªmes proportions qu&#039;ailleurs)...
Puis, en ce qui concerne les drivers, Microsoft n&#039;y peut vraiment rien Ã  part amÃ©liorer son programme WHQL : si les dÃ©veloppeurs de drivers tiers sortent un truc Ã  la hÃ¢te, ils n&#039;y sont franchement pas pour grand chose.
C&#039;est toujours le problÃ¨me que les gens ont avec Microsoft : le SP1 de Vista est prÃªt mais pas diffusÃ© au public pour l&#039;instant afin que certains constructeurs de matÃ©riels mettent Ã  jour leurs drivers... alors les gens rÃ¢lent, mais ils oublient qu&#039;ils rÃ¢leraient encore plus si MS n&#039;attendait pas et qu&#039;ils y avait des problÃ¨mes dont MS les aurait pourtant prevenus...
MS a ses torts, mais tout ce qui tourne et plante sous Windows n&#039;est pas de leur responsabilitÃ©...</description> <content:encoded><![CDATA[<p>@1ace,</p><p>Bah, si je peux me permettre, c&#8217;est dommage de rÃ©pondre sans lire les rÃ©ponses complÃ¨tes car Ã§a m&#8217;aurait Ã©vitÃ© d&#8217;avoir Ã  rÃ©ecire la mÃªme chose plus ou moins en condensÃ©. ;-p</p><p>C&#8217;est Ã  dire que les BSODs proviennent en majoritÃ© des drivers et que Microsoft endosse une bonne partie des responsabilitiÃ©s auprÃ¨s des Linuxiens qui ont beau jeu de critiquer l&#8217;OS du voisin, parfois sans vraiment le connaÃ®tre.<br
/> Je ne connais pas trop Linux alors je ne m&#8217;aventurerais pas Ã  parler de son Kernel par exemple.</p><p>Par exemple, les BSODs de Windows 9x Ã©taient en grande partie de la responsabilitÃ© de Microsoft car le systÃ¨me Ã©tait relativement mal isolÃ© en termes de protection d&#8217;espace de chaque processus : c&#8217;Ã©tait clairement un mauvais design, mais ce n&#8217;est plus le cas aujourd&#8217;hui.<br
/> Perso, je me demande toujours pourquoi le modÃ¨le NT n&#8217;a pas Ã©tÃ© adoptÃ© dÃ¨s le dÃ©part&#8230;</p><p>Si on veut critiquer Microsoft, on peut le faire et ce n&#8217;est pas ce qui manque&#8230;<br
/> Je hais Windows Vista (qui renie la cohÃ©rence de l&#8217;interface utilisateur auxquels des utilisateurs sont habituÃ©s depuis des annÃ©es et qui Ã©taient le point fort de l&#8217;OS et ne tournerait correctement pas sur 75% de mon parc), l&#8217;activation, le WGA, et je ne suis pas un pirate : juste un admin qui en a marre de perdre du temps lors des dÃ©ploiements avec ces mÃ©thodes de protection dÃ©biles qui n&#8217;empÃªche pas le piratage au bout du compte.</p><p>Si on veut rechercher un programme Windows relativement bien buggÃ©, le Shell est vraiment pas mal dans le genre et &laquo;&nbsp;gÃ¨le&nbsp;&raquo; de temps en temps, particuliÃ¨rement quand on utilise des network shares, par exemple&#8230; alors pourquoi ressortir ces vieilles histoires de BSOD et de sÃ©curitÃ© ? (Microsoft a fait un travail assez Ã©norme sur ce point depuis plusieurs annÃ©es, notamment avec la SDL (un systÃ¨me de detection de vulnÃ©rabilitÃ©s au niveau du code source : <a
target="_blank" href="http://blogs.msdn.com/michael_howard/"  rel="nofollow">http://blogs.msdn.com/michael_howard/</a> ), qui malheureusement est un systÃ¨me interne.</p><p>Franchement, si les Linuxiens veulent critiquer Windows, qu&#8217;ils mettent Ã  jour leurs listes de critique car les BSODs et la sÃ©curitÃ©, Ã§a date (il y en a, mais dÃ©sormais c&#8217;est dans les mÃªmes proportions qu&#8217;ailleurs)&#8230;</p><p>Puis, en ce qui concerne les drivers, Microsoft n&#8217;y peut vraiment rien Ã  part amÃ©liorer son programme WHQL : si les dÃ©veloppeurs de drivers tiers sortent un truc Ã  la hÃ¢te, ils n&#8217;y sont franchement pas pour grand chose.</p><p>C&#8217;est toujours le problÃ¨me que les gens ont avec Microsoft : le SP1 de Vista est prÃªt mais pas diffusÃ© au public pour l&#8217;instant afin que certains constructeurs de matÃ©riels mettent Ã  jour leurs drivers&#8230; alors les gens rÃ¢lent, mais ils oublient qu&#8217;ils rÃ¢leraient encore plus si MS n&#8217;attendait pas et qu&#8217;ils y avait des problÃ¨mes dont MS les aurait pourtant prevenus&#8230;</p><p>MS a ses torts, mais tout ce qui tourne et plante sous Windows n&#8217;est pas de leur responsabilitÃ©&#8230;</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15671</link> <dc:creator>1ace</dc:creator> <pubDate>Wed, 13 Feb 2008 18:35:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15671</guid> <description>par prudence j&#039;ai jettÃ© un oeil au code source, et en premiÃ¨re ligne je vois &quot;jessica_biel_naked_in_my_bed.c&quot;... bon, 6 ligne plus loin on voit &quot;Linux vmsplice Local Root Exploit&quot;, Ã§a va, c&#039;Ã©tait juste une mauvaise blague...
Pour Vorenus, j&#039;ai pas lu ton dernier post (trop gros morceau ^^) mais j&#039;ai remarquÃ© le dernier paragraphe... La principale diffÃ©rence entre Windows et Linux sur ce point est que sous Linux, les dÃ©veloppeurs recherchent pas juste l&#039;argent, donc s&#039;ils sortent des machins qui foirent dans tous les sens ils peuvent pas juste dire &quot;Attendez, on va sortir un patch, dans quelques mois...&quot;, donc ils ne publient pas des drivers ou autres programmes s&#039;ils ne sont pas stables, ou alors il le font mais en le prÃ©cisant ;)</description> <content:encoded><![CDATA[<p>par prudence j&#8217;ai jettÃ© un oeil au code source, et en premiÃ¨re ligne je vois &laquo;&nbsp;jessica_biel_naked_in_my_bed.c&nbsp;&raquo;&#8230; bon, 6 ligne plus loin on voit &laquo;&nbsp;Linux vmsplice Local Root Exploit&nbsp;&raquo;, Ã§a va, c&#8217;Ã©tait juste une mauvaise blague&#8230;</p><p>Pour Vorenus, j&#8217;ai pas lu ton dernier post (trop gros morceau ^^) mais j&#8217;ai remarquÃ© le dernier paragraphe&#8230; La principale diffÃ©rence entre Windows et Linux sur ce point est que sous Linux, les dÃ©veloppeurs recherchent pas juste l&#8217;argent, donc s&#8217;ils sortent des machins qui foirent dans tous les sens ils peuvent pas juste dire &laquo;&nbsp;Attendez, on va sortir un patch, dans quelques mois&#8230;&nbsp;&raquo;, donc ils ne publient pas des drivers ou autres programmes s&#8217;ils ne sont pas stables, ou alors il le font mais en le prÃ©cisant <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Vorenus</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15661</link> <dc:creator>Vorenus</dc:creator> <pubDate>Wed, 13 Feb 2008 15:54:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15661</guid> <description>Steph,
Concernant tes liens, je suis au courant et j&#039;irais mÃªme plus loin : le crime organisÃ© paie des experts en sÃ©curitÃ© (un peu underground quand mÃªme) pour les trouver et/ou les utiliser ensuite pour leur compte !
J&#039;avais lu une interview d&#039;un gars qui avait plusieurs contrats avec des sociÃ©tÃ©s de spyware pour permettre l&#039;injection d&#039;ads/spam-bots ou de keyloggers ainsi que d&#039;autres boÃ®tes pour effectuer de l&#039;espionage industriel.
Ca a toujours existÃ© et Ã§a existera toujours (et pas que dans l&#039;informatique) : je ne vois pas trop oÃ¹ tu veux en venir ni ce que tu essaies de rÃ©futer ? Il est Ã©vident qu&#039;il existe des tas de vulnÃ©rabilitÃ©s qui sont exploitÃ©es aujourd&#039;hui et dont personne ne connaÃ®t l&#039;existence et qui ne figurent pas dans les bases de donnÃ©es de Secunia ou autre...
Si c&#039;est un argument en faveur de la full-disclosure, Ã§a n&#039;en est pas un car si personne d&#039;autre que le criminel a detectÃ© la vulnÃ©rabilitÃ©, comment pourrait-Ãªtre disclosÃ©e par quelqu&#039;un d&#039;autre que lui, sachant qu&#039;il n&#039;en a pas l&#039;intention ?
Maintenant concernant les drivers, dÃ©jÃ  il ne s&#039;agit pas de pilotes officiels (ce n&#039;est pas Microsoft qui les a programmÃ©s), ils sont juste signÃ©s &quot;WHQL&quot; ce qui signifie qu&#039;ils ont passÃ© une batterie de tests dans les labos de MS : http://en.wikipedia.org/wiki/WHQL
Avant tout, je cite ma source concernant ce que j&#039;ai affirmÃ© dans mon poste prÃ©cÃ©dent concernant la cause des BSODs.
http://book.itzero.com/read/microsoft/0507/Microsoft.Press.Microsoft.Windows.Internals.Fourth.Edition.Dec.2004.internal.eBook-DDU_html/0735619174/ch14lev1sec1.html
70% des BSODS proviendraient de drivers defectueux (Ã©videmment, vu que c&#039;est un livre Ã©ditÃ© chez MS Press, des mauvaises langues vont dire que les chiffres ont Ã©tÃ© trafiquÃ©s.......)
Maintenant pour les raisons pourquoi cela planterait :
- Parce qu&#039;il s&#039;agit de drivers non signÃ©s ? (pas tous ont la certification WHQL, surtout en l&#039;an 2000 dont je parlais Ã  propos des screens) oÃ¹ ce programme venait d&#039;Ãªtre mis en place.
- Parce que le programme WHQL de Microsoft n&#039;est au bout du compte, qu&#039;une batteries de tests, aussi developpÃ© soit-il ne pourra jamais trouver tous les bugs et qu&#039;il est difficile pour un programme externe de tester le &quot;code coverage&quot; Ã  100% d&#039;un driver, surtout au niveau binaire et non du code source (certains bugs comme les race conditions ne se voient que lorsque le driver tourne).
Si de tels programmes existaient, on aurait aucun bug ni vulnÃ©rabilitÃ©.
- Parce que certains problÃ¨mes sont liÃ©s Ã  des problÃ¨mes de hardware (barette mÃ©moire corrompue ou autre) et donc se produiraient certainement aussi sous Linux, etc ?
Si tout le monde lanÃ§ait un analyze -v avec WinDBG sur le crash dump gÃ©nÃ©rÃ© par Windows lors de l&#039;Ã©cran bleu, ils auraient de belles surprises, entre autres, de voir le nom du driver incriminÃ©.
Encore une fois, je ne sais pas trop ce que tu cherches Ã  dÃ©montrer si ce n&#039;est que le programme WHQL n&#039;est pas parfait, mais personne ne prÃ©tend qu&#039;il l&#039;est, puisqu&#039;aucun programme de vÃ©rification syntaxique ou comportementale de code n&#039;est parfait, et encore plus quand il doit interagir avec du hardware dont le programme n&#039;a aucun moyen de faire tourner 100% du code du driver.
Cela signifie juste que le driver a passÃ© avec succÃ¨s les tests de MS sur une vaste gamme de machines de tests et qu&#039;il respecte la documentation et les appels aux fonctions du kernel et qu&#039;il est donc supposÃ©ment plus fiable qu&#039;un driver developpÃ© pour un matos bas de gamme ou no-name par des gens sous-payÃ©s... (souvent quand on achÃ¨te du matos d&#039;entrÃ©e de gamme, les drivers ne sont pas signÃ©s...)
Maintenant, Ã§a me semblerait un peu fort de blamer MS s&#039;il s&#039;agit un bug dans un driver programmÃ© par un tiers.
Si un conducteur (driver) d&#039;un vÃ©hicule se plante parce qu&#039;il est bourrÃ© ou s&#039;endort au volant, blame-t-on le constructeur ?
Maintenant, je ne suis pas un spÃ©cialiste de Linux, mais j&#039;imagine qu&#039;un driver vaseux (comme tout ce qui tourne en mode privilÃ©giÃ©/ring 0) doit bien faire crasher la machine, non ?</description> <content:encoded><![CDATA[<p>Steph,</p><p>Concernant tes liens, je suis au courant et j&#8217;irais mÃªme plus loin : le crime organisÃ© paie des experts en sÃ©curitÃ© (un peu underground quand mÃªme) pour les trouver et/ou les utiliser ensuite pour leur compte !<br
/> J&#8217;avais lu une interview d&#8217;un gars qui avait plusieurs contrats avec des sociÃ©tÃ©s de spyware pour permettre l&#8217;injection d&#8217;ads/spam-bots ou de keyloggers ainsi que d&#8217;autres boÃ®tes pour effectuer de l&#8217;espionage industriel.</p><p>Ca a toujours existÃ© et Ã§a existera toujours (et pas que dans l&#8217;informatique) : je ne vois pas trop oÃ¹ tu veux en venir ni ce que tu essaies de rÃ©futer ? Il est Ã©vident qu&#8217;il existe des tas de vulnÃ©rabilitÃ©s qui sont exploitÃ©es aujourd&#8217;hui et dont personne ne connaÃ®t l&#8217;existence et qui ne figurent pas dans les bases de donnÃ©es de Secunia ou autre&#8230;<br
/> Si c&#8217;est un argument en faveur de la full-disclosure, Ã§a n&#8217;en est pas un car si personne d&#8217;autre que le criminel a detectÃ© la vulnÃ©rabilitÃ©, comment pourrait-Ãªtre disclosÃ©e par quelqu&#8217;un d&#8217;autre que lui, sachant qu&#8217;il n&#8217;en a pas l&#8217;intention ?</p><p>Maintenant concernant les drivers, dÃ©jÃ  il ne s&#8217;agit pas de pilotes officiels (ce n&#8217;est pas Microsoft qui les a programmÃ©s), ils sont juste signÃ©s &laquo;&nbsp;WHQL&nbsp;&raquo; ce qui signifie qu&#8217;ils ont passÃ© une batterie de tests dans les labos de MS : <a
target="_blank" href="http://en.wikipedia.org/wiki/WHQL"  rel="nofollow">http://en.wikipedia.org/wiki/WHQL</a></p><p>Avant tout, je cite ma source concernant ce que j&#8217;ai affirmÃ© dans mon poste prÃ©cÃ©dent concernant la cause des BSODs.<br
/> <a
target="_blank" href="http://book.itzero.com/read/microsoft/0507/Microsoft.Press.Microsoft.Windows.Internals.Fourth.Edition.Dec.2004.internal.eBook-DDU_html/0735619174/ch14lev1sec1.html"  rel="nofollow">http://book.itzero.com/read/microsoft/0507/Microsoft.Press.Microsoft.Windows.Internals.Fourth.Edition.Dec.2004.internal.eBook-DDU_html/0735619174/ch14lev1sec1.html</a></p><p>70% des BSODS proviendraient de drivers defectueux (Ã©videmment, vu que c&#8217;est un livre Ã©ditÃ© chez MS Press, des mauvaises langues vont dire que les chiffres ont Ã©tÃ© trafiquÃ©s&#8230;&#8230;.)</p><p>Maintenant pour les raisons pourquoi cela planterait :<br
/> &#8211; Parce qu&#8217;il s&#8217;agit de drivers non signÃ©s ? (pas tous ont la certification WHQL, surtout en l&#8217;an 2000 dont je parlais Ã  propos des screens) oÃ¹ ce programme venait d&#8217;Ãªtre mis en place.</p><p>- Parce que le programme WHQL de Microsoft n&#8217;est au bout du compte, qu&#8217;une batteries de tests, aussi developpÃ© soit-il ne pourra jamais trouver tous les bugs et qu&#8217;il est difficile pour un programme externe de tester le &laquo;&nbsp;code coverage&nbsp;&raquo; Ã  100% d&#8217;un driver, surtout au niveau binaire et non du code source (certains bugs comme les race conditions ne se voient que lorsque le driver tourne).<br
/> Si de tels programmes existaient, on aurait aucun bug ni vulnÃ©rabilitÃ©.</p><p>- Parce que certains problÃ¨mes sont liÃ©s Ã  des problÃ¨mes de hardware (barette mÃ©moire corrompue ou autre) et donc se produiraient certainement aussi sous Linux, etc ?</p><p>Si tout le monde lanÃ§ait un analyze -v avec WinDBG sur le crash dump gÃ©nÃ©rÃ© par Windows lors de l&#8217;Ã©cran bleu, ils auraient de belles surprises, entre autres, de voir le nom du driver incriminÃ©.</p><p>Encore une fois, je ne sais pas trop ce que tu cherches Ã  dÃ©montrer si ce n&#8217;est que le programme WHQL n&#8217;est pas parfait, mais personne ne prÃ©tend qu&#8217;il l&#8217;est, puisqu&#8217;aucun programme de vÃ©rification syntaxique ou comportementale de code n&#8217;est parfait, et encore plus quand il doit interagir avec du hardware dont le programme n&#8217;a aucun moyen de faire tourner 100% du code du driver.</p><p>Cela signifie juste que le driver a passÃ© avec succÃ¨s les tests de MS sur une vaste gamme de machines de tests et qu&#8217;il respecte la documentation et les appels aux fonctions du kernel et qu&#8217;il est donc supposÃ©ment plus fiable qu&#8217;un driver developpÃ© pour un matos bas de gamme ou no-name par des gens sous-payÃ©s&#8230; (souvent quand on achÃ¨te du matos d&#8217;entrÃ©e de gamme, les drivers ne sont pas signÃ©s&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /><br
/> Maintenant, Ã§a me semblerait un peu fort de blamer MS s&#8217;il s&#8217;agit un bug dans un driver programmÃ© par un tiers.<br
/> Si un conducteur (driver) d&#8217;un vÃ©hicule se plante parce qu&#8217;il est bourrÃ© ou s&#8217;endort au volant, blame-t-on le constructeur ?</p><p>Maintenant, je ne suis pas un spÃ©cialiste de Linux, mais j&#8217;imagine qu&#8217;un driver vaseux (comme tout ce qui tourne en mode privilÃ©giÃ©/ring 0) doit bien faire crasher la machine, non ?</p> ]]></content:encoded> </item> <item><title>Par : Steph'</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15653</link> <dc:creator>Steph'</dc:creator> <pubDate>Wed, 13 Feb 2008 14:37:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15653</guid> <description></description> <content:encoded><![CDATA[<p>@ Vorenus,<br
/> <a
target="_blank" href="http://www.theinquirer.fr/2008/02/12/le_crime_organise_paye_pour_que_des_vulnerabilites_ne_soient_pas_publiees.html#"  rel="nofollow">http://www.theinquirer.fr/2008/02/12/le_crime_organise_paye_pour_que_des_vulnerabilites_ne_soient_pas_publiees.html#</a><br
/> et en V.O. :<br
/> <a
target="_blank" href="http://news.smh.com.au/web-security-report-says-known-vulnerabilities-fall-because-criminals-pay-to-hide-them/20080212-1rrs.html#"  rel="nofollow">http://news.smh.com.au/web-security-report-says-known-vulnerabilities-fall-because-criminals-pay-to-hide-them/20080212-1rrs.html#</a></p><p>Peut-Ãªtre peux-tu nous parler de la certification des drivers par Microsoft, puisqu&#8217;ils n&#8217;ont pas droit Ã  l&#8217;erreur : pourquoi des pilotes officiels plantent-ils (&laquo;&nbsp;les drivers tournent dans le kernel, et ils nâ??ont donc pas le droit Ã  lâ??erreur, car non-isolÃ©s&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> ? En quoi consiste cette certification ?</p><p>@ Korben : continue, c&#8217;est toujours un plaisir de te lire <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Bonne journÃ©e</p> ]]></content:encoded> </item> <item><title>Par : Diti</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15650</link> <dc:creator>Diti</dc:creator> <pubDate>Wed, 13 Feb 2008 14:32:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15650</guid> <description>TestÃ© sur Ubuntu en 2.6.22-14 (vulnÃ©rable, donc) : Ã§a fait planter le systÃ¨me 10 bonnes minutes (!), puis aucun accÃ¨s root.
Je fais quand mÃªme la mise Ã  jour.</description> <content:encoded><![CDATA[<p>TestÃ© sur Ubuntu en 2.6.22-14 (vulnÃ©rable, donc) : Ã§a fait planter le systÃ¨me 10 bonnes minutes (!), puis aucun accÃ¨s root.</p><p>Je fais quand mÃªme la mise Ã  jour.</p> ]]></content:encoded> </item> <item><title>Par : Vorenus</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15647</link> <dc:creator>Vorenus</dc:creator> <pubDate>Wed, 13 Feb 2008 14:14:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15647</guid> <description>Tom,
Je suis d&#039;accord avec toi aussi, mais je mitigerais en disant deux choses :
Premier point, c&#039;est la communautÃ© IT dans son ensemble qui a rÃ©clamÃ© que Microsoft soit &quot;moins rÃ©actif&quot; sur la sortie des patchs.
Aussi Ã©tonnant que cela puisse Ãªtre, cela posait des problÃ¨mes dans les dÃ©partements informatiques des sociÃ©tÃ©s car les patchs sortaient &quot;au compte goÃ»te&quot; et sans calendrier ou planning.
C&#039;est donc ainsi qu&#039;est nÃ© le fameux &quot;Patch Tuesday&quot;, le second mardi du mois, car cela permettait aux admins de mieux planifier les mises Ã  jour et d&#039;intÃ©grer tout cela Ã  leurs projets, plutÃ´t que de tout laisser tomber pour vite patcher en panique. Une ou deux semaines avant, MS envoit un mail sur une ML et met Ã  jour son site pour dire combien des patchs vont Ãªtre sortis et quels produits seront concernÃ©s.
DeuxiÃ¨me point, et c&#039;est un sujet qui ferait encore plus dÃ©bat, c&#039;est la politique de &quot;vulnerability disclosure&quot;.
Cette faille de Linux a apparemment Ã©tÃ© en full vulnerability disclosure : les dÃ©tails et proof of concepts ont Ã©tÃ© balancÃ©s au public avant que les gens aient eu la moindre chance de patcher.
Effectivement, dans ce contexte, il vaut mieux Ãªtre hyper-rÃ©actif, et dans une telle situation, Microsoft a effectivement sÃ»rement tendance Ã  plus prendre son temps que les gens qui bossent sur Linux.
La plupart du temps, les chercheurs de vulnÃ©rabilitÃ©s contactent d&#039;abord Microsoft, sans donner les dÃ©tails de la vulnÃ©rabilitÃ© au public, ce qui permet Ã  Microsoft de rÃ©gler le problÃ¨me sans trop de pression et en testant la compatibilitÃ© Ã  fond (ce qui n&#039;empÃªche pas certains problÃ¨mes, Ã©videmment).
Le fait que les vulnÃ©rabilitÃ©s ne soient pas publiÃ©es permet d&#039;Ã©viter que tous les hackers se jettent sur la faille et cherchent Ã  l&#039;exploiter avant que le patch ne soit sorti.
MÃªme si on ne donne pas de proof of concept, mais qu&#039;on dit juste &quot;Il y a une vulnÃ©rabilitÃ© sur le chargement du format .ICO&quot;, on donne une joli piste aux hackers (car il sait dÃ©jÃ  que la faille se trouve donc trÃ¨s probablement dans l&#039;API LoadImage ou une fonction appellÃ©e par cette derniÃ¨re, par exemple).
Beaucoup de gens sont d&#039;accords pour dire que la sÃ©curitÃ© par l&#039;obscuritÃ© n&#039;est pas un excellent principe, mais quand on cherche Ã  l&#039;aveuglette en utilisant des fuzzers ou en analysant le code au pif, on a quand mÃªme moins de probabilitÃ©s de trouver quelque chose que quand on te montre oÃ¹ il y a un problÃ¨me.
Je me mÃ©fie quand mÃªme quand on parle de rÃ©activitÃ© extrÃ¨me, car un patch sorti super vite ne peut pas Ãªtre testÃ© Ã  fond, surtout sur la palette aussi vaste et variÃ©e de machines sur lesquelles sont installÃ©es Windows.
Cela explique un peu, en plus du Patch Tuesday qui a Ã©tÃ© voulu par les utilisateurs et les admins, les lenteurs de Microsoft a sortir les patchs.
Plusieurs fois, des chercheurs indÃ©pendants ont sorti des patchs officieux, et quasiment Ã  chaque fois, le patch ne marchait pas correctement sur certaines machines et configurations. Qu&#039;on s&#039;appelle Windows ou Linux, tester prend du temps, mais c&#039;est loin d&#039;Ãªtre superflu...</description> <content:encoded><![CDATA[<p>Tom,</p><p>Je suis d&#8217;accord avec toi aussi, mais je mitigerais en disant deux choses :</p><p>Premier point, c&#8217;est la communautÃ© IT dans son ensemble qui a rÃ©clamÃ© que Microsoft soit &laquo;&nbsp;moins rÃ©actif&nbsp;&raquo; sur la sortie des patchs.<br
/> Aussi Ã©tonnant que cela puisse Ãªtre, cela posait des problÃ¨mes dans les dÃ©partements informatiques des sociÃ©tÃ©s car les patchs sortaient &laquo;&nbsp;au compte goÃ»te&nbsp;&raquo; et sans calendrier ou planning.<br
/> C&#8217;est donc ainsi qu&#8217;est nÃ© le fameux &laquo;&nbsp;Patch Tuesday&nbsp;&raquo;, le second mardi du mois, car cela permettait aux admins de mieux planifier les mises Ã  jour et d&#8217;intÃ©grer tout cela Ã  leurs projets, plutÃ´t que de tout laisser tomber pour vite patcher en panique. Une ou deux semaines avant, MS envoit un mail sur une ML et met Ã  jour son site pour dire combien des patchs vont Ãªtre sortis et quels produits seront concernÃ©s.</p><p>DeuxiÃ¨me point, et c&#8217;est un sujet qui ferait encore plus dÃ©bat, c&#8217;est la politique de &laquo;&nbsp;vulnerability disclosure&nbsp;&raquo;.<br
/> Cette faille de Linux a apparemment Ã©tÃ© en full vulnerability disclosure : les dÃ©tails et proof of concepts ont Ã©tÃ© balancÃ©s au public avant que les gens aient eu la moindre chance de patcher.<br
/> Effectivement, dans ce contexte, il vaut mieux Ãªtre hyper-rÃ©actif, et dans une telle situation, Microsoft a effectivement sÃ»rement tendance Ã  plus prendre son temps que les gens qui bossent sur Linux.</p><p>La plupart du temps, les chercheurs de vulnÃ©rabilitÃ©s contactent d&#8217;abord Microsoft, sans donner les dÃ©tails de la vulnÃ©rabilitÃ© au public, ce qui permet Ã  Microsoft de rÃ©gler le problÃ¨me sans trop de pression et en testant la compatibilitÃ© Ã  fond (ce qui n&#8217;empÃªche pas certains problÃ¨mes, Ã©videmment).<br
/> Le fait que les vulnÃ©rabilitÃ©s ne soient pas publiÃ©es permet d&#8217;Ã©viter que tous les hackers se jettent sur la faille et cherchent Ã  l&#8217;exploiter avant que le patch ne soit sorti.<br
/> MÃªme si on ne donne pas de proof of concept, mais qu&#8217;on dit juste &laquo;&nbsp;Il y a une vulnÃ©rabilitÃ© sur le chargement du format .ICO&nbsp;&raquo;, on donne une joli piste aux hackers (car il sait dÃ©jÃ  que la faille se trouve donc trÃ¨s probablement dans l&#8217;API LoadImage ou une fonction appellÃ©e par cette derniÃ¨re, par exemple).</p><p>Beaucoup de gens sont d&#8217;accords pour dire que la sÃ©curitÃ© par l&#8217;obscuritÃ© n&#8217;est pas un excellent principe, mais quand on cherche Ã  l&#8217;aveuglette en utilisant des fuzzers ou en analysant le code au pif, on a quand mÃªme moins de probabilitÃ©s de trouver quelque chose que quand on te montre oÃ¹ il y a un problÃ¨me.</p><p>Je me mÃ©fie quand mÃªme quand on parle de rÃ©activitÃ© extrÃ¨me, car un patch sorti super vite ne peut pas Ãªtre testÃ© Ã  fond, surtout sur la palette aussi vaste et variÃ©e de machines sur lesquelles sont installÃ©es Windows.<br
/> Cela explique un peu, en plus du Patch Tuesday qui a Ã©tÃ© voulu par les utilisateurs et les admins, les lenteurs de Microsoft a sortir les patchs.<br
/> Plusieurs fois, des chercheurs indÃ©pendants ont sorti des patchs officieux, et quasiment Ã  chaque fois, le patch ne marchait pas correctement sur certaines machines et configurations. Qu&#8217;on s&#8217;appelle Windows ou Linux, tester prend du temps, mais c&#8217;est loin d&#8217;Ãªtre superflu&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Tom</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15646</link> <dc:creator>Tom</dc:creator> <pubDate>Wed, 13 Feb 2008 13:58:32 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15646</guid> <description>Je suis d&#039;accords avec toi dans le fond, Vorenus, mais ce que l&#039;on peut noter c&#039;est la rapiditÃ© de rÃ©action Ã  cette faille: Ã  peine connue qu&#039;elle Ã©tait comblÃ©e! Ca n&#039;exclut pas l&#039;existence d&#039;autres failles, mais c&#039;est dÃ©jÃ  plus rassurant que des failles Windows connues et non traitÃ©es pendant des semaines...</description> <content:encoded><![CDATA[<p>Je suis d&#8217;accords avec toi dans le fond, Vorenus, mais ce que l&#8217;on peut noter c&#8217;est la rapiditÃ© de rÃ©action Ã  cette faille: Ã  peine connue qu&#8217;elle Ã©tait comblÃ©e! Ca n&#8217;exclut pas l&#8217;existence d&#8217;autres failles, mais c&#8217;est dÃ©jÃ  plus rassurant que des failles Windows connues et non traitÃ©es pendant des semaines&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Vorenus</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15645</link> <dc:creator>Vorenus</dc:creator> <pubDate>Wed, 13 Feb 2008 13:54:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15645</guid> <description>C&#039;est amusant comme il y a quelques jours pas mal de gens se moquaient des BSOD de Las Vegas (alors que les ordis derriÃ¨re tournaient vraisemblablement sous Windows 2000 d&#039;aprÃ¨s les screens alors que c&#039;est un OS qui a 8 ans, et que c&#039;Ã©tait certainement un problÃ¨me de drivers et non de l&#039;OS en soit...) et que quand Linux a un gros trou de sÃ©curitÃ©, on trouve encore le moyen de mettre un beau logo &quot;Linux rocks&quot; et que tout le monde tient des propos trÃ¨s modÃ©rÃ©s sur les commentaires (je ne parle pas d&#039;ici, mais d&#039;autres sites).
Je ne dis pas que Windows &quot;c&#039;est mieux que Linux&quot;, mais juste que les systÃ¨mes sont vulnÃ©rables tÃ´t ou tard et plus ou moins gravement...
Il ne viendrait pas Ã  l&#039;esprit de beaucoup de gens tournant sous Windows de se moquer de cette faille... pourquoi la rÃ©ciprocitÃ© ne serait pas vraie ?
Je ne parle pas forcÃ©ment des gens d&#039;ici, mais certains linuxiens passent leur temps Ã  basher Windows et c&#039;est fatiguant... surtout quand on sait que la grande majoritÃ© des Ã©crans bleus sous NT provient des drivers et non de l&#039;OS lui-mÃªme... (les drivers tournent dans le kernel, et ils n&#039;ont donc pas le droit Ã  l&#039;erreur, car non-isolÃ©s).</description> <content:encoded><![CDATA[<p>C&#8217;est amusant comme il y a quelques jours pas mal de gens se moquaient des BSOD de Las Vegas (alors que les ordis derriÃ¨re tournaient vraisemblablement sous Windows 2000 d&#8217;aprÃ¨s les screens alors que c&#8217;est un OS qui a 8 ans, et que c&#8217;Ã©tait certainement un problÃ¨me de drivers et non de l&#8217;OS en soit&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> et que quand Linux a un gros trou de sÃ©curitÃ©, on trouve encore le moyen de mettre un beau logo &laquo;&nbsp;Linux rocks&nbsp;&raquo; et que tout le monde tient des propos trÃ¨s modÃ©rÃ©s sur les commentaires (je ne parle pas d&#8217;ici, mais d&#8217;autres sites).</p><p>Je ne dis pas que Windows &laquo;&nbsp;c&#8217;est mieux que Linux&nbsp;&raquo;, mais juste que les systÃ¨mes sont vulnÃ©rables tÃ´t ou tard et plus ou moins gravement&#8230;<br
/> Il ne viendrait pas Ã  l&#8217;esprit de beaucoup de gens tournant sous Windows de se moquer de cette faille&#8230; pourquoi la rÃ©ciprocitÃ© ne serait pas vraie ?</p><p>Je ne parle pas forcÃ©ment des gens d&#8217;ici, mais certains linuxiens passent leur temps Ã  basher Windows et c&#8217;est fatiguant&#8230; surtout quand on sait que la grande majoritÃ© des Ã©crans bleus sous NT provient des drivers et non de l&#8217;OS lui-mÃªme&#8230; (les drivers tournent dans le kernel, et ils n&#8217;ont donc pas le droit Ã  l&#8217;erreur, car non-isolÃ©s).</p> ]]></content:encoded> </item> <item><title>Par : GroMeZ</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15641</link> <dc:creator>GroMeZ</dc:creator> <pubDate>Wed, 13 Feb 2008 11:58:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15641</guid> <description></description> <content:encoded><![CDATA[<p>Ã?a aurait Ã©tÃ© bien de mettre un lien vers le patch ou les bug report</p><p><a
target="_blank" href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=712a30e63c8066ed84385b12edbfb804f49cbc44"  rel="nofollow">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=712a30e63c8066ed84385b12edbfb804f49cbc44</a><br
/> <a
target="_blank" href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953"  rel="nofollow">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953</a></p><p>CorrigÃ© dans le gentoo-sources-2.6.24-r2</p> ]]></content:encoded> </item> <item><title>Par : Florian</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15635</link> <dc:creator>Florian</dc:creator> <pubDate>Wed, 13 Feb 2008 10:34:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15635</guid> <description>Hop faille du kernel rebouchÃ©e ^^</description> <content:encoded><![CDATA[<p>Hop faille du kernel rebouchÃ©e ^^</p> ]]></content:encoded> </item> <item><title>Par : PiwaÃ¯</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15623</link> <dc:creator>PiwaÃ¯</dc:creator> <pubDate>Wed, 13 Feb 2008 07:20:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15623</guid> <description>3 jours de retard, c&#039;est inadmissible ! haha.. vouaip, par ailleurs moi j&#039;attend toujours la mise Ã  jour automatique d&#039;ubuntu qui va corriger Ã§a.. Ho bah tiens ! A peine je tape Ã§a dans le champ texte que voila l&#039;icÃ´ne &quot;Mises Ã  jour logicielles disponibles&quot; qui s&#039;affiche... avec la mise Ã  jour des linux-headers. Suis-je en train de devenir fou, ou est-ce que mon Ubuntu me comprend ? (ou peut-Ãªtre que c&#039;est simplement que la premiÃ¨re chose que je lis en allumant mon PC, c&#039;est korben...)</description> <content:encoded><![CDATA[<p>3 jours de retard, c&#8217;est inadmissible ! haha.. vouaip, par ailleurs moi j&#8217;attend toujours la mise Ã  jour automatique d&#8217;ubuntu qui va corriger Ã§a.. Ho bah tiens ! A peine je tape Ã§a dans le champ texte que voila l&#8217;icÃ´ne &laquo;&nbsp;Mises Ã  jour logicielles disponibles&nbsp;&raquo; qui s&#8217;affiche&#8230; avec la mise Ã  jour des linux-headers. Suis-je en train de devenir fou, ou est-ce que mon Ubuntu me comprend ? (ou peut-Ãªtre que c&#8217;est simplement que la premiÃ¨re chose que je lis en allumant mon PC, c&#8217;est korben&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Tom</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15615</link> <dc:creator>Tom</dc:creator> <pubDate>Wed, 13 Feb 2008 02:18:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15615</guid> <description>OMG c&#039;Ã©tait donc Ã§a ce nouveau noyau dans les mises Ã  jour d&#039;ubuntu tout Ã  l&#039;heure. Pffuiii, on a eu chaud. (ou pas)</description> <content:encoded><![CDATA[<p>OMG c&#8217;Ã©tait donc Ã§a ce nouveau noyau dans les mises Ã  jour d&#8217;ubuntu tout Ã  l&#8217;heure. Pffuiii, on a eu chaud. (ou pas)</p> ]]></content:encoded> </item> <item><title>Par : Angelarme</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15605</link> <dc:creator>Angelarme</dc:creator> <pubDate>Tue, 12 Feb 2008 23:26:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15605</guid> <description>Pas difficile... mais perso je ne sais pas comment faire. :p
(lol)</description> <content:encoded><![CDATA[<p>Pas difficile&#8230; mais perso je ne sais pas comment faire. :p</p><p>(lol)</p> ]]></content:encoded> </item> <item><title>Par : Pti-seb</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15597</link> <dc:creator>Pti-seb</dc:creator> <pubDate>Tue, 12 Feb 2008 22:50:13 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15597</guid> <description></description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Sur lâ??excellent site Tux-planet&nbsp;&raquo; : je suis flatÃ© !<br
/> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : admin</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15589</link> <dc:creator>admin</dc:creator> <pubDate>Tue, 12 Feb 2008 22:27:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15589</guid> <description>@Unknownn : Scuze, j&#039;ai taffÃ© toute la journÃ©e :o)</description> <content:encoded><![CDATA[<p>@Unknownn : Scuze, j&#8217;ai taffÃ© toute la journÃ©e <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_surprised.gif" alt="" />)</p> ]]></content:encoded> </item> <item><title>Par : PyR</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15587</link> <dc:creator>PyR</dc:creator> <pubDate>Tue, 12 Feb 2008 22:22:46 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15587</guid> <description>Ptainn!!
le mien es OK oufff!!</description> <content:encoded><![CDATA[<p>Ptainn!!</p><p>le mien es OK oufff!!</p> ]]></content:encoded> </item> <item><title>Par : Unknownn</title><link>http://korben.info/grosse-faille-dans-les-noyaux-linux.html/comment-page-1#comment-15586</link> <dc:creator>Unknownn</dc:creator> <pubDate>Tue, 12 Feb 2008 21:51:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/grosse-faille-dans-les-noyaux-linux.html#comment-15586</guid> <description>Et ouais, je suis dÃ©jÃ  immunisÃ© ^^ Un peu en retard Korben je vois :P
10 secondes suffisent lorsqu&#039;on a un accÃ¨s shell pour obtenir les droits Root. Donc pensez-y. Puis il n&#039;est pas difficile de mettre Ã  jour son kernel ;)</description> <content:encoded><![CDATA[<p>Et ouais, je suis dÃ©jÃ  immunisÃ© ^^ Un peu en retard Korben je vois <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_razz.gif" alt="" /></p><p>10 secondes suffisent lorsqu&#8217;on a un accÃ¨s shell pour obtenir les droits Root. Donc pensez-y. Puis il n&#8217;est pas difficile de mettre Ã  jour son kernel <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> </channel> </rss>
