Publier des failles est dangereux

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 18 juil. 2005 à 11:49
blux Messages postés 26020 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 3 mai 2024 - 18 juil. 2005 à 13:14
... surtout pour ceux qui publient des failles !
(cf. l'affaire Tegam/Guillermito)

Là, c'est encore plus fort !

Un chercheur a trouvé une faille dans le protocole ICMP.
Il a prévenu l'IETF, le CERT, Cisco, Microsoft, OpenBSD, Linux, etc. afin que tout le monde puisse corriger.

Et voilà qu'en retour il reçoit un mail d'un avocat de Cisco lui annonçant que son travail allait être breveté (par Cisco) !


Breveter la correction d'une faille de sécurité, gonflé non ?

Cisco a été jusqu'à accuser le chercheur de travailler avec les terroriste (ben tiens... c'est à la mode).


Minable, Cisco !


http://linuxfr.org/2005/07/14/19309.html

2 réponses

teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
18 juil. 2005 à 12:21
8-(

Enfin heureusement qu'ils ont abandonné...
0
blux Messages postés 26020 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 3 mai 2024 3 289
18 juil. 2005 à 13:14
CISCO a besoin d'argent, ils veulent racheter EMC (pour 43 milliards de $)...

Alors ils cherchent partout...
0