[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [e-privacy] Debian OpenSSL security flaw



Davide Prina wrote:
RaSca wrote:
Gabriele Pongelli ha scritto:

non credo si riferisse alla rapidità del servizio di correzione del bug, quanto ad averci messo 2 anni per scoprirlo ;-)

Beh ma sai, se nessuno non se ne accorge può star lì anche decenni...

nel sistema BSD un baco è stato scoperto dopo almeno 26 anni ...
http://rss.slashdot.org/~r/Slashdot/slashdot/~3/288102940/article.pl

Poi bisogna distinguere il tipo di bug:
* se causa malfunzionamenti o può causarli in determinate circostanze, allora la scoperta dopo tanto tempo è, secondo me, grave * se non causa malfunzionamenti, allora se nessuno lo conosce è come se il bug non esistesse
Il problema e' proprio quel: "se nessuno lo conosce". Se qualcuno lo conosce lo sfrutta e non lo dice...

fede


Reply to: