[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Vidéo sur une grosse porte dérobé xz...



Bonjour,

Le 24/11/2024 09:17, Albert ARIBAUD a écrit :

Pour Ubuntu comme pour les autres, ça a touché une distrib de test
seulement.

C'était du reste la situation la plus probable, au moins pour les deux
raisons suivantes :

1. Comme toutes les distros majeures, Ubuntu une équipe de sécurité et
que toutes ces équipes de sécurité des distros et projets importants
communiquent les risques entre elles par de multiples canaux.

2. Ubuntu a une branche pro et ne peut pas se permettre d'ignorer une
faille devenue publique. A minima, ils doivent communiquer, et comme
l'open source est impliqué, doivent montrer qu'ils agissent, parce
qu'on le saura de toute façon.

Sauf que avant que la faille soit découverte, les distributions en version testing on était contaminé... Rien à voir avec une volonté de ne pas communiquer des failles... Et Ubuntu stable, c'est-une Debian testing...

De plus on me communique dans l’oreillette (source XMPP canal Sécurité & Vie Privée) que Ubuntu aurait été contaminée (à l'époque)...
Donc ??

JM