vendredi 29 février 2008

+29A has left the building!

Bon on s'y attendait un peu depuis pas mal de temps, mais ce coup ci c'est officiel: "29A goes officially retired."

samedi 16 février 2008

vmsplice exploit, etc

Bon bien sûr, il n'est jamais très bon pour un OS d'avoir des failles ultra critiques. Il y a tout un troll sur l'internet multimédia interactif à propos de la faille à laquelle je fais allusion (vous savez de laquelle je parle, de toutes façons je vous aurais quand même donné un lien vers le code qui exploite cette faille, même si c'est contraire à mes idées, ainsi qu'un lien vers une analyse de la faille)
Mais il ne faut pas oublier que ça n'est pas du tout la première fois que des failles sont découvertes dans des syscalls de Linux (non mais regardez ce lien quoi). Et encore je ne vois pas dans la liste d'adviso relatif à la faille ptrace-kmod de mars 2003. Sachant que ça n'était pas le premier concernant ce syscall là. Donc je ne vois pas encore trop pourquoi tout le monde parle de cette faille (je veux dire, même pcinpact s'y est mis). Bon je dis ça, mais j'en parle moi aussi du coup. Pff. Monde de merde.