Re: Upcoming OpenSSH vulnerability

2002-06-27 Par sujet Blaise Drayer
Hello, On Wed, 2002-06-26 at 10:07, Marc SCHAEFER wrote: [coupé] Personnellement, je reconnais le travail que Théo de Raadt a fait pour améliorer la sécurité. Par contre, il l'a souvent fait, ce travail, au détriment des autres et l'a souvent associé à des opérations marketing. Dans ce

Re: Upcoming OpenSSH vulnerability

2002-06-26 Par sujet Blaise Drayer
Hello, - il ne veut toujours pas nous décrire le problème. - il critique ceux qui veulent connaître les détails. - il ne donne même pas des informations plus complètes aux distributions. en bref, il applique la maxime `security through obscurity'. ça peut être compréhensif si

Re: Upcoming OpenSSH vulnerability

2002-06-26 Par sujet Marc SCHAEFER
On 26 Jun 2002, Blaise Drayer wrote: Si c'est le cas il se mettra énormément de personnes à dos, ... Il a l'habitude. Je me souviens d'une engueulade par mail avec lui au sujet du fait que sous OpenSSH, les connexions redirigées (-R/-L) étaient créées sous root, ce qui en local pouvait dans