kyncani a écritEnfin pour l'instant, ce n'est que du FUD, aucune faille n'a été localisée.
Exact, mais grâce à la transparence et la communication de la part Theo de Raadt dans cette affaire, les utilisateurs peuvent prendre des mesures et soit auditer les sources (et/ou leurs compilateurs), soit ne plus utiliser IPsec, ou alors chercher une alternative. La vraie personne qui aurait envoyé ce mail peut éventuellement démentir si tout cela est faux.
On verra bien. Mais ce qui est beau avec le libre, c'est que les possibilités sont nombreuses. En général, dans le monde propriétaire, ces trucs sont gardés sous silence et même lorsque les portes dérobées sont dévoilées, les utilisateurs ne peuvent rien faire d'autre que d'isoler totalement les systèmes qui utilisent les logiciels propriétaires, et tenter de blinder leurs réseaux avec des solutions externes. Dans le monde propriétaire, les corrections des vulnérabilités sont l'exception et non la règle.