Le Wed, 23 Oct 2002 11:39:43 +0200
[EMAIL PROTECTED] écrivait :

> 
> Je vais avoir l'air idiot mais bon ...
> 
> On Wed, 23 Oct 2002 11:04:11 +0200
> Patrice Karatchentzeff <[EMAIL PROTECTED]> wrote:
> 
> > N'importe qui peut se logguer chez lui... 
> 
> ??
> 
> > ou faire tourner un programme X. 
> 
> re ??
> 

OK, je suis allé un peu vite... il faut avoir un petit telnetd qui
tourne aussi ;-) (ce qui est loin de n'être pas fréquent...).

[...]

> 
> > Sinon, on peut aussi reniffler à ce moment-là tous les événements
> > X... comme la frappe des touches sur le clavier d'où exploit (très
> > facile et peu glorieux mais pour fabriquer des machines en
> > open-relay derrière, les spameurs se foutent de la gloriole...).
> 

Rien que pour cela, on devrait le mettre d'office...

[...]

> Je suis d'accord (**nous** sommes d'accord) pour faire réflécir
> l'utilisateur mais en l'occurence la technique Debian a l'effet
> inverse (il me semble)
> 
> a) ça me mets en pétard de voir une fonctionnalité tomber juste après
> une mise à jour
> 
> b) ça me mets en pétard de pas trop savoir d'où ca vient (i.e quel
> réglage dans quel fichier)
> 
> c) et quand j'ai trouvé le coupable. Un seul objectif : remettre les
> choses en place et vite, j'ai assez perdu de temps comme ça.
> 
> Une bonne note bien explicative "nous attirons votre attention ... 
> cette manip peut être effectuée automatiquement avec votre accord.
> Oui/non ??" ça serai pas mal non ? (certains paquets le font, cela
> devrait être érigé en principe/policy).
> 
> Je veux bien que Debian me fasse réfléchir, mais je ne veux pas qu'il
> pense pour moi. Il y a, il me semble, une grosse nuance. A+

là dessus, je suis assez d'accord...

PK

-- 
Patrice KARATCHENTZEFF
STMicroelectronics           Tel:  04-76-92-63-81
850, rue Jean Monnet
38926 CROLLES Cedex, France  Courriel: [EMAIL PROTECTED]

Répondre à