> Merci à OVH pour cette culture de la communication, qui devrait être
> la norme ! Personnellement, je préfère confier mes billes à quelqu'un
> à qui il arrive de se planter (comme tout le monde), mais qui est
> complètement transparent...
Oui ! Surtout que, lorsqu'on creuse, et qu'on voit les anomalies ou le
manque de fonctionnalités ailleurs...

Juste un truc pour rire, chez un gros hébergeur allemand, l'API, en
termes de droits, c'est du tout ou rien, donc quand tu l'as t'as juste
tout pour claquer l'infra du client et l'API n'a aucune protection
contre le rejeu (horodatage) ou l'altération (SHA) et, comme il y a une
limite de 1200 requêtes par heure, le DOS est vraiment offert.
Considèrent-ils que le TLS fait tout ? Ou que l'honnêteté proverbiale
des allemands suffit à garantir la sécurité de l'API ?

La 'vérité' c'est que personne n'est à l'abri de merder et que
l'humilité et la compréhension devrait être la règle, même quand Azure
plante pendant 6h toutes les DB d'un des plus gros fabriquant mondiaux
de <biiip> (indice : il est français et c'est une affaire qui roule... -
mouarf). On n'a aucune raison de s'en réjouir...

-- 
Stéphane Rivière
Ile d'Oléron - France


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à