http://kerneltrap.org/node/5382(...)
Kerneltrap fournis un long article a propos des vulnérabilités du protocole ICMP lui-même (et non d'une implémentation).
La fin de l'article est moins téchnique mais plus terrifiante encore.
L'auteur de la découverte en a fait part à la communauté open sources mais aussi à d'autres vendeur comme Sun, Microsoft ou Cisco.
Après de longues discussions téchniques avec Cisco, celui-ci a reçu des mails d'avocats de Cisco lui apprenant que les téchniques dont il discutait allait être breveté.
Les choses ne sont pas aussi claire mais il semble bien que Cisco a essayer d'avoir le maximum d'informations téchniques pour ensuite s'empresser de poser des brevets sur les solutions envisagés !
# Sauf que...
Posté par Vincent Richard (site web personnel) . Évalué à 7.
[^] # Re: Sauf que...
Posté par Christophe Fergeau . Évalué à 8.
[^] # Re: Sauf que...
Posté par plagiats . Évalué à 8.
1. la validation du brevet n'est pas instantanée.
2. n'importe qui peut remettre en cause la validité du brevet à tout moment (pendant et après la validation).
donc l'auteur de l'article peut tout à fait empecher ce dépot.
[^] # Re: Sauf que...
Posté par Philippe F (site web personnel) . Évalué à 3.
Mieux vaut le bloquer avant si on peut. Les moyens, c'est de faire de la pub sur cette situation, en disant que Cisco veut breveter des algorithmes publics.
[^] # Re: Sauf que...
Posté par plagiats . Évalué à 3.
[^] # Re: Sauf que...
Posté par Raoul Volfoni (site web personnel) . Évalué à 5.
> and later in the same thread Cisco noted that they had withdrawn their patent.
Par contre on trouve déjà tout ce qu'il faut sur Full Discosure pour mettre à genoux des routeurs BGP. Ca fout la trouille...
[^] # Re: Sauf que...
Posté par FRLinux (site web personnel) . Évalué à 3.
> mettre à genoux des routeurs BGP. Ca fout la trouille...
Ahem, certes, mais ce bug a bien ete corrige par cisco ou me trompes-je ?
Steph
# Commentaire supprimé
Posté par Anonyme . Évalué à 3.
Ce commentaire a été supprimé par l’équipe de modération.
# Il faut lire la suite
Posté par Victor STINNER (site web personnel) . Évalué à 7.
J'en ai compris qu'il y a eu des échanges entre Linus Torvalds, David Miller, Fernando Gont et Cisco. David a fait remarquer à Cisco que Linus utilisait le "sequence tracking" (suivi des numéros de séquence TCP je suppose) depuis plusieurs années. Du coup, Cisco a annulé son idée de brevet.
Et puis loin :
On l'accuse d'avoir diffusé sa découverte, alors que Fernando avait bien pris soin de contacter en premier lieu les auteurs de systèmes d'exploitation et de logiciel pour routeur (de OpenBSD à Microsoft en passant par Cisco). Et du coup, on l'accuse de coopérer avec les terroristes. C'est fou quand même ! Pourtant, Cisco voulait à plusieurs reprises breveter ses découvertes, puis qu'il bosse pour eux :-(
D'un côté Microsoft et Cisco sont agressifs, et de l'autre côté Theo de Raadt l'invite au Canada pour corriger les failles dans OpenBSD.
---
C'est vraiment terrible comme affaire. L'article sur kerneltrap.org est très intéressant si on se prend la peine de le lire en entier. Il explique notament comment les différents organismes ont réagis face à cette annonce.
Haypo
[^] # Re: Il faut lire la suite
Posté par Krunch (site web personnel) . Évalué à 1.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Il faut lire la suite
Posté par Psychofox (Mastodon) . Évalué à 3.
[^] # Re: Il faut lire la suite
Posté par Krunch (site web personnel) . Évalué à 2.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# Y'a moy' de niouze...
Posté par tgl . Évalué à 6.
# Finalement...
Posté par zeb . Évalué à 8.
[^] # Re: Finalement...
Posté par ZeroHeure . Évalué à 3.
il est par où HG Wells ?
"La liberté est à l'homme ce que les ailes sont à l'oiseau" Jean-Pierre Rosnay
[^] # Re: Finalement...
Posté par Uld (site web personnel) . Évalué à 1.
Il est au cinéma, t'es pas au courant?
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 1.
Ce commentaire a été supprimé par l’équipe de modération.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.