Thomas Mangin a écrit 52 commentaires

  • [^] # Re: Nouvelle vulnérabilité dans BIND

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 0.

    Merci de me faire remarquer que je suis un con. Damn, ca fait 28 ans que ca m'echappe, si tu voulais etre diplomate c'est rate.

    J'aurais du prendre le temps d'ecrire le message precedant correctement, ca aurait evite pas mal de "s" manquant. Mon point etait de donner des URL de site a lire pour dissiper toute FUD et informer a propos de DJBDNS.

    Il est vrai que qmail a cette sale reputation de licence, pour ce que ca interresse le lien est http://cr.yp.to/qmail/dist.html(...) mais djbdns n'est pas sous la meme licence que qmail ... Damn ...

    Donc un lien de plus: http://cr.yp.to/distributors.html(...)
    Et une copie de la licence si un click est trop dur

    " You don't need to read this page if you simply want to use my software. You are free to download the software from my web server; you then own that copy of the software, and you are free to compile it and run it. "

    Plus loin: " Some of my software is in the public domain "

    Damn, ca resemble vraiment a un EULA de Microsoft ... C'est pour ca que daemontool, et pas mal d'autre applications de DJB sont disponible avec les CD de Mandrake.

    Maintenant j'aurai du ecrire :
    la licence est libre mais ne permet pas de modification si on a l'intention de redistribuer un binaire de l'application

    Personnellement comme j'ai mes propres RPM je m'en fou royalement. Et comme je suis posseseur ma copie des sources, je peux probablement changer la licence et fournir un travail derive (du moment qu'il n'a pas le meme nom).

    Note: Les avocats discutent toujours la validite de la licence GPL alors pour celle de Dan on peux encore surement troller a tout va.
    C'est vrai que les problemes de licence, c'est vachement bien pour troller.
  • # Re: Nouvelle vulnérabilité dans BIND

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 2.

    A propos de DJBDNS et pour faire court:
    - La configuration est en effet tres differente de BIND: plus simple, plus dure a casser par accident :-), facile a lire, facile a scripter (web front-end, etc.)
    - Il y a beaucoup de FUD autour de DJBDNS .. Toutes les fonctionalite que vous pourriez desirer sont la. Pour plus d'info http://www.fefe.de/djbdns/(...) qui repond a toutes les questions que vous pourriez avoir
    - Il n'y a pas de probleme de licence avec DJBDNS, la licence est libre mais ne permet pas de modification, car l'auteur est visiblement paranoiaque et ne veux pas que les vendeurs bidouille le code et cree des faille de securite. En tant qu'utilisateur vous pouvez parfaitement modifier le code si ca vous plait (voir www.qmail.org, www.djbdns.org, www.lifewithqmail.org and www.lifewithdjbdns.org)
    - pour des RPMS simple a installer voir : http://www.mandrakesecure.net/en/docs/djbdns.php(...)

    J'utilise DJBDNS dans le cadre de mon travail comme primary et secondary DNS server et il n'y a aucun problemes. Il y a des cas ou BIND est mieux adapte mais pour la plupart des utilisateur DJBDNS est probablement un meilleur choix que BIND.

    (Dernier point, vous n'avez aucune chance de me faire changer d'avis sans "real world case", et je ne compte pas defendre ma position dans ce forum, donc ce n'est pas vraiment la peine de repondre a ce message.)