Enfin je suis obligé de conclure sur une note de sécurité, parce que ce topic révèle une contradiction grave entre deux réalités :
1. yAronet n'est pas sécurisé.
2. La sécurité de yAronet a l'air d'être cruciale pour certaines personnes comme vince.
Ce n'est pas la sécurité de yAronet qui est cruciale, mais le fait que si son mot de passe a été récupéré, c'est qu'il y a des chances que son ordi a été piraté...
Or donc, pourquoi yAronet n'est-il pas sécurisé ? La sécurité par l'obscurité ne doit être qu'un complément à d'autres méthodes de vérification, or ici elle est utilisée pour limiter les dégâts du manque de vérification du code. La faille utilisée est de même type que d'autres failles reportées ou peut-être même exploitées précédemment. Il m'a fallu seulement 3 minutes entre le moment où j'ai commencé à chercher une faille et le moment où je l'ai effectivement trouvée. Puisqu'il y a un problème de gestion de ce type de faille ce ne serait pas responsable pour moi de publier simplement la faille pour qu'elle soit corrigée et oubliée : elle est sûrement présente depuis des années, donc quelques jours de plus ou de moins... Mon devoir est plutôt, une fois que la réflexion sur la sécurité de yAronet aura abouti et s'il en ressort que yAronet doit être mieux sécurisé, de vous aider à créer un processus assurant la sécurité du code.
Au hasard peut-être que yAro a d'autres choses à faire dans la vie ?
