Navigation
L'actualité informatique et multimédia
Sécurité du PHP : débat et scission chez les développeurs
Un petit valium pour tout le monde et au lit
Un petit valium pour tout le monde et au lit
Une polémique fait actuellement rage dans le secteur de la sécurité du PHP. ll existe visiblement des différences d’opinions quant à la gestion des bugs et des failles signalées sur cette technologie utilisée par un très grand nombre de sites, dont celui de votre serviteur.Stefan Esser, un membre de la PHP Security Response Team, a décidé de quitter l’équipe pour cause de vision divergente des évènements. Selon lui, les réactions aux bugs et failles sont bien trop lentes. Ses tentatives pour rendre le PHP plus sécurisé se sont révélées futiles. Il explique même qu’il est inutile de compter le nombre de fois où il a été accusé d’être un traître quand il publiait un bulletin de sécurité à propos d’une faille.
C’est que la méthode visant à sécuriser davantage le PHP est au cœur des débats. Selon Esser, le temps de réaction de l’équipe est beaucoup trop long. Seules trois personnes seraient affectées à la résolution des bugs et le manque de suivi provoque divers problèmes : failles partiellement corrigées, bugs réintroduits, etc. Son départ lui permettra selon lui de pouvoir continuer à émettre des bulletins de sécurité. Probablement une méthode pour provoquer des réactions.
Du côté des autres développeurs, l’attitude semble plus proche de la « technique » utilisée par les grands éditeurs : pas de bulletin de sécurité tant que la faille n’est pas corrigée. L’information reste donc bien au chaud, et ne risque pas de provoquer de répercussions indésirables. Zeev Suraski, responsable technique chez Zend, explique que la situation est provoquée par nombre de développeurs inexpérimentés qui utilisent le PHP de manière insécurisée.
Quand bien même, Esser estime que le langage pourrait être sécurisé davantage pour justement prendre en compte le fait qu’il est employé par un nombre trop important de développeurs inexpérimentés. Du côté de Zend, Suraski espère qu’Esser reprendra ses esprits et réintègrera l’équipe de sécurité. Il espère également que le « mois des bugs de sécurité du PHP » programmé par Esser quelque part en 2007 sera abandonné, de peur d’endommager le projet dans sa globalité.
On notera que Stefan Esser fait également partie du projet Hardened PHP dont l’objectif est de proposer des correctifs destinés à améliorer la sécurité du PHP. (Merci LiNuCe)
Rédigée par le vendredi 15 décembre 2006 à 06h34 (20233 lectures)
Source de l'INformation : Heise Security
Source de l'INformation : Heise Security
Le reste de l'actualité :
15-12-06 : Orange : la fibre optique dans plusieurs villes françaises
15-12-06 : XenSource lance ses produits de virtualisation pour Windows
15-12-06 : Samsung confirme : la 4G c'est le WiMAX
15-12-06 : Adobe Photoshop CS3 bêta est disponible aujourd'hui
15-12-06 : Fibre optique à domicile : Free fait appel à Cisco
15-12-06 : Sécurité du PHP : débat et scission chez les développeurs
15-12-06 : Analyse de l'Abit AB9Pro, à base de P965 d'Intel
15-12-06 : Essai de la clé Secure Duo 2Go d'OCZ : SD et USB
15-12-06 : Que vaut la carte mère MCP61 avec DVI made in ASrock ?
15-12-06 : Le baillon pour disque dur Quiet Drive de Scythe à l'épreuve
15-12-06 : XenSource lance ses produits de virtualisation pour Windows
15-12-06 : Samsung confirme : la 4G c'est le WiMAX
15-12-06 : Adobe Photoshop CS3 bêta est disponible aujourd'hui
15-12-06 : Fibre optique à domicile : Free fait appel à Cisco
15-12-06 : Sécurité du PHP : débat et scission chez les développeurs
15-12-06 : Analyse de l'Abit AB9Pro, à base de P965 d'Intel
15-12-06 : Essai de la clé Secure Duo 2Go d'OCZ : SD et USB
15-12-06 : Que vaut la carte mère MCP61 avec DVI made in ASrock ?
15-12-06 : Le baillon pour disque dur Quiet Drive de Scythe à l'épreuve
Firefox 3.0 : restaurer l'ancienne barre d'adresse
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Office : lire des documents Open XML sans Office 2007
Si vous recevez des documents au format Open XML, vous...
Si vous recevez des documents au format Open XML, vous...
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.176 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.176 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























