[Switch/3DS/WiiU] Nintendo aura mis 5 mois pour trouver la solution à ENLBufferPwn
Posté 03 août 2023 - 08:16
#1
Posté 03 août 2023 - 08:23
#2
Posté 03 août 2023 - 08:52
#3
- ReshibanGaming aime ceci
Posté 03 août 2023 - 08:54
#4
Pretendo la corrigé en 2 jour, mais tant mieux que cela soit enfin résolu en officiel x)
- ReshibanGaming aime ceci
Posté 03 août 2023 - 09:56
#5
Pretendo la corrigé en 2 jour, mais tant mieux que cela soit enfin résolu en officiel x)
Je confirme néanmoins on dirait que Nintendo a bien pris son temps pour la corriger (surtout que on voit que c'est pas du a un problème technique vu que comme tu l'a dit pretendo l'a corrigé en 2 jours)
Modifié par MH13, 03 août 2023 - 09:56.
Posté 03 août 2023 - 15:27
#7
C'est marrant pour bannir les users ou patcher des failles qui peuvent permettre aux clients de moins leur donner de frics ça va très vite par contre
C'est déjà bien qu'il patch une ancienne console de +10 ans ,Y a pas longtemps même Sony à sortie une mise à jour pour la PS3.
Modifié par Tidus, 03 août 2023 - 22:47.
Posté 03 août 2023 - 15:33
#8
Par contre pour la sécurité des gens online sur wiiu cela prend du temps.
Posté 04 août 2023 - 02:22
#9
学而时习之,不亦悦乎?有朋自远方来,不亦乐乎?人不知而不愠,不亦君子乎?
- Batman23 et psp-switch4ever aiment ceci
Posté 04 août 2023 - 11:34
#10
Posté 04 août 2023 - 15:45
#11
C'est pas non plus le même service...Pour dégainer les avocats et trainer les gens en justice, ils sont bien plus rapides.
visiblement ici personne n'est développeur pour comprendre le processus pour corriger une faille encore plus dans une boîte comme Nintendo.
Mais ça critique dans tous les sens loul
Modifié par Tidus, 04 août 2023 - 15:56.
Posté 04 août 2023 - 17:05
#12
C'est pas non plus le même service...Pour dégainer les avocats et trainer les gens en justice, ils sont bien plus rapides.
visiblement ici personne n'est développeur pour comprendre le processus pour corriger une faille encore plus dans une boîte comme Nintendo.
Mais ça critique dans tous les sens loul
Ouais, c'est vrai que Nintendo est une toute petite boîte avec deux ou trois développeurs, donc galère pour corriger une faille de sécurité.
Dans ma boîte, on est une dizaine de devs, il nous faut pas 5 mois pour corriger une faille de sécurité majeure. Heureusement d'ailleurs, car les clients iraient voir ailleurs.
学而时习之,不亦悦乎?有朋自远方来,不亦乐乎?人不知而不愠,不亦君子乎?
- darkstorm aime ceci
Posté 04 août 2023 - 21:28
#13
C'est pas non plus le même service...Pour dégainer les avocats et trainer les gens en justice, ils sont bien plus rapides.
visiblement ici personne n'est développeur pour comprendre le processus pour corriger une faille encore plus dans une boîte comme Nintendo.
Mais ça critique dans tous les sens loul
Ouais, c'est vrai que Nintendo est une toute petite boîte avec deux ou trois développeurs, donc galère pour corriger une faille de sécurité.
Dans ma boîte, on est une dizaine de devs, il nous faut pas 5 mois pour corriger une faille de sécurité majeure. Heureusement d'ailleurs, car les clients iraient voir ailleurs.
Dans une petite boîte c'est plus réactif et Nintendo à sûrement autre chose à faire que corriger une faille dans une vieille console.
Dans une grosse structure tu ne peux pas te permettre de monopoliser des ingénieurs/devs juste pour corriger une faille si c'est pas prioritaire.
PS: Il y avait une anecdote sur Satoru Iwata qui était dev avant et Président chez Nintendo lui-même il aidait à terminer les jeux vidéos même en tant que Président.
Cela prouve que même si t'a du fric , t'a pas forcément toutes les compétences en interne.
Modifié par Tidus, 04 août 2023 - 21:36.
Posté 05 août 2023 - 00:03
#15
C'est pas non plus le même service...Pour dégainer les avocats et trainer les gens en justice, ils sont bien plus rapides.
visiblement ici personne n'est développeur pour comprendre le processus pour corriger une faille encore plus dans une boîte comme Nintendo.
Mais ça critique dans tous les sens loul
ouais c'est vrai que y'a que les 'développeurs' qui comprennent les choses ici... corriger une faille c'est rien de plus que de mettre un fixe en prod : tu testes ton fixe dans ton env de dev (staging), puis tu testes ton fixe dans ton env de test et puis après t'as une phase de qualification (QA) avant de mettre en prod...
- yopadato aime ceci
Posté 05 août 2023 - 04:10
#16
Dans une petite boîte c'est plus réactif et Nintendo à sûrement autre chose à faire que corriger une faille dans une vieille console.
Dans une grosse structure tu ne peux pas te permettre de monopoliser des ingénieurs/devs juste pour corriger une faille si c'est pas prioritaire.
Si ce n'était pas prioritaire, c'est parce qu'ils n'en avaient rien à foutre, c'est tout. Rien d'étonnant venant de Nintendo, au final.
Choisir un ou deux devs pour corriger une faille de sécurité, ça n'impacte absolument pas la capacité de développement interne de Nintendo.
Je ne sais pas dans quoi tu bosses, mais dans toutes les boîtes de dev où j'ai travaillé (y compris des grandes, voire très grandes), une faille de sécurité qui oblige à fermer des services en ligne utilisés par des clients, c'est prioritaire, peu importe l'âge du système, tant que des clients l'utilisent ça sera toujours une priorité.
Si Nintendo ne s'est pas pressé pour corriger une faille aussi importante pour une "vieille console" (c'est juste la génération précédente hein, on ne parle pas de la N64...), c'est tout simplement parce qu'ils s'en battent les reins, puisque cette boîte bénéficie d'un passe-droit magique auprès de leurs hordes de fanboys.
学而时习之,不亦悦乎?有朋自远方来,不亦乐乎?人不知而不愠,不亦君子乎?
- darkstorm aime ceci
Posté 05 août 2023 - 11:33
#17
Posté 05 août 2023 - 18:58
#18
Dans une petite boîte c'est plus réactif et Nintendo à sûrement autre chose à faire que corriger une faille dans une vieille console.
Dans une grosse structure tu ne peux pas te permettre de monopoliser des ingénieurs/devs juste pour corriger une faille si c'est pas prioritaire.
Si ce n'était pas prioritaire, c'est parce qu'ils n'en avaient rien à foutre, c'est tout. Rien d'étonnant venant de Nintendo, au final.
Choisir un ou deux devs pour corriger une faille de sécurité, ça n'impacte absolument pas la capacité de développement interne de Nintendo.
Je ne sais pas dans quoi tu bosses, mais dans toutes les boîtes de dev où j'ai travaillé (y compris des grandes, voire très grandes), une faille de sécurité qui oblige à fermer des services en ligne utilisés par des clients, c'est prioritaire, peu importe l'âge du système, tant que des clients l'utilisent ça sera toujours une priorité.
Si Nintendo ne s'est pas pressé pour corriger une faille aussi importante pour une "vieille console" (c'est juste la génération précédente hein, on ne parle pas de la N64...), c'est tout simplement parce qu'ils s'en battent les reins, puisque cette boîte bénéficie d'un passe-droit magique auprès de leurs hordes de fanboys.
Cette faille a été découverte par plusieurs personnes donc elle doit être complexe à corriger c'est une faille réseau.
C'est pas avec 2 devs que tu vas corriger toutes les failles d'un logiciel avec des milliers de lignes de code.
Sûrement ils travaillent sur le sujet depuis des mois.
On parle d'un service gratuit de Nintendo vieux de +10ans qui rapportent sûrement plus rien.
Vous critiquez Nintendo mais je suis sûr que vos boîtes doivent être parfaite alors que ça doit sûrement être le bordel comme j'en ai vu dans ma vie.
Modifié par Tidus, 05 août 2023 - 19:01.
Posté 05 août 2023 - 21:53
#19
Dans une petite boîte c'est plus réactif et Nintendo à sûrement autre chose à faire que corriger une faille dans une vieille console.
Dans une grosse structure tu ne peux pas te permettre de monopoliser des ingénieurs/devs juste pour corriger une faille si c'est pas prioritaire.
Si ce n'était pas prioritaire, c'est parce qu'ils n'en avaient rien à foutre, c'est tout. Rien d'étonnant venant de Nintendo, au final.
Choisir un ou deux devs pour corriger une faille de sécurité, ça n'impacte absolument pas la capacité de développement interne de Nintendo.
Je ne sais pas dans quoi tu bosses, mais dans toutes les boîtes de dev où j'ai travaillé (y compris des grandes, voire très grandes), une faille de sécurité qui oblige à fermer des services en ligne utilisés par des clients, c'est prioritaire, peu importe l'âge du système, tant que des clients l'utilisent ça sera toujours une priorité.
Si Nintendo ne s'est pas pressé pour corriger une faille aussi importante pour une "vieille console" (c'est juste la génération précédente hein, on ne parle pas de la N64...), c'est tout simplement parce qu'ils s'en battent les reins, puisque cette boîte bénéficie d'un passe-droit magique auprès de leurs hordes de fanboys.
Cette faille a été découverte par plusieurs personnes donc elle doit être complexe à corriger c'est une faille réseau.
C'est pas avec 2 devs que tu vas corriger toutes les failles d'un logiciel avec des milliers de lignes de code.
Sûrement ils travaillent sur le sujet depuis des mois.
On parle d'un service gratuit de Nintendo vieux de +10ans qui rapportent sûrement plus rien.
Vous critiquez Nintendo mais je suis sûr que vos boîtes doivent être parfaite alors que ça doit sûrement être le bordel comme j'en ai vu dans ma vie.
ah le fameux retour de madame irma qui a tout fait et tout vu et qui sait même ce qui se passe dans les boites des autres ... Donc la faille ENLBufferPwn c'est un buffer overflow dans une librairie réseau (enl) utilisée par pas mal de jeux AAA nintendo. La difficulté elle était là, fixer la vuln sur tous les jeux qui l'utilisent, Wiiu ET 3DS. Que la vuln soit software ou réseau, ça reste le même cheminement dans la résolution puisque le réseau utilise, comme dans le cas le présent, une lib pour dialoguer sur le réseau. La faille aurait été dans la stack tcp/ip que ça aurait été beaucoup plus compliqué à fixer mais c'est pas du tout le cas ... Et non cette lib ne fait pas des milliers de lignes, la faille n'est pas du tout dans le code du jeu lui-même
- yopadato, Lestat___ et Linkynimes aiment ceci
1 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 1 utilisateur(s) anonyme(s)