( PaXTeam | 2010. 03. 22., h – 18:48 )

latom mash nem fer a borebe, akkor elmagyarazom mire gondoltam, mert gondolom az nem vilagos, hogy nem tudhat a secunia az osszes publikus hibarol. az a helyzet, hogy tudni != tudhatni. ha teszem azt a secunia emberei nem beszelnek kinaiul/arabul/torokul/ukranul/koreaiul/urduul/stb, akkor hiaba publikal valaki az emlitett nyelveken egy hibat valahol, nem fogjak megerteni, sot jo esellyel meg se fogjak talalni.

vagy maskepp, egy talalos kerdes: te ebben a pillanatban hany 0-day linux kernel exploitot vagy kepes megtalalni publikus tadzsik weboldalakon? szerintem egyet se, megse merned kijelenteni, hogy ilyen nem letezik, akkor se, ha tortenetesen tenyleg nem letezik ilyen jelenleg (nem tudom, en se neztem utana, csak egy pelda volt). ugyanilyen doreseg kijelenteni, hogy a secunia (vagy barki) statisztikaja meghizhato es relevans adatokat tartalmaz publikus hibakrol. tehat nem hogy a nem megismerheto adatok (nem publikus exploitok) miatt irrelevansak ezek a statisztikak, de meg az elvileg megismerheto adatok esetleges hianyossaga miatt sem.