Door AnoniemHet zou van enig fatsoen getuigen
om even erbij de vermelden dat Stefan Essers enige doel bij
het verspreiden van dit soort berichten het marketen van
zijn eigen Suhosin patchset lijkt te zijn.
...
Het zou hem sieren om eens gewoon één blogpost te doen
zonder direct op erg kinderlijke wijze de PHP Group een trap
na te geven.
Op deze manier blijft hij gewoon een irritant en zielig
mannetje.
Je opmerkingen raken kant nog wal. Moddergooien is aan de
gang maar komt van meerdere kanten. En eigenlijk is steeds
het hoofdonderwerp duidelijk: Esser is van mening dat het
PHP secrity team prutswerk levert en het PHP security team
en de gewone ontwikkelaars in het algemeen die het daar
liever niet mee eens zijn.
Esser zat bij het PHP security team maar men kreeg daar mot.
Het security team en Esser hadden (en hebben) compleet
verschillende meningen over prioriteiten en problemen. Esser
is tot op heden veel strikter en komt ook met de meeste
kwetsbaarheden. Het security team lost in haar eigen tempo
en wil de kwetsbaarheden al dan niet op. Al dat
moddergooien?! Er wordt erg makkelijk naar gegrepen, door
alle drie de partijen. Ondertussen wensen de partijen geen
stap naar elkaar te zetten.
Of Esser nu met modder gooit of welke andere partij dan ook,
de partij die het meest laks is in aandacht voor beveiliging
maar het kan verbeteren doet er het beste aan daar
verbetering in aan te brengen. Tot nu toe zie ik tussen de
modder door Esser weer het meest zijn best doen, vervolgens
het security team en daarachter hobbelt de groep algemene
ontwikkelaars die weinig meer in te brengen hebben dan de
modder zelf.