Le cœur de systemd fait plus de chose que le cœur d'un init traditionnel, donc statistiquement, il y aura plus de faille de sécurité qu'il faudra corriger.
De ce que j'en comprends, systemd n'apporte finalement pas grand chose de plus, il remplace beaucoup en consolidant du code et permettant une meilleure intégration de l'ensemble.
Du coup, pour comparer le risque qu'une faille soit trouvée, il faut comparer systemd contre init+panoplie d'outils remplacés par systemd.
Par contre, l'impact potentiel d'une faille est-il plus élevé si elle touche le cœur de systemd, vue l'ampleur de ses prérogatives?
Pour départager ces risques, j'ajouterais que systemd est très activement maintenu et plutôt sous les yeux des projecteurs. Nos vieux outils l'étaient sûrement beaucoup moins. Serait-on prêt à les garantir sans faille au vu de leur ancienneté?
[^] # Re: L'avis d'un mainteneur.
Posté par Maclag . En réponse au journal Chronique des dinosaures rétrogrades. Évalué à 10.
De ce que j'en comprends, systemd n'apporte finalement pas grand chose de plus, il remplace beaucoup en consolidant du code et permettant une meilleure intégration de l'ensemble.
Du coup, pour comparer le risque qu'une faille soit trouvée, il faut comparer systemd contre init+panoplie d'outils remplacés par systemd.
Par contre, l'impact potentiel d'une faille est-il plus élevé si elle touche le cœur de systemd, vue l'ampleur de ses prérogatives?
Pour départager ces risques, j'ajouterais que systemd est très activement maintenu et plutôt sous les yeux des projecteurs. Nos vieux outils l'étaient sûrement beaucoup moins. Serait-on prêt à les garantir sans faille au vu de leur ancienneté?