• [^] # Re: Alternatives

    Posté par (site web personnel) . En réponse au journal Grsecurity : le patch stable réservé aux sponsors. Évalué à 7.

    Je ne sais pas pourquoi ce choix à été fait en premier lieu, quand je suis arrivé c'était déjà comme ça. Mais il s'agit d'une école d'informatique donc oui, certains étudiants sont (très) bons et certains prennent la spécialité sécu.

    Je ne suis pas expert, mais je vois plusieurs avantages à utiliser grsec. Déjà, on peut régler très finement avec le rbac les droits pour chaque utilisateur et chaque binaire (mais si je ne suis pas totalement à la ramasse c'est aussi le but de SELinux et autres). Mais surtout, depuis 5 ans que je suis entré dans cette école, jamais une seule faille du kernel ne nous a touché, et ça c'est plutôt agréable. Devoir mettre à jour un noyau sur un serveur aussi utilisé ce n'est déjà pas évident et surtout il y aura toujours quelqu'un plus réactif que nous pour essayer d'utiliser l'exploit dès sa sortie.

    Il existe deux catégories de gens : ceux qui divisent les gens en deux catégories et les autres.