• [^] # Re: Tous coupables

    Posté par (site web personnel) . En réponse au journal rm -rf tue votre bios UEFI. Évalué à 3. Dernière modification le 02 février 2016 à 16:28.

    Matthew_Garrett qui travaille sur le code UEFI dans le noyau n'est pas d'accord avec toi

    Argh, je l'avais oublié dans ma liste.
    Oui, lui aussi coupable.

    Selon lui, c'est bien le kernel qui devrait protéger l'UEFI et pas systemd qui devrait le mettre en read-only (ce qui pourrait poser des problèmes à certaines applications).

    C'est la où je ne suis pas d'accord : il et tu parlent que d'un point de sécurité. De mon point de vue, la sécurité est collégiale : si un merde, un autre doit empêcher la connerie. Comme aujourd'hui des CM ont un "dual BIOS" etc... C'est la récupération d'incident, c'est la double capote ou tout ce que tu veux comme image de double quelque chose.

    Matthew_Garrett fait une connerie, OK, il corrige, OK, mais la connerie aurait dûe être contenue dans son impact (rest de la CM et hop, pas tout le monde qui peut faire rm / sur l'EFI alors que ce n'est pas utile etc...) avant cette correction. C'est la base de la sécurité (on a bien du chroot, SELinux... Si on considère un seul coupable, il faut arrêter d'utiliser ces outils inutiles car doublons; je ne crois pas que beaucoup de monde va être d'accord, donc gardons les autres coupables avec Matthew_Garrett, il n'est qu'un coupable parmi d'autres sans mettre de "niveau" sur les coupables. Et si on veux être plus sympa, on peut dire "responsable" à la place).