Qmail a été fait par Bernstein qui est une figure de la sécurité
Il a fait Qmail & djbdns avec bcp de succès et très secure & performant (en opposition à sendmail & bind)
Quelques mises au point et tant pis si je marche dans un troll:
-si Bernstein est incontestablement un "technicien" (au sens noble du terme) hors pair, voire un génie, son intelligence n'a dégal que sa suffisance. Quand on le lit, il conteste tout, prétend tout mieux savoir que tout le monde et il ne se contente pas de critiques constructives mais cherche souvent à démolir (j'en veux pour preuve ses violents réquisitoires contre Sendmail),
-la sécurité est constamment à remettre en cause alors il peut plastronner avec ses logiciels sécurisés et performants mais un jour ou l'autre quelqu'un trouvera une faille (ce qui n'enlèvera rien aux qualités des dits logiciels). Ca me rappelle l'histoire d'OpenBSD qui se vantait de n'avoir jamais eu de faille de sécurité, puis se vantait de n'avoir jamais eu de faille de sécurité distante, puis etc. et aujourd'hui ils écrivent qu'ils n'ont eu qu'une seule faille de sécurité sur l'installation de base en 7 ans.
-je n'aime pas particulièrement Sendmail mais il faut arrêter de dire n'importe quoi. Si ce logiciel a eu un lourd passé en matière de failles de sécurité, il faut savoir qu'il n'en a plus eu de majeure depuis longtemps.
-ses licences, à cause de sa suffisance, obligent chaque admin à repatcher et recompiler lui même, certes rien d'insurmontable, mais c'est antiproductif et c'est contraire à l'esprit du libre.
[^] # Re: Le guide IdealX des logiciels libres utilisables en production
Posté par Jihem . En réponse à la dépêche Le guide IdealX des logiciels libres utilisables en production. Évalué à 5.
Il a fait Qmail & djbdns avec bcp de succès et très secure & performant (en opposition à sendmail & bind)
Quelques mises au point et tant pis si je marche dans un troll:
-si Bernstein est incontestablement un "technicien" (au sens noble du terme) hors pair, voire un génie, son intelligence n'a dégal que sa suffisance. Quand on le lit, il conteste tout, prétend tout mieux savoir que tout le monde et il ne se contente pas de critiques constructives mais cherche souvent à démolir (j'en veux pour preuve ses violents réquisitoires contre Sendmail),
-la sécurité est constamment à remettre en cause alors il peut plastronner avec ses logiciels sécurisés et performants mais un jour ou l'autre quelqu'un trouvera une faille (ce qui n'enlèvera rien aux qualités des dits logiciels). Ca me rappelle l'histoire d'OpenBSD qui se vantait de n'avoir jamais eu de faille de sécurité, puis se vantait de n'avoir jamais eu de faille de sécurité distante, puis etc. et aujourd'hui ils écrivent qu'ils n'ont eu qu'une seule faille de sécurité sur l'installation de base en 7 ans.
-je n'aime pas particulièrement Sendmail mais il faut arrêter de dire n'importe quoi. Si ce logiciel a eu un lourd passé en matière de failles de sécurité, il faut savoir qu'il n'en a plus eu de majeure depuis longtemps.
-ses licences, à cause de sa suffisance, obligent chaque admin à repatcher et recompiler lui même, certes rien d'insurmontable, mais c'est antiproductif et c'est contraire à l'esprit du libre.
Mes 2 cents.