• # Sécurité et réputation

    Posté par . En réponse à la dépêche Faille de sécurité importante dans Sendmail. Évalué à 4.

    Salut à tous

    Je profite de la découverte de ce nouveau trou de sécurité pour me poser la question :

    Un certain nombre de logiciels comme sendmail, bind, wu-ftpd, etc, ont la réputation d'etre insécurisé. Et, de fait, il tombe plus ou moins régulièrement de nouvelles alertes à leur sujet.

    Qu'en est-il réellement ?
    Sécuriser un logiciel trainant une telle réputation revèle-t-il du domaine de l'impossible ?
    Est-ce un problème de conception, ces programmes n'ayant pas été pensé pour etre sécurisé dès le début ?

    Un poil qui dépasse ? De troll, en plus ? Voyons, où ça ? ;-)
    J'imagine que ça va troller, mais j'espère ne pas poser la question / ouvrir le débat en vain :)

    @+