Bref, ces packages que tout le monde installe pour Debian ben... ils ont été compilés sur les machines de centaines de mainteneurs... combien d'entre eux ont potentiellement un système vérolé ?
Ah Linux et la sécurité... la théorie est belle, mais dés qu'on gratte...
Comme toujours une citation sortie d'un article ne sert généralement qu'à faire du bruit, ce que tu fais très bien. L'article, très intéressant, merci pour le lien au passage, se focalise sur les builds reproductibles qui seraient pour les distributions GNU/Linux une bonne étape pour être digne de confiance, afin de protéger les utilisateurs des portes dérobées introduites par les gouvernements. Un build reproductible permet à l'utilisateur de reproduire un binaire identique à partir du même code source ce qui donne confiance supplémentaire au logiciel.
Debian arriverait aujourd'hui à 91 % de paquets reproductibles et espère atteindre 100 % en 2017 contrairement à Red Hat qui n'a pas l'intention de passer à des builds reproductibles. Le responsable du projet Fedora, Matthew Millar dit à cette occasion que contrairement à Debian qui sont construits sur les ordinateurs des développeurs tous les paquets Fedora sont construits sur un système central. Là où toi, l'expert en sécurité, tu y vois un problème de sécurité, J.M. Porup, l'auteur de l'article, journaliste indépendant chargé de la sécurité nationale et de la cybersécurité y voit au contraire un avantage. Pour J.M. Porup un système de construction central, comme celui de Fedora, est également un point d'échec central. J.M. se demande comme le système de compilation Fedora garantit-il des binaires fiables face aux agences de renseignement qui souhaitent insérer des portes dérobées à la compilation ?
Donc tu critiques la sécurité GNU/Linux car les paquets Debian sont construits sur les ordinateurs de développeurs qui seraient potentiellement vérolés. Par quels virus ou autre logiciels malveillants seraient donc infectés les postes de travail des développeurs Debian ? Tu as des informations, des exemples ? As-tu déjà rencontré un virus sur un desktop Debian ou sous une autre distribution Linux de bureau ? Merci de nous faire partager ton expérience d'expert en sécurité. :-)
Donc tu critiques la sécurité de GNU/Linux dans son ensemble pour la façon de faire de Debian alors que Fedora fait exactement l'inverse. Sous Fedora tout est centralisé à l'inverse de Debian. Ton commentaire est juste du bruit, rien de plus. Allez je suis sûr que tu peux mieux faire.
D'ailleurs comment fait-on sur Microsoft Windows pour avoir des builds reproductibles ? Comment fait Microsoft pour protéger les utilisateurs des portes dérobées introduites par les gouvernements ?
[^] # Re: Ca veut dire quoi "être prêt pour le desktop" ?
Posté par Lawless . En réponse au journal ON Y EST ENFIN !. Évalué à 8.
Comme toujours une citation sortie d'un article ne sert généralement qu'à faire du bruit, ce que tu fais très bien. L'article, très intéressant, merci pour le lien au passage, se focalise sur les builds reproductibles qui seraient pour les distributions GNU/Linux une bonne étape pour être digne de confiance, afin de protéger les utilisateurs des portes dérobées introduites par les gouvernements. Un build reproductible permet à l'utilisateur de reproduire un binaire identique à partir du même code source ce qui donne confiance supplémentaire au logiciel.
Debian arriverait aujourd'hui à 91 % de paquets reproductibles et espère atteindre 100 % en 2017 contrairement à Red Hat qui n'a pas l'intention de passer à des builds reproductibles. Le responsable du projet Fedora, Matthew Millar dit à cette occasion que contrairement à Debian qui sont construits sur les ordinateurs des développeurs tous les paquets Fedora sont construits sur un système central. Là où toi, l'expert en sécurité, tu y vois un problème de sécurité, J.M. Porup, l'auteur de l'article, journaliste indépendant chargé de la sécurité nationale et de la cybersécurité y voit au contraire un avantage. Pour J.M. Porup un système de construction central, comme celui de Fedora, est également un point d'échec central. J.M. se demande comme le système de compilation Fedora garantit-il des binaires fiables face aux agences de renseignement qui souhaitent insérer des portes dérobées à la compilation ?
Donc tu critiques la sécurité GNU/Linux car les paquets Debian sont construits sur les ordinateurs de développeurs qui seraient potentiellement vérolés. Par quels virus ou autre logiciels malveillants seraient donc infectés les postes de travail des développeurs Debian ? Tu as des informations, des exemples ? As-tu déjà rencontré un virus sur un desktop Debian ou sous une autre distribution Linux de bureau ? Merci de nous faire partager ton expérience d'expert en sécurité. :-)
Donc tu critiques la sécurité de GNU/Linux dans son ensemble pour la façon de faire de Debian alors que Fedora fait exactement l'inverse. Sous Fedora tout est centralisé à l'inverse de Debian. Ton commentaire est juste du bruit, rien de plus. Allez je suis sûr que tu peux mieux faire.
D'ailleurs comment fait-on sur Microsoft Windows pour avoir des builds reproductibles ? Comment fait Microsoft pour protéger les utilisateurs des portes dérobées introduites par les gouvernements ?