Un truc non relié au réseau c'est devenu rare et demain ça sera encore plus rare.
Tu as aussi le cas où une application non-sécurisée est protégée derrière une authentification sécurisée (comme une auth apache). Du coup, tu as des cas où tu n'as que des gens de confiance qui y accèdent1. Alors, ce n'est certe pas recommandé, mais ça peut coûter très cher de remplacer un truc si c'est juste pour éviter des failles (pas forcément exploitable sur cette instance en plus).
je dis confiance parce que, par exemple, ils ont déjà les droits root sur la machine, ça ne sert à rien d'exploiter les failles de l'appli. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Dockerfiles
Posté par claudex . En réponse au journal La multiplicité des gestionnaires de paquets. Évalué à 4.
Tu as aussi le cas où une application non-sécurisée est protégée derrière une authentification sécurisée (comme une auth apache). Du coup, tu as des cas où tu n'as que des gens de confiance qui y accèdent1 . Alors, ce n'est certe pas recommandé, mais ça peut coûter très cher de remplacer un truc si c'est juste pour éviter des failles (pas forcément exploitable sur cette instance en plus).
je dis confiance parce que, par exemple, ils ont déjà les droits root sur la machine, ça ne sert à rien d'exploiter les failles de l'appli. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche