On entend beaucoup parler en ce moment de la sécurité des objets connectés et ça a pas l'air folichon. Certes c'est pas la faute des solutions comme docker mais cette façon de se dire "l'image faite par le dev embarque toute les dépendances sinon c'est pas assez pratique / on a pas le temps" ça va pas dans le bon sens selon moi.
Le problème des objets connectés, bien au delà des problèmes de faille potentiel dans le logiciel, vient principalement de l’obligation pour le fabriquant de mettre des mots de passes par défaut écrit dans la doc... la première chose à changer, mais l’interface chaise-clavier à souvent un bug.
Si je devais piraté des objets connectés, je ne chercherais pas les failles de sécurités, je téléchargerais les notices d’utilisations.
[^] # Re: Dockerfiles
Posté par Anthony Jaguenaud . En réponse au journal La multiplicité des gestionnaires de paquets. Évalué à 2.
Le problème des objets connectés, bien au delà des problèmes de faille potentiel dans le logiciel, vient principalement de l’obligation pour le fabriquant de mettre des mots de passes par défaut écrit dans la doc... la première chose à changer, mais l’interface chaise-clavier à souvent un bug.
Si je devais piraté des objets connectés, je ne chercherais pas les failles de sécurités, je téléchargerais les notices d’utilisations.