Faut quand meme se mettre dans le contexte :
1. par defaut c'est ACTIVER par default : qui a uniquement un user root sur sa machine avec OpenSSH qui tourne ?
2. La faille sont en fait "des failles" qui sont plus ou moins exploitation sur 2 ans des ses 7ans.
3. Apres ca efface rapidement bcp de petit pbs comme le apache "audite et valide par OpenBSD" (fournit par defaut lui aussi) qui face a un ver au lieu de planter comme les autres outrepasse les droits root. Apres on y ajoute les bugs core qui proviennent de {Net,Free}BSD. OpenBSD n'est pas plus secure, juste qu'il est fait pour mettre en place des systemes a "politique de securite forte".
OpenBSD est un bon OS, mais l'esprit qui y regne est trop puant pour moi (j'ose le dire, je n'aime pas Theo ;)).
[^] # Re: Interview de Theo de Raadt
Posté par sheepkiller . En réponse à la dépêche Interview de Theo de Raadt. Évalué à 3.
1. par defaut c'est ACTIVER par default : qui a uniquement un user root sur sa machine avec OpenSSH qui tourne ?
2. La faille sont en fait "des failles" qui sont plus ou moins exploitation sur 2 ans des ses 7ans.
3. Apres ca efface rapidement bcp de petit pbs comme le apache "audite et valide par OpenBSD" (fournit par defaut lui aussi) qui face a un ver au lieu de planter comme les autres outrepasse les droits root. Apres on y ajoute les bugs core qui proviennent de {Net,Free}BSD. OpenBSD n'est pas plus secure, juste qu'il est fait pour mettre en place des systemes a "politique de securite forte".
OpenBSD est un bon OS, mais l'esprit qui y regne est trop puant pour moi (j'ose le dire, je n'aime pas Theo ;)).
[-1]