• [^] # Re: Point problématique 3

    Posté par (site web personnel) . En réponse au lien SELinux expliqué aux administrateurs frileux. Évalué à 5.

    Un peu comme toutes ces couches de sécurité critique sur lesquelles sont apparues des failles béantes ouvertes depuis des temps quasi-immémoriaux (en terme d'informatique bien entendu :-).

    Que le code ait été sérieusement audité est assurément utile voire indispensable. Mais qui peut une seconde penser que ce soit une garantie ? S'il est facile d'introduire par erreur une faille qui résiste aux regards scrutateurs les plus suspicieux, ne peut-on pas imaginer — sans sombrer dans la psychose — que des experts de hauts niveaux soient en mesure d'en introduire de manière encore plus pernicieuse ?

    Par ailleurs l'article ne cesse de rappeler cette évidence qui est assurément une faille béante : SELinux est si compliqué à configurer que nombre d'administrateurs y renoncent. Probablement y en a-t-il qui renoncent également à vérifier attentivement l'ensemble des règles par défaut, et l’interaction des nouvelles avec les anciennes. Ne serait-ce pas un vecteur tout indiqué pour l'introduction de brèches dans cette belle muraille ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace