> Pourrait-il être possible d'éviter des buffers overflow rien qu'en s'inspirant des techniques de programmation utilisées dans qmail ?
A priori, rien ne l'empêche. Le problème, c'est que les développeurs, par manque de temps/connaissance/envie, ne pensent même pas à sécuriser leurs applications, alors je les vois mal auditer Qmail. Par contre, les techniques utilisées dans Qmail sont largement diffusées, notamment dans le Secure Programming Howto (voir sur http://www.tldp.org/(...) ), et donc accessibles à tout un chacun sans beaucoup d'effort. On les retrouve (a priori c'est le même genre de technique mais je n'ai pas été vérifier) dans des programmes comme PureFTPd, vsftpd, postfix, etc. donc ce ne sont pas des techniques merveilleuses. Ces programmes ont été créés avec la sécurité comme motivation (presque) principale. C'est comme partout, il y a des gens extrèmements compétents, des gens très consciencieux, parfois des gens qui sont les deux, et souvent des gens qui ne sont ni l'un ni l'autre :)
Le fait est que les développeurs qui codent des logiciels libres le font souvent «pour le fun», et ils n'ont pas forcément la motivation d'aller chercher ce genre de docs ou pour «penser sécurisé». De plus, certaines failles peuvent être très subtiles et nécessitent que la sécurité soit vraiment un souci primordial du développeur, ce qui n'est que (trop) rarement le cas.
[^] # Re: Et l'exemple qmail ?
Posté par bmc . En réponse à la dépêche Exec Shield: protection contre les débordements de tampons. Évalué à 4.
A priori, rien ne l'empêche. Le problème, c'est que les développeurs, par manque de temps/connaissance/envie, ne pensent même pas à sécuriser leurs applications, alors je les vois mal auditer Qmail. Par contre, les techniques utilisées dans Qmail sont largement diffusées, notamment dans le Secure Programming Howto (voir sur http://www.tldp.org/(...) ), et donc accessibles à tout un chacun sans beaucoup d'effort. On les retrouve (a priori c'est le même genre de technique mais je n'ai pas été vérifier) dans des programmes comme PureFTPd, vsftpd, postfix, etc. donc ce ne sont pas des techniques merveilleuses. Ces programmes ont été créés avec la sécurité comme motivation (presque) principale. C'est comme partout, il y a des gens extrèmements compétents, des gens très consciencieux, parfois des gens qui sont les deux, et souvent des gens qui ne sont ni l'un ni l'autre :)
Le fait est que les développeurs qui codent des logiciels libres le font souvent «pour le fun», et ils n'ont pas forcément la motivation d'aller chercher ce genre de docs ou pour «penser sécurisé». De plus, certaines failles peuvent être très subtiles et nécessitent que la sécurité soit vraiment un souci primordial du développeur, ce qui n'est que (trop) rarement le cas.