• [^] # Re: Nuance...

    Posté par . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 7. Dernière modification le 12 décembre 2021 à 18:13.

    Moi je vais faire simple : j'ai passé 13 ans dans la sécurité du code de Windows, en user et Kernel.

    J'ai passé les 7 dernières années dans le code de Linux.

    A choisir je prends Windows. Le code est plus clean, Lea pratiques sécurité de MS pour la qualité du code sont plus avancées que ce qu'on trouve sous Linux et ce mythe que le code Linux est revu plus parce que livre est un gros gag.

    Mais bon faut pas prendre mes dires pour vérité. Par contre on peut aller voir ce que Brad Spengler pense : https://slo-tech.com/clanki/10001en/

    Et pour finir, appelez moi quand Linux aura l'équivalent de HVCI, WDAC, Edge Application Guard, Office Application Guard, une protection contre un SMM compromis, sera compilé avec support pour les Shadow stack par défaut, etc... MS inkove dans la sécurité d'OS depuis longtemps et ce qu'ils font avec les capacités de leur hypervisor est à des kilomètres de Linux et ses containers rigolos qui ne protègent pas grand chose.

    La triste réalité est que les gens qui critiquent la sécurité de Windows sont typiquement des gens qui ne comprennent rien à la sécurité et à Windows.

    Ensuite pour les LL audités, ben je vais me contenter de rigoler en pensant a log4j