• [^] # Re: Faille sendmail et vulnérabilité OpenSSH

    Posté par . En réponse à la dépêche Faille Sendmail et vulnérabilité OpenSSH. Évalué à 3.

    > mais de sains principes de développement qui permettent de limiter les conséquences d'une erreur (en matière de sécurité et autres).

    Exemple d'application de ces sains principes sur ce trou de sécurité de sendmail ?
    Et autre chose que l'audit du code.

    > Sendmail est un bon exemple de ce qu'il ne faut pas faire

    Tu peux dire la dernière foi où il y a eu une "catastrophe" avec sendmail ?
    Je veux dire un exploit avec perte de donnée ou serveur inutilisable et que les média en ont parlé.

    > même si son age canonique et ses origines l'excusent en partie.

    L'age n'a rien à voir.
    Linux (le noyau) a plus souvent des trous de sécurité que sendmail et il est récent. Le dernier gros problème est avec modutils et gnu.org s'en rappèle.
    Linux est pour toi aussi un "bon exemple de ce qu'il ne faut pas faire" ?