La problématique de la surface d'attaque très large est commune à de nombreux logiciels y compris dans des domaines « variés » : dès que tu gères de réseau et plein de protocoles réseau, des accès aux fichiers locaux, des tas de formats de fichiers, de l'exécution de code venant de l'extérieur sur des données venant de l'extérieur, etc. Bref un navigateur type Firefox, une suite bureautique type LibreOffice, un convertisseur de formats type ImageMagick, un noyau comme Linux, un analyseur de paquets comme Wireshark, un lecteur de machins audio-vidéo-animo-bidules qui fait tout et plus comme pour le PDF (ou du Flash dans les épisodes précédents). Forcément ne pas gérer de fichiers, de réseau et de données règle plein de soucis en informatique, au prix d'une certaine vacuité et inutilité, mais clairement tout mettre dans un même logiciel n'est pas une sinécure en terme de sécurité informatique.
[^] # Re: complexité
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Linux qui tourne dans un PDF via un émulateur RISC-V. Évalué à 4. Dernière modification le 02 février 2025 à 10:08.
La problématique de la surface d'attaque très large est commune à de nombreux logiciels y compris dans des domaines « variés » : dès que tu gères de réseau et plein de protocoles réseau, des accès aux fichiers locaux, des tas de formats de fichiers, de l'exécution de code venant de l'extérieur sur des données venant de l'extérieur, etc. Bref un navigateur type Firefox, une suite bureautique type LibreOffice, un convertisseur de formats type ImageMagick, un noyau comme Linux, un analyseur de paquets comme Wireshark, un lecteur de machins audio-vidéo-animo-bidules qui fait tout et plus comme pour le PDF (ou du Flash dans les épisodes précédents). Forcément ne pas gérer de fichiers, de réseau et de données règle plein de soucis en informatique, au prix d'une certaine vacuité et inutilité, mais clairement tout mettre dans un même logiciel n'est pas une sinécure en terme de sécurité informatique.