Il n'y a pas que le kernel comme trou:
openssl 0.9.7a (avec au moins 3 m.a.j. de sécurité).
C'est vrai, que sinon, l'idée est geniale pour tout ca.
Le problème c'est que ca n'est pas tres fiable à long terme un CD. Il serait bien (c'est peut etre possible), de pouvoir installer le tout sur un truc genre disk flash, ou cle USB, et de changer materielement en mode lecture seule???
Cela dit, le CD ne doit pas etre lu tres souvent apres boot, donc, ca doit bien pouvoir etre utilisé pendant au moins 1 an sans problèmes.
>Un Rootkit devient extremement difficile a installer mais comment vérifier que le sys n'est pas corrompu ou sous attaque ?
Ben, justement il y a des outils de detection d'intrusion qui alerte quand un fichier est modifié.
[^] # Re: Securité
Posté par tao popus . En réponse à la dépêche Knoppix STD : un concentré de securité dans 1 CD. Évalué à 0.
openssl 0.9.7a (avec au moins 3 m.a.j. de sécurité).
C'est vrai, que sinon, l'idée est geniale pour tout ca.
Le problème c'est que ca n'est pas tres fiable à long terme un CD. Il serait bien (c'est peut etre possible), de pouvoir installer le tout sur un truc genre disk flash, ou cle USB, et de changer materielement en mode lecture seule???
Cela dit, le CD ne doit pas etre lu tres souvent apres boot, donc, ca doit bien pouvoir etre utilisé pendant au moins 1 an sans problèmes.
>Un Rootkit devient extremement difficile a installer mais comment vérifier que le sys n'est pas corrompu ou sous attaque ?
Ben, justement il y a des outils de detection d'intrusion qui alerte quand un fichier est modifié.