• # Zont qu'à programmer en Java !

    Posté par . En réponse à la dépêche Un virus attaque les machines RedHat. Évalué à 1.

    Et hop plus jamais de buffer overflow dans les chaînes de caractères ou ailleurs !
    On parle souvent de Java pour sa portabilité mais il ne faut pas oublier l'aspect sécurité.
    L'attaque du buffer overflow est impossible en Java : pas de pointeur (ou plutot pas de manipulation directe d'adresse mémoire), pas de dépassement de la taille de tableau autorisé.
    De même il est possible de définir des contraintes de sécurité pour toutes applications Java de manière très fine et indépendantes de l'appli. comme par exemple ne donner l'accès qu'à un seul répertoire ou un seul port.

    Plus d'info sur http://java.sun.com/j2se/1.3/docs/guide/security/spec/security-spec(...)

    PS.: Attention, ça ne veut pas dire qu'il n'y a pas de problèmes de sécurité dans une appli. Java:
    une appli mal développée en langage X reste une appli mal développée en Java ! Mais en Java on évite des erreurs qui à notre époque me semble assez risibles (comme dépasser la taille d'une chaine de caractères qui plante l'appli dans le meilleur des cas). Un peu comme si sur un OS le plantage d'une appli. planterait tout le système :-)

    PSS.: De même il arrive qu'il y ait des problèmes de sécurité dans l'implémentation d'une JVM mais dans ce cas là il est plus facile de corriger le problème que de sécuriser toutes les applis.