Une autre solution developpé dans une conférence [1] explique qu'il faudrait lancer toutes (absolument toutes) les applications dans une cage (chroot). De cette façon, la protection est maximum. Reste quelques points à résoudre (notamment les accès aux fichiers de l'utilisateur dans la cage)
En plus de ça, un système de fichier versionné (CVS, SVN ou autre) rassure énormement.
[^] # Re: L'ADAE préconise déjà d'utiliser des LLs mais...
Posté par ondex . En réponse à la dépêche Important appel d'offres du ministère de l'intérieur. Évalué à 2.
En plus de ça, un système de fichier versionné (CVS, SVN ou autre) rassure énormement.
[1] La vidéo est très intérressant, je la recommande :
http://rehash.xs4all.nl/wth/rawtapes/wth_client_security_is_(...)