On vit une époque formidable: à l'instar de Windows NT qui a permis à n'importe quel féru d'informatique de se transformer en administrateur système émérite grâce aux fenêtres et à la souris qui le dispensaient d'avoir la moindre connaissance réseau ou système, n'importe qui va pouvoir faire de la sécurité grâce à MandrakeSoft!
Autant, je pense que cette dérivée de la Mandrake peut être intéressante, autant, il me semble qu'il faut arrêter de propager ce genre d'inepties: monter un bon firewall et un système bien sécurisé, ça n'a rien de simple et ça ne tient pas du hasard. La sécurité pour être bien faite nécessite de savoir exactement ce que l'on fait et oblige à un vrai suivi, ce qui est totalement antinomique avec leur jolie boîte noire.
Par ailleurs, vu les habitudes de MdkSoft au niveau de leur noyau et certains packages de leur distro habituelle (en version beta ou avec des patches considérés comme non stables), on peut se demander si un tel produit, sensé gèrer la sécurité, mérite notre confiance. Qu'en est-il exactement avec cette version???
NB: je n'ai pas eu le temps de tester, mais en me basant sur la date de release du package et le numéro de version, le Bind de ce firewall est probablement troué. Cf. http://www.cert.org/advisories/CA-2001-02.html(...) pour plus de précisions. Ca me semble un peu léger comme approche de leur part...
# Sécurité <> facile!
Posté par Anonyme . En réponse à la dépêche Mandrake Security disponible en beta. Évalué à 0.
Autant, je pense que cette dérivée de la Mandrake peut être intéressante, autant, il me semble qu'il faut arrêter de propager ce genre d'inepties: monter un bon firewall et un système bien sécurisé, ça n'a rien de simple et ça ne tient pas du hasard. La sécurité pour être bien faite nécessite de savoir exactement ce que l'on fait et oblige à un vrai suivi, ce qui est totalement antinomique avec leur jolie boîte noire.
Par ailleurs, vu les habitudes de MdkSoft au niveau de leur noyau et certains packages de leur distro habituelle (en version beta ou avec des patches considérés comme non stables), on peut se demander si un tel produit, sensé gèrer la sécurité, mérite notre confiance. Qu'en est-il exactement avec cette version???
NB: je n'ai pas eu le temps de tester, mais en me basant sur la date de release du package et le numéro de version, le Bind de ce firewall est probablement troué. Cf. http://www.cert.org/advisories/CA-2001-02.html(...) pour plus de précisions. Ca me semble un peu léger comme approche de leur part...