• # Pourquoi une option ?

    Posté par . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 9.

    C'est juste une question comme ca ou certains verront un troll... Mais trouvez vous normal d'être obligé de patcher votre noyau pour renforcer la securité...

    j'entends par là :

    - Chroot renforcé car trop permissif par defaut (en gros qui laisse s'échapper les occupants)
    - Cacher les process du noyau
    - Logs beaucoup plus 'verbose' sur les actions des users
    - Protection de la pile
    - et bien d'autres...


    Pourquoi ce qui s'applique aux BSD ne fait figure que d'option sous Linux ?
    J'adore GNU/Linux (et notamment la branche Gentoo Hardened) mais je ne comprends toujours pas pourquoi la branche grsec2 + PaX n' est pas intégrée par défaut ...

    Si d'ailleurs quelqu'un peut me l'expliquer je suis tout ouïe ( je ne suis pas sûr de l'orthographe ne m'en veuillez pas ;) )