C'est juste une question comme ca ou certains verront un troll... Mais trouvez vous normal d'être obligé de patcher votre noyau pour renforcer la securité...
j'entends par là :
- Chroot renforcé car trop permissif par defaut (en gros qui laisse s'échapper les occupants)
- Cacher les process du noyau
- Logs beaucoup plus 'verbose' sur les actions des users
- Protection de la pile
- et bien d'autres...
Pourquoi ce qui s'applique aux BSD ne fait figure que d'option sous Linux ?
J'adore GNU/Linux (et notamment la branche Gentoo Hardened) mais je ne comprends toujours pas pourquoi la branche grsec2 + PaX n' est pas intégrée par défaut ...
Si d'ailleurs quelqu'un peut me l'expliquer je suis tout ouïe ( je ne suis pas sûr de l'orthographe ne m'en veuillez pas ;) )
# Pourquoi une option ?
Posté par Éric JACQUOT . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 9.
j'entends par là :
- Chroot renforcé car trop permissif par defaut (en gros qui laisse s'échapper les occupants)
- Cacher les process du noyau
- Logs beaucoup plus 'verbose' sur les actions des users
- Protection de la pile
- et bien d'autres...
Pourquoi ce qui s'applique aux BSD ne fait figure que d'option sous Linux ?
J'adore GNU/Linux (et notamment la branche Gentoo Hardened) mais je ne comprends toujours pas pourquoi la branche grsec2 + PaX n' est pas intégrée par défaut ...
Si d'ailleurs quelqu'un peut me l'expliquer je suis tout ouïe ( je ne suis pas sûr de l'orthographe ne m'en veuillez pas ;) )