Merci pour le lien... Il y a bien longtemps que je ne suivais plus l'actualité de Redhat (bien qu'appreciant énormément leurs contributions) et j'ai été agréablement surpris même si je ne suis pas trop partisan du contexte selinux (à tord peut être). L'intégration par défaut (si c'est bien le cas) de PIE/SSP est une réelle avancée je pense au niveau des executions.
Mais je parlais dans le sens général d'une installation par défaut d'un utilisateur standard. Les noyaux ici et là que j'ai trouvé sur bon nombre de distributions n'intègre pas ces contextes, et, lorsqu'il l'intègre pour certaines, la chaine de compilation est imparfaite (d'après ce que j'ai pu en voir mais j avoue que ca commence à dater et que si alors je n'avais pas rencontré alors la branche gentoo Hardened, je serais depuis longtemps sous BSD). Je crois que je vais creuser un peu le sujet et faire à nouveau le tour des distributions... Je te remercie de ta réponse :)
[^] # Re: Pourquoi une option ?
Posté par Éric JACQUOT . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 1.
Mais je parlais dans le sens général d'une installation par défaut d'un utilisateur standard. Les noyaux ici et là que j'ai trouvé sur bon nombre de distributions n'intègre pas ces contextes, et, lorsqu'il l'intègre pour certaines, la chaine de compilation est imparfaite (d'après ce que j'ai pu en voir mais j avoue que ca commence à dater et que si alors je n'avais pas rencontré alors la branche gentoo Hardened, je serais depuis longtemps sous BSD). Je crois que je vais creuser un peu le sujet et faire à nouveau le tour des distributions... Je te remercie de ta réponse :)