>> S'en tenir à sa distribution et ne rien changer. Après tout Linux est un système relativement bien sécurisé
Relativement.
On pourrait croire que c'est bien, mais en fait, tout ce que je comprends, c'est « la porte d'entrée est bien fermée, mais j'ai laissé la véranda ouverte. »
La sécurité d'un système n'est pas « relativement » quantifiable, dans la mesure où une attaque est *toujours* faite pour cibler les recoins mal protégés. Aucun intérêt à attaquer ce qui est protégé, donc le « relativement, » qui suggère une "randomisation" (en moyenne, tout ce qui est attaqué est sécurisé) me parait mal adapté et limite.
>> et, en outre, le mode de distribution des logiciels par dépôt supprime la majorité des attaques.
La majorité des attaques ne se passent pas par les dépôts, mais par les logiciels et l'OS lui même. On pourrait m'envoyer un CD par semaine ou me filer un accès git-hub sur chaque projet que ça ne changerait rien.
En en plus, la centralisation fait que le risque (et la tentation !) est bien plus élevé en cas de compromission du dépôt. Et ça c'est déjà vu...
>> qu'il faut faire confiance aux auteurs de Grsecurity plus qu'aux développeurs de Linux.
Ce qui ne change *rien*, en dehors de l'opinion de Skippy le grand gourou.
Si Grsecurity était dans le noyau, je ne lui ferais pas plus (ni moins) confiance. C'est l'avis de Torvald qui fait que le patch n'est pas intégré, et ses mots n'ont pas d'influence sur la qualité du travail de Brad. Voire, la job est mieux faite car il n'est pas nécessaire de se soumettre aux caprices des autres devs du noyau.
# Tu ne me le demandes pas
Posté par Axioplase ıɥs∀ (site web personnel) . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 6.
>> S'en tenir à sa distribution et ne rien changer. Après tout Linux est un système relativement bien sécurisé
Relativement.
On pourrait croire que c'est bien, mais en fait, tout ce que je comprends, c'est « la porte d'entrée est bien fermée, mais j'ai laissé la véranda ouverte. »
La sécurité d'un système n'est pas « relativement » quantifiable, dans la mesure où une attaque est *toujours* faite pour cibler les recoins mal protégés. Aucun intérêt à attaquer ce qui est protégé, donc le « relativement, » qui suggère une "randomisation" (en moyenne, tout ce qui est attaqué est sécurisé) me parait mal adapté et limite.
>> et, en outre, le mode de distribution des logiciels par dépôt supprime la majorité des attaques.
La majorité des attaques ne se passent pas par les dépôts, mais par les logiciels et l'OS lui même. On pourrait m'envoyer un CD par semaine ou me filer un accès git-hub sur chaque projet que ça ne changerait rien.
En en plus, la centralisation fait que le risque (et la tentation !) est bien plus élevé en cas de compromission du dépôt. Et ça c'est déjà vu...
>> qu'il faut faire confiance aux auteurs de Grsecurity plus qu'aux développeurs de Linux.
Ce qui ne change *rien*, en dehors de l'opinion de Skippy le grand gourou.
Si Grsecurity était dans le noyau, je ne lui ferais pas plus (ni moins) confiance. C'est l'avis de Torvald qui fait que le patch n'est pas intégré, et ses mots n'ont pas d'influence sur la qualité du travail de Brad. Voire, la job est mieux faite car il n'est pas nécessaire de se soumettre aux caprices des autres devs du noyau.