C'est vrai, et tous ceux qui s'occupent de sécurité ont entendu une variante de cette phrase un jour ou l'autre, la sécurité (informatique ou autre) est un processus, pas une fonction. Ce qui signifie que les programmes qui gèrent la sécurité (firewall, mises à jour, etc...) doivent être utilisés intelligemment, et accompagnés d'une politique globale de sécurité. Sur une machine perso, ça ne va pas chercher bien loin, mais de deux choses l'une: soit la configuration par défaut est raisonnablement sûre, soit il faut que l'utilisateur aie les moyens de colmater les trous. La plupart des distributions Linux tablent sur la première méthode, et Microsoft, après avoir essayé de responsabiliser ses utilisateurs pour leur faire appliquer des patches (avec l'insuccès qu'on connait, les utilisateurs sont nuls, c'est bien connu), semble aussi essayer de faire des progrès sur la config "à l'installation".
Après, c'est vrai qu'il me semble plus facile de garder un système sain quand le même fournisseur (celui de votre distribution) vous fournit les patches pour toutes les applications installées (pas seulement l'OS). En même temps, ça introduit un point unique de défaillance: si le site de mise à jour est piraté, aïe. Ceci dit, les esprits taquins signaleront que de ce point de vue, 0wner le serveur Microsoft updates est carrément plus intéressant.
Question d'éducation, donc. Après tout, microsoft a globalement réussi à pousser ses utilisateurs à faire un defrag régulièrement (rien à voir: j'ai encore assisté à un defrag + BSOD récemment, et bang, une partition...), mais ça a pris 5 bones années avant de se généraliser. Je ne pense pas qu'on puisse s'attendre à ce que ça aille plus vite pour les patches, quelle que soit leur forme, et ce n'est pas en traumatisant l'utilisateur avec des pop-ups que ça va aller mieux, à mon avis.
[^] # Je suis assez d'accord
Posté par Polaris . En réponse au journal En prison a cause de windows ?. Évalué à 3.
Après, c'est vrai qu'il me semble plus facile de garder un système sain quand le même fournisseur (celui de votre distribution) vous fournit les patches pour toutes les applications installées (pas seulement l'OS). En même temps, ça introduit un point unique de défaillance: si le site de mise à jour est piraté, aïe. Ceci dit, les esprits taquins signaleront que de ce point de vue, 0wner le serveur Microsoft updates est carrément plus intéressant.
Question d'éducation, donc. Après tout, microsoft a globalement réussi à pousser ses utilisateurs à faire un defrag régulièrement (rien à voir: j'ai encore assisté à un defrag + BSOD récemment, et bang, une partition...), mais ça a pris 5 bones années avant de se généraliser. Je ne pense pas qu'on puisse s'attendre à ce que ça aille plus vite pour les patches, quelle que soit leur forme, et ce n'est pas en traumatisant l'utilisateur avec des pop-ups que ça va aller mieux, à mon avis.