• [^] # Re: Moins de code = moins de failles mais moins de fonctionalites!

    Posté par (site web personnel) . En réponse à la dépêche Why Linux Will Never Be as Secure as OpenBSD. Évalué à 1.

    Je trouve que OpenBSDs surclasse très nettement Linux (2.[0-4]) au niveau du firewall. IPF est d'une limpidité exemplaire, c'est tellement beau que j'en ai eu la larme à l'oeil la première fois que j'ai découvert le fichier de configuration. C'est carré, il n'y a pas d'ambiguité, les tatonnements sont rendus caduques, on peut se concentré sur les règles de filtrage.
    Le fait qu'OpenBSD soit secure par défaut constitue un avantage : je ne perds pas de temps à l'install à virer les trucs inutiles.

    Par contre, pour les serveurs, j'utilise Debian car son système de paquet est une merveille extraordinaire. J'adore l'organisation de la Debian. Les configurations par défaut sont extremement bien commentées, ce qui permet sans trop d'efforts d'obtenir un serveur correspondant à nos besoins, stable et sécurisé. Le fait de mettre à jour facilement le système est un plus non négligeable.

    Mais le meilleur système reste celui qu'on maitrise le mieux.