• # N'importe quoi

    Posté par . En réponse au journal Windows Server 2003 plus securisé que RedHat ?. Évalué à 9.

    C'est du pipeau ce truc.
    - Red Hat a plus de programmes que Windows (2 gestionnaire de base de donnée (PostgreSQL et MySQL), 3 serveurs de mail (sendmail, exim, postfix), 1 serveur web (apache), des tonnes de langages de programmation (php, python, perl, tk/tcl, ruby, bash, csh), plusieurs clients mails (mutt, kmail, evolution, thunderbird), un serveur DNS (bind), etc, etc, etc, etc)

    - Le libre monte *tous* les problèmes de sécurité. Du plus petit et jamais exploité (des fois linuxfr en fait même une news....) au gros problèmes qui présente un *vrai* problème

    - Le libre n'a pas besoin d'anti-virus. Depuis combien d'années Windows se traine des problèmes de conception qui imposent des anti-virus ?

    - Le libre a une politique claire sur la sécurité. Tous les problèmes sont remontés sur CVE. Pour Windows, c'est MS qui fait le boulot et MS fait de la censure.

    - Le libre fournis les sources et donc il y a des trous de sécurité "théoriques" qui n'ont jamais été exploités. Ce type de trou de sécurité MS les "censurent".


    Pour les 71 jours, c'est de la pure connerie. Je pense qu'ils ignore que Red Hat applique des patchs de sécurité et ne tiennent compte que de la version du paquets.

    RHEL 4 est sorti il y a une semaine et il y a déjà 28 corrections de sécurité :
    http://rhn.redhat.com/errata/rhel4as-errata-security.html(...)

    Considérons ce trou de sécurité jugé comme important :
    http://rhn.redhat.com/errata/RHSA-2005-033.html(...)
    C'est pour alsa-lib et c'est car ça désactive exec-shield. Windows a-t-il un équivalent d'exc-shield ? Si non, ça leur fait une trou de sécurité en moins...



    Puis c'est MS et ses virus qui coutent plusieurs milliard de $ par an et pas Linux.