> Le libre n'a pas besoin d'anti-virus. Depuis combien d'années Windows se traine des problèmes de conception qui imposent des anti-virus ?
Mon oeil qu'il n'en a pas besoin, il n'y a _aucune_ difference de conception entre Windows et Linux sur ce plan, je serai ravi que tu me montres cette difference de conception de l'OS si tu n'es pas d'accord
Difficile d'être d'accord ;)
D'un coté on a un système dont les versions se comptent sur les doigts d'une main (bon allez deux), dont la plupart partagent un gros pool de binaires communs, et où une faille exploitée peut donc potentiellement infecter la totalité du parc. Où la quasi-totalité des services du sytème tournent avec des droits bien supérieurs à ce qui devrait être nécessaire, où la configuration du système est bien trop facilement accessible en écriture, où la séquence de démarrage est altérable presque à volonté, où la qualité de conception de l'ensemble oblige quasiment l'utilisateur lambda à tourner avec un compte administrateur ou équivalent. En gros, un paradis à scripts-kiddies.
De l'autre, on a un système qui varie tellement d'une machine à une autre, de par la diversité des alternatives disponibles (un bug postfix ne sera pas dans sendmail, ni dans exim), de par la diversité des binaires générés (combien d'architectures supportées ?) sans compter les variations dues aux options de compilation, qu'écrire un virus susceptible de marcher sur la totalité du parc relève du pari impossible (à moins de founir le source à compiler soi-même, et encore...). De plus le modèle de sécurité des unix, même s'il est loin d'être parfait a quand même plusieurs longueurs d'avance sur celui de Microsoft. Alors oui, écrire des virus pour unix/linux c'est certainement possible, écrire LE virus, j'attend encore...
>Puis c'est MS et ses virus qui coutent plusieurs milliard de $ par an et pas Linux.
C'est clair que 3% des utilisateurs desktop...
Ah... Slammer (presque au hasard) tu ne le comptes pas parce qu'il n'a rien couté ? ou parce qu'il ne concernait pas particulièrement les utilisateurs desktop ?
[^] # Re: N'importe quoi
Posté par Olivier Guerrier . En réponse au journal Windows Server 2003 plus securisé que RedHat ?. Évalué à 5.
Mon oeil qu'il n'en a pas besoin, il n'y a _aucune_ difference de conception entre Windows et Linux sur ce plan, je serai ravi que tu me montres cette difference de conception de l'OS si tu n'es pas d'accord
Difficile d'être d'accord ;)
D'un coté on a un système dont les versions se comptent sur les doigts d'une main (bon allez deux), dont la plupart partagent un gros pool de binaires communs, et où une faille exploitée peut donc potentiellement infecter la totalité du parc. Où la quasi-totalité des services du sytème tournent avec des droits bien supérieurs à ce qui devrait être nécessaire, où la configuration du système est bien trop facilement accessible en écriture, où la séquence de démarrage est altérable presque à volonté, où la qualité de conception de l'ensemble oblige quasiment l'utilisateur lambda à tourner avec un compte administrateur ou équivalent. En gros, un paradis à scripts-kiddies.
De l'autre, on a un système qui varie tellement d'une machine à une autre, de par la diversité des alternatives disponibles (un bug postfix ne sera pas dans sendmail, ni dans exim), de par la diversité des binaires générés (combien d'architectures supportées ?) sans compter les variations dues aux options de compilation, qu'écrire un virus susceptible de marcher sur la totalité du parc relève du pari impossible (à moins de founir le source à compiler soi-même, et encore...). De plus le modèle de sécurité des unix, même s'il est loin d'être parfait a quand même plusieurs longueurs d'avance sur celui de Microsoft. Alors oui, écrire des virus pour unix/linux c'est certainement possible, écrire LE virus, j'attend encore...
>Puis c'est MS et ses virus qui coutent plusieurs milliard de $ par an et pas Linux.
C'est clair que 3% des utilisateurs desktop...
Ah... Slammer (presque au hasard) tu ne le comptes pas parce qu'il n'a rien couté ? ou parce qu'il ne concernait pas particulièrement les utilisateurs desktop ?