J'ai l'impression que vous ne vous comprenez pas.
Pour moi, Mathieu parle de securité dans le processus de developpement, ce qui est completement independant du protocole utilisé.
Tu peux avoir un serveur sftp avec un super cryptage mais plein de buffer overflow (et du coup facile à planter), qui doit tourner sous root (la galère si qq'un prend la main dessus), qui autorise n'importe quel user local a acceder à la conf ou que sais-je encore ... Un tel serveur sera un gruyère en terme de sécurité.
Si tu lis le document de design de vsftp, c'est assez clair je trouve.
D'ailleurs la faille signalée dans ff est de ce tonneau la.
[^] # Re: ...
Posté par jjl (site web personnel) . En réponse au journal Une nouvelle faille touche Firefox. Évalué à 7.
Pour moi, Mathieu parle de securité dans le processus de developpement, ce qui est completement independant du protocole utilisé.
Tu peux avoir un serveur sftp avec un super cryptage mais plein de buffer overflow (et du coup facile à planter), qui doit tourner sous root (la galère si qq'un prend la main dessus), qui autorise n'importe quel user local a acceder à la conf ou que sais-je encore ... Un tel serveur sera un gruyère en terme de sécurité.
Si tu lis le document de design de vsftp, c'est assez clair je trouve.
D'ailleurs la faille signalée dans ff est de ce tonneau la.