• [^] # Re: attention

    Posté par . En réponse au journal La sécurité, tout un état d'esprit. Évalué à 2.

    Euh, surtout pas malheureux, on ne signe pas les executable !

    On signe les packages et ensuite on donne des droits d'acces precis a chacun des fichiers installes par ce package en prenant en compte cette signature (le tout peut-etre renforce par des mecanismes a la SE-Linux).

    Pourquoi ? Tout simplement parce qu'il est beaucoup plus difficile de generer un package compresse se decompressant en quelque chose d'utilisable qui aurait la meme signature qu'un autre package. Un binaire executable peu plus facilement avoir du sens donc a eviter.

    Ensuite vient les problemes de qui signe et comment on peut les truster... Dans le monde Linux, c'est le boulot des fournisseurs de distributions, dans le monde Windows, c'est des encaisseurs de cheque... (De toute facon signer une boite noire n'est pas forcement tres malin...)