• [^] # Re: re

    Posté par . En réponse au journal Et vous, connaissez-vous la signature de code java ?. Évalué à 2.

    Instinctivement, je dirais : refuser par défaut d'établir des connexions

    En réalité, quelles sont les applications qui ont réèllement besoin d'accéder aux réseaux ? C'est assez limité : navigateur, mua, flux RSS, navigateur de fichier (et encore, de façon spécifique), FTP, IRC, IM (ok, ça commence à faire beaucoup)

    Les autres n'en ont pas besoin. Pour les applications qui vérifie elle-même leur mise à jour, elles devront s'en passer. Les mises à jour doivent être gérer de manière centralisée par l'OS (un peu à la apt-get). Souvent on rétorque qu'avec des applications propriétaire ce n'est pas possible => faux, il suffit d'avoir un dépot par application et laisser l'OS gérer les mises à jour.

    Donc, à mon avis, par défaut une application ne devrait pas être autorisée à accéder à un réseau.

    Toute la difficulté se situe dans le choix des applications qui peuvent y accéder.

    Une idée peut être => une sorte de proxy logiciel (au niveau de l'OS) qui contrôle les transferts des protocoles classique (HTTP, IMAP, SMTP, IRC) et interrompts tout ce qui est louche

    Chaque fois qu'une application tente d'établir une connexion, le "proxy" analyse et stoppe si c'est un port exotique ou si les données ne correspondent pas à ce qu'on attend (pour ceux qui font du tunneling HTTP)

    PS : désolé si c'est un peu décousu mais je tape ça comme ça me viens