En lisant les questions, j'en comprend une peur injustifiée. Il existe déjà pour chaque distribution une équipe de sécurité qui surveille de près les annonces de faille et corrigent les distributions au plus vite. Page d'information sur quelques distributions :
Ce que j'en ai compris de la sécurité dans les distributions Linux/BSD :
- Chaque distribution choisit une version d'un logiciel lors de la publication d'une nouvelle version de la distribution
- Les failles sont publiées sur des sites tels que le Common Vulnerabilities and Exposure de mitre.org, exemple : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6101
- Un choix est fait entre prend la nouvelle version en upstream ou alors isoler le bug et faire un patch.
Debian étant très conservateur, ils écrivent des patchs. Ubuntu fait pareil.
Pour information, le choix d'une version de logiciel pour une distrbution s'explique par les faits des incompatibilités. Lorsqu'on change la version du noyau Linux par exemple, il faut vérifier que tous les modules soient toujours disponible et que tous les outils proches du noyaux soient compatibles (FUSE, udev, hotplus & co).
J'en ai fait l'expérience : passer du noyau 2.6.17 à 2.6.19 sur Ubuntu m'a changé le nom de mon disque dur (/dev/sda* => /dev/hda*). C'est pas négligeable comme modification, Grub m'a refusé de booter... (bon pour info, Ubuntu utilise désormais des UUID pour identifier les disques dur, ce qui évite ce genre de problème mais j'ai fait mon boulet)
# C'est déjà le cas !?
Posté par Victor STINNER (site web personnel) . En réponse au journal Une simple idée sur la sécurité. Évalué à 5.
http://www.debian.org/security/
http://www.gentoo.org/security/en/index.xml
http://www.slackware.com/security/
http://www.openbsd.org/security.html
Ce que j'en ai compris de la sécurité dans les distributions Linux/BSD :
- Chaque distribution choisit une version d'un logiciel lors de la publication d'une nouvelle version de la distribution
- Les failles sont publiées sur des sites tels que le Common Vulnerabilities and Exposure de mitre.org, exemple :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6101
- Un choix est fait entre prend la nouvelle version en upstream ou alors isoler le bug et faire un patch.
Debian étant très conservateur, ils écrivent des patchs. Ubuntu fait pareil.
Pour information, le choix d'une version de logiciel pour une distrbution s'explique par les faits des incompatibilités. Lorsqu'on change la version du noyau Linux par exemple, il faut vérifier que tous les modules soient toujours disponible et que tous les outils proches du noyaux soient compatibles (FUSE, udev, hotplus & co).
J'en ai fait l'expérience : passer du noyau 2.6.17 à 2.6.19 sur Ubuntu m'a changé le nom de mon disque dur (/dev/sda* => /dev/hda*). C'est pas négligeable comme modification, Grub m'a refusé de booter... (bon pour info, Ubuntu utilise désormais des UUID pour identifier les disques dur, ce qui évite ce genre de problème mais j'ai fait mon boulet)
Haypo