• [^] # Re: public

    Posté par . En réponse au journal De la confiance relative dans son produit. Évalué à 3.

    C'est marrant...

    On est en pleine parano. Les spécialistes sécurités estiment que ulimit est sans intérêt sauf pour les serveurs (partage des ressources notamment comme c'est fait avec les quotas). D'où les distributions qui n'ont pas ulimit configuré par défaut ou alors avec des marges telles qu'on peut se demander si on utilise ulimit. C'est trois rien à faire de configurer ulimit, ça existe depuis des lustres, mais les distributions ne le configure pas, les spécialistes sécurités des distributions ne voit pas l'intérêt de son utilisation par défaut. Ulimit n'a jamais empêché d'utiliser une faille de sécurité.
    Mais les gens veulent du ulimit. Qu'on leur en donne.

    L'effet placébo marche, j'en ai la preuve.

    > Sous freebsd, en faisant le fork bomb, le "load average" est quand même monté à plus de 140 ! :)

    À 140 d'upload la bécane est inutilisation. Si je suis malintentionné, je peux faire un truc qui fait monter ton upload à 140 et que ton "fork bomb detector" laissera en paix.
    Si c'est 140 alors d'un fork bomb c'est rapide, on peut estique que freebsd me permet au moins de lancer 200 processus. L'argement de quoi rendre l'OS inutilisable. Si ça détecte la vitesse des forcks, je peux au moins faire un fork par second en toute discretion. La seule différence, c'est qu'il me faudra 200 seconde (un peu plus de 3 minutes) pour rendre ta bécane inutilisable.

    J'espère que tu te sens plus en "sécurité" maintenant avec ton "fork bomb detector".