• # Il n'y a pas de language sécurisé.

    Posté par . En réponse au journal Qu'est-ce qu'un langage sécurisé ?. Évalué à 7.

    Il n'y a que des développeurs sécurisés. D'ailleurs la sécurité c'est quoi ? dans certains cas on veut sécuriser le système de mme michu pour que son ordi ne se transforme pas en zombie, dans d'autres cas, ce sont les données de l'application elles même que l'on veut protéger, et finalement le système en soit, on s'en moque pas mal (enfin comparativement a l'objectif final).

    Dans le premier cas (le cas michu), effectivement, contrôler étroitement ce qu'il se passe a l'exécution (sandbox, appArmor & co) peut protéger le système et les données personnelle (du moins une partie) de la madame. Mais on ne peut pas protéger une application qui fait n'importe quoi envers elle même, ce qui nous ramène au cas n°2, si ce sont les données de ton appli que tu veux protéger, c'est l'appli elle même qui doit avoir un comportement sûr, et envers elle même. (pour illustrer, tu peux faire tout ce que tu veux pour protéger ta base de données sur un serveur, avec les sandbox, jails, appArmor SELinux et compagnie, si tu a une faille de type sql injection, tu l'as dans l'os, et sachant que c'est ta propre appli qui gère ces données, tu ne peux pas a la fois accéder a ces données et restreindre l'accès a des fins de sécurité).

    Donc, bref, pour l'instant, c'est un problème que l'on ne sait pas régler autrement qu'avec des gens compétents. Rien de magique.