• [^] # Re: Pourquoi donner le source ?

    Posté par (Mastodon) . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 5.

    La sécurité par l'obscurité ça marche dans un seul cas : pour se protéger des attaques aléatoires quand tout le monde fait une chose d'une certaine manière, et toi d'une autre que tu ne divulgues pas.

    Par exemple mettre ton ssh sur un autre port que le 22 est efficace *uniquement* parce que la très grande majorité des gens le laisse sur le port par défaut. Les cracker ou autres script-kiddies qui cherchent une machine à compromettre en cherchent une facile, ils en testent plein et tapent sur la plus faible.

    Ca serait complètement inutile si par exemple quelqu'un cherchait à entrer chez toi précisément, il doit falloir dix secondes de scan pour trouver sur quel port se trouve ton ssh.


    Une faille de sécurité comme celle-ci, mieux vaut en parler beaucoup, partout, que les gens soient au courant et mettent à jour, mine de rien si la majorité des machines sont à jour, ça rend le travail de recherche d'une machine vulnérable nettement plus difficile, et peut suffire à protéger ceux qui ne se sont pas foulés.

    Yth.