Si tu branches une clée USB et que ça plante ta bécane, c'est un problème de fiabilité. Un cracker ne va pas venir brancher la clée USB à ta place.
Le branchement d'une clée USB n'est pas un DoS (sauf pour celui qui veut utiliser la clée USB pourrait-on dire). Un freeze noyau à cause de tuxracer n'est pas un DoS. Pour ces cas, c'est une demande de prestation qui n'aboutit pas. Une demande qui n'est pas "plante la bécane".
Tous les vrais DoS sont des problèmes de sécurité. Ce n'est pas une prestation demander par l'utilisateur qu'on n'arrive pas à fournir (par exemple lire une clée USB), c'est une prestation qui n'est pas disponible à des utilisations car un autre utilisateur à fait planter la bécane. Et pourquoi il l'a fait ? Pas pour lire une clée USB ou jouer à tuxracer, mais juste pour planter la bécance et priver tous les utilisateurs d'un service.
En passant, il y a des DoS qui ne sont pas des problèmes de fiabilité. Ça ne plante rien, ça ralentit (terriblement) le service.
> Qui a dit que les problèmes de fiabilité peuvent être traité avec zèle et que l'on peut les prendre à la légère ?
Le problème est de dire qu'un DoS est un problème de fiabilité et non de sécurité. Un DoS est toujours un problème de sécurité et parfois aussi un problème de fiabilité.
Si un serveur plante toutes les 10 minutes de façon alléatoire (sans le concours d'un cracker), c'est seulement un problème de fiabilité. Un problème grave assurément et ça concerne le service QA. Mais ce n'est pas un problème de sécurité. La sécurité c'est se protéger des crackers, pas d'un matos qui déconne ou d'un mauvais logiciels. Si le logiciel est mauvais, ben on ne le met pas en production.
[^] # Re: SIGTROLL
Posté par IsNotGood . En réponse au journal Évaluation des risques de RHEL 4. Évalué à 0.
Le branchement d'une clée USB n'est pas un DoS (sauf pour celui qui veut utiliser la clée USB pourrait-on dire). Un freeze noyau à cause de tuxracer n'est pas un DoS. Pour ces cas, c'est une demande de prestation qui n'aboutit pas. Une demande qui n'est pas "plante la bécane".
Tous les vrais DoS sont des problèmes de sécurité. Ce n'est pas une prestation demander par l'utilisateur qu'on n'arrive pas à fournir (par exemple lire une clée USB), c'est une prestation qui n'est pas disponible à des utilisations car un autre utilisateur à fait planter la bécane. Et pourquoi il l'a fait ? Pas pour lire une clée USB ou jouer à tuxracer, mais juste pour planter la bécance et priver tous les utilisateurs d'un service.
En passant, il y a des DoS qui ne sont pas des problèmes de fiabilité. Ça ne plante rien, ça ralentit (terriblement) le service.
> Qui a dit que les problèmes de fiabilité peuvent être traité avec zèle et que l'on peut les prendre à la légère ?
Le problème est de dire qu'un DoS est un problème de fiabilité et non de sécurité. Un DoS est toujours un problème de sécurité et parfois aussi un problème de fiabilité.
Si un serveur plante toutes les 10 minutes de façon alléatoire (sans le concours d'un cracker), c'est seulement un problème de fiabilité. Un problème grave assurément et ça concerne le service QA. Mais ce n'est pas un problème de sécurité. La sécurité c'est se protéger des crackers, pas d'un matos qui déconne ou d'un mauvais logiciels. Si le logiciel est mauvais, ben on ne le met pas en production.