• [^] # Re: SIGTROLL

    Posté par . En réponse au journal Évaluation des risques de RHEL 4. Évalué à 1.

    Et puis pourquoi ne pas être fier de n'avoir eu qu'un faible nombre de faille de sécurité dans l'installation par défaut, même si cela réduit ce que l'on peut faire avec. C'est bien connu, moins il y de services qui tournent, moins il y a de sources potentielles de failles mais si ça ne les élimines pas toutes. Au moins, je sais que l'installation par défaut et une bonne base pour construire quelque chose par dessus.

    Encore heureux qu'il n'y ait pas beaucoup de failles exploitables à distance et permettant de passer root dans l'install par defaut, puisqu'il n'y a quasiment aucun service qui tourne. Tu prends l'equivalent sur beaucoup de distributions linux, et je pense que tu as à peu près les memes chiffres.

    Chaque faille d'OpenBSD est annoncée et un patch est toujours disponible en même temps pour corriger le problème (et ce pour tout le système, pas uniquement pour l'installation par défaut !). Je ne sais pas ce qu'il vous faut mais moi ça me convient parfaitement pour tenir à jour mes machines.

    Qu'est ce que tu appelles exactement "tout le système" ?