• [^] # Re: FreeBSD =?=> BSD & BSD vs linux

    Posté par . En réponse à la dépêche L'avenir de FreeBSD menacé ?. Évalué à 4.

    >> - OpenBSD (sécurité) : 4 ans sans trous de sécurité à distance
    >Faudrait être plus précis là. Tu parles de quoi?

    J'ai oublié de préciser "dans la configuration par défaut" (ah oui, le problème #1 au top20 de SANS ;). Ceci concerne donc la plateforme _complète_ (OS+démons+tools+...)

    >OpenSSH par exemple a eu assez récemment un trou de sécu exploitable à distance
    oui... mais non : en fait le pb de sécurité auquel était soumis OpenSSH nécessitait d'avoir déjà un compte sur la machine. Tu ne pouvais rien faire si tu n'avais pas déjà un accès, donc en jouant sur les mots, on peut dire que ce n'est pas un trou de sécurité (complètement) distant.

    >les trous de sécurité proviennent plus des services que des OS eux-mêmes
    Tu as entièrement raison, mais c'est là le travail d'intégration qui fait la différence. C'est le plus gros boulot des packageurs de distribs (redhat, mandrake, debian, suse et tous les autres). C'est justement dans ce domaine que les *BSD brillent : l'intégration, mais pour rester sur OpenBSD, c'est bien la seule distrib dont chaque ligne de code est vérifiée avant d'être intégrée, que les fichiers de conf sont cohérents , et c'est ce qui en fait une distrib secure par défaut.