• [^] # Re: La vrai question qu'on devrait se poser ...

    Posté par . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 1.

    > en quoi le fait que le programme soit signé évite les failles ?
    > Prenons l'exemple d'un débordement de tampon ...

    Pour les débordement de tampon,il y a des solutions qui existent depuis longtemps.
    - Décalage du noyau dans la mémoire.
    - Entourer les zones données alloués par des zones protégés
    - Rendre la pile non exécutable.
    - NX Bit, XD Bit
    - Exec Shield.

    Ces solutions qui présentent des inconvénients en terme de performance mais elles existent.

    > Pire que ça, la gestion des signatures par l'administration rendra la correction des failles
    > beaucoup moins réactive.

    La gestion de signature est déjà présente dans les distribs majeurs et Windows.

    Non, ce n'est pas la gestion des signatures qui pose un problème mais le fait que çà impose une refonte complète des systèmes en s'assurant qu'on peut contrôller tous les fichiers de configuration et executable par leur certificat.

    Enfin ,vaut-il mieux passer du temps une fois sur un système et garantir que rien ne pourra s'installer par la suite dessus pendant ces années services.

    Enfin tant que les certificats sont inviolé plutôt que d'entretenir une maintenance régulière.