• [^] # Re: Bah, c'est du bon sens

    Posté par . En réponse au journal Google interdit l'usage de windows à ses employés. Évalué à 2.

    > Parce que Fedora Core c'est une version publique maintenant ?
    T'es ridicule, ne fais pas celui qui comprends pas.
    C'était bien évidemment, version disponible au public par opposition aux alphas, bétas et autres bestioles de cet acabit.

    > Non, Fedora ca n'a jamais ete concu pour le grand publique, juste comme une beta de RHEL
    Du point de vue de Red Hat peut-être (et encore une minorité au sein de Red Hat), mais Fedora repose sur un partenariat avec la communauté (qui représente quoi ? 3/4 des contributeurs et qui de fait dirige la distribution). Depuis près de 3 ans, Fedora s'est émancipé du contrôle de Red Hat pour devenir une distribution communautaire de plein droit.
    Fedora ne vise pas à être la distribution universelle comme Debian mais à faire avancer le logiciel libre et à le rendre accessible aux plus grand nombre.

    > Ce qu'on fait en interne, ca n'a pas grand-chose a voir avec les beta

    Je me doute bien que dans les labos, on est nettement plus avancés que ce que l'on distribue aux testeurs. Néanmoins, la première version de "test" à l'avoir inclus est la béta 2.

    > Ce que tu oublies de realiser c'est qu'avant Vista il y avait des methodes non-MS d'avoir ASLR sur Windows 2000 notamment.

    les mots clés sont non-MS, tu disais que Microsoft avait une longueur d'avance niveau sécurité et là, tu nous sort que vos partenaires vous ont précédés.

    > Du grand n'importe quoi, ASLR n'a absolument pas besoin de NX, ca sert simplement a changer l'endroit ou sont chargees les librairies.

    L'implémentation de Microsoft requiert le bit NX, je ne l'ai pas inventé. Après, est-ce que effectivement, ça fonctionne sans, peut-être, mais c'est un pré-requis pour l'activer.
    http://www.eweek.com/c/a/Security/Windows-Vista-Randomizatio(...)

    However, for randomization to be effective, DEP/NX (Data Execution Prevention/No eXecute) must be enabled by default.

    > Vraiment ? C'est rigolo parce que niveau failles Firefox est de loin pire qu'IE, Java est bien pire que .Net, Flash et Acrobat j'en parles meme pas, etc.

    Je veux bien reconnaitre que Flash, Adobe sont des nids à merde, je serais moins catégorique entre Java et .Net (pourtant, en tant que développeur, je préfère Mono à Java).
    Par contre, affirmer que Firefox est pire qu'IE est risible à souhait

    > Mature ? Haha, il dit simplement que l'entropie pour l'emplacement des libs est un peu moindre que PaX pour des raisons de perf et fragmentation de l'espace d'addressage, visiblement tu ne comprends meme pas ce que tu lis.

    Tu souffres de malcomprenance ou tu fais exprès ?

    > Et il ne parle que de PaX, pas de exec-shield qui lui a moins d'entropie que PaX lui aussi.

    PaX est plus mature mais également plus complexe qu'exec-shield et ne fait que l'ASLR. Néanmoins, exec-shield est plus mature que l'ASLR microsoft et surtout activé pour tout les processus depuis 2003 alors que l'implémentation microsoft ne protége que certains processus.
    Dire que PaX est plus mature qu'exec-shield, l'implémentation microsoft ou les autres est un peu redondant vu que c'est PaX qui a réalisé la première implémentation et qu'ils ont même forgé l'acronyme ASLR ...

    > Bref, apprends en un peu sur le sujet avant de venir m'expliquer ce que c'est, juste un conseil

    Je ne prétenderais pas en savoir plus que toi à ce sujet mais j'en sais suffisamment pour voir que tes arguments ne tiennent pas debout. Soit tu es de très mauvaise foi, soit tu es payé pour venir dénigrer les logiciels libres.