• [^] # Re: Pour atrapper un virus "classique"

    Posté par . En réponse à la dépêche Linux est-il enfin prêt pour les virus?. Évalué à 10.

    >Sinon, moi, de toute façon, je n'installe aucun >logiciel inconnu doont les sources ne sont pas >fournis

    C'est pas pour faire l'avocat du diable, mais combien de sources de tes applicatifs as-tu audité ?
    c'est pas tout d'avoir les sources ... je connais les arguments classiques " la communauté du libre, bla bla bla, les progs open source plus sûrs, blablabla ...". Encore faudrait-il se donner la peine de tester la sécurité. Les rapports de bugs permettent un cycle de mises à jour/corrections plus court, mais ils ne concernent que les aspects 'visibles' (interface, erreur applicative, etc...) . Pour trouver des bugs de sécurité c'est une autre paire de manche. Les buffer overflows, ou les races sur création de fichiers ne sont souvent pas 'visibles' (pas de plantages) et pour les trouver, il faut les chercher dans le code, et ça, ça prend du temps, et ça demande une grande compétence.

    Ce que je veux dire par là, c'est qu'il ne faut pas surestimer les vertus du 'libre'. C'est un modèle qui permet une meilleure sécurité, mais il ne garantit pas cette sécurité intrinsèquement.
    A mon avis, mieux vaux encore faire confiance à un packager (Debian, Red Hat, ou autre suivant les goût), et mettre à jour quand un update de sécurité paraît.