Si on a besoin de sécurité, on ne va pas utiliser un logiciel libre, on utilise un programme qui est, dès la conception, orienté sécurité.
Donc il faut bien s'attendre un jour ou l'autre a des grosses failles dans netfilter ou ipchains, alors qu'il existe des logiciels de coupe-feu bien supérieurs, comme checkpoint fw-1 ou cisco PIX.
De plus, le source de ces pseudo-filtres étant ouvert, il est bien plus facile pour les hackers d'y trouver des failles qu'ils ne manqueront pas d'exploiter.
Les décideurs ayant un minimum de jugeotte l'auront bien compris : si on veut de la sécurité, il faut payer un vrai logiciel de firewall, avec un vrai support commercial, c'est cher mais au moins on n'est pas déçu.
[^] # Re: IRC ?...
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche Trou de sécurité dans Netfilter. Évalué à -10.
Si on a besoin de sécurité, on ne va pas utiliser un logiciel libre, on utilise un programme qui est, dès la conception, orienté sécurité.
Donc il faut bien s'attendre un jour ou l'autre a des grosses failles dans netfilter ou ipchains, alors qu'il existe des logiciels de coupe-feu bien supérieurs, comme checkpoint fw-1 ou cisco PIX.
De plus, le source de ces pseudo-filtres étant ouvert, il est bien plus facile pour les hackers d'y trouver des failles qu'ils ne manqueront pas d'exploiter.
Les décideurs ayant un minimum de jugeotte l'auront bien compris : si on veut de la sécurité, il faut payer un vrai logiciel de firewall, avec un vrai support commercial, c'est cher mais au moins on n'est pas déçu.