Pas de trous de sec exploitables à distance DANS L'INSTALL PAR DEFAUT. A part SSH, il n'y a rien de lancé comme deamon dans OpenBSD. Mais une fois que les choses sont 'normales' qu'il y a des serveurs, il y a autant de failles dans cet OS que dans les autres. Pour moi l'OS le plus sécurisé est FreeBSD. La raison ?
1_ moins de bugs de sécurités trouvés globalement que dans OpenBSD (même si on pourrait croire le contraire...)
2_ Les machines virtuelles (Jails) qui ajoutent une surcouche de protection excellente (tant que l'on ne trouve pas un moyen de sortir du jail, mais depuis deux ans j'ai rien vu).
[^] # Re: Ca va mieux :-)
Posté par RB . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.
1_ moins de bugs de sécurités trouvés globalement que dans OpenBSD (même si on pourrait croire le contraire...)
2_ Les machines virtuelles (Jails) qui ajoutent une surcouche de protection excellente (tant que l'on ne trouve pas un moyen de sortir du jail, mais depuis deux ans j'ai rien vu).
Comme quoi OpenBSD ne m'a jamais convaincu...