ça, il faut attendre de voir ce qu'ils vont faire.
mais pour mémoire, je vous rappelle que parmi les plus grosses failles de sécurité dont on a beaucoup parlé l'an dernier, il y a eu:
- une faille de sécu due au service d'impression activé par défaut dans IIS (inutile pour la plupart des utilisations d'un serveur web)
- une faille de sécu due à l'activation du service UPNP (pas hyper sur du nom) dans WinXP (comme on en est pas encore à brancher le frigo sur l'ordi, inutile)
- de nombreuses failles dues à la présence de fichiers d'exemples sur IIS (inutiles sur un serveur de prod)
à mon sens, la direction prise par Microsoft est donc, pour une fois, très bonne.
mais il va falloir faire très attention à deux choses:
- premièrement, ça ne les dispense pas de sortir des services sans trous de sécurité
- deuxièmement, commercialement, MS a toujours voulu sortir des produits 100% fonctionnels out-of-the-box. Là, il ne le seront plus. Ca va être une révolution énorme dans le monde de l'administration Windows, qui se fera au plus grand bénéfice des *BSD ou Linux, qui adoptent déjà cette même philosophie: l'admin système va devoir s'intéresser réellement à ce qu'il installe. Les fiches d'exploitation et d'administration vont s'enrichir. Ca va augmenter le niveau de compétence, et ce n'est pas sur que ce soit au bénéfice de Microsoft, du moins à long terme, même si, à court terme, l'aspect "sécurité accrue" va certainement leur profiter.. enfin si ils arrivent à convaincre (mais vu le pognon qu'ils vont mettre dans leur prochaine campagne de com' à ce sujet, ils y arriveront ;-( )
[^] # Re: tres limité comme solution
Posté par anonyme512 . En réponse à la dépêche "la prochaine version de notre serveur (.Net) sera sûre par défaut". Évalué à 10.
mais pour mémoire, je vous rappelle que parmi les plus grosses failles de sécurité dont on a beaucoup parlé l'an dernier, il y a eu:
- une faille de sécu due au service d'impression activé par défaut dans IIS (inutile pour la plupart des utilisations d'un serveur web)
- une faille de sécu due à l'activation du service UPNP (pas hyper sur du nom) dans WinXP (comme on en est pas encore à brancher le frigo sur l'ordi, inutile)
- de nombreuses failles dues à la présence de fichiers d'exemples sur IIS (inutiles sur un serveur de prod)
à mon sens, la direction prise par Microsoft est donc, pour une fois, très bonne.
mais il va falloir faire très attention à deux choses:
- premièrement, ça ne les dispense pas de sortir des services sans trous de sécurité
- deuxièmement, commercialement, MS a toujours voulu sortir des produits 100% fonctionnels out-of-the-box. Là, il ne le seront plus. Ca va être une révolution énorme dans le monde de l'administration Windows, qui se fera au plus grand bénéfice des *BSD ou Linux, qui adoptent déjà cette même philosophie: l'admin système va devoir s'intéresser réellement à ce qu'il installe. Les fiches d'exploitation et d'administration vont s'enrichir. Ca va augmenter le niveau de compétence, et ce n'est pas sur que ce soit au bénéfice de Microsoft, du moins à long terme, même si, à court terme, l'aspect "sécurité accrue" va certainement leur profiter.. enfin si ils arrivent à convaincre (mais vu le pognon qu'ils vont mettre dans leur prochaine campagne de com' à ce sujet, ils y arriveront ;-( )