Linus a beaucoup de mal avec les dev de sécurité. En général, ils sont des discours catastrophistes des personnes qui ne sont jamais écouté en espérant l'être en en faisant des tonnes. Ou alors, il s'écharpe sur le meilleurs système à avoir, cf les discussions entre le modèle de NSA linux et les autres, qui a finit avec un framework générique pour pluger des modules de sécurité.
J'ai l'impression, surtout après avoir vu la vidéo de J Corbet sur les ratés du noyau, qu'il faut clairement définir un objectif avec un problème à résoudre pour convaincre les dev linux, puis proposer une solution, sachant que l'important est de résoudre le problème et non d'avoir son code inclu.
[^] # Re: secu
Posté par Nicolas Boulay (site web personnel) . En réponse à la dépêche Le noyau Linux est disponible en version 2.6.38. Évalué à 8.
Linus a beaucoup de mal avec les dev de sécurité. En général, ils sont des discours catastrophistes des personnes qui ne sont jamais écouté en espérant l'être en en faisant des tonnes. Ou alors, il s'écharpe sur le meilleurs système à avoir, cf les discussions entre le modèle de NSA linux et les autres, qui a finit avec un framework générique pour pluger des modules de sécurité.
J'ai l'impression, surtout après avoir vu la vidéo de J Corbet sur les ratés du noyau, qu'il faut clairement définir un objectif avec un problème à résoudre pour convaincre les dev linux, puis proposer une solution, sachant que l'important est de résoudre le problème et non d'avoir son code inclu.
"La première sécurité est la liberté"