Dans son exemple, si le but est de filer des données sensibles suivant des autorisations, le mal sera fait avant qu'il éteigne le serveur troué. Et en face, l'attaquant a deux fois plus de possibilités pour trouver une faille (deux OS et deux serveurs avec des failles possibles).
C'est une fausse meilleur sécurité qu'il présente, avec comme conséquence une plus mauvaise sécurité.
La où il est intéressant d'avoir de l'hétérogène, c'est pour des données différentes : si l'un est attaqué, l'autre est encore pas attaquable, moitié de "perte". Si il faut les deux serveurs pour accéder à la donnée sensible cryptée, c'est toujours sécurisé dans ce cas.
En gros faire la différence entre ET logique et un OU logique.
[^] # Re: linuxo-centré.
Posté par Zenitram (site web personnel) . En réponse au journal systemd est un "bloat". Évalué à 2.
Ou pas.
Dans son exemple, si le but est de filer des données sensibles suivant des autorisations, le mal sera fait avant qu'il éteigne le serveur troué. Et en face, l'attaquant a deux fois plus de possibilités pour trouver une faille (deux OS et deux serveurs avec des failles possibles).
C'est une fausse meilleur sécurité qu'il présente, avec comme conséquence une plus mauvaise sécurité.
La où il est intéressant d'avoir de l'hétérogène, c'est pour des données différentes : si l'un est attaqué, l'autre est encore pas attaquable, moitié de "perte". Si il faut les deux serveurs pour accéder à la donnée sensible cryptée, c'est toujours sécurisé dans ce cas.
En gros faire la différence entre ET logique et un OU logique.