• [^] # Re: Essentiel

    Posté par (site web personnel) . En réponse à la dépêche Conseils pour la mise en place d'une politique de sécurité informatique dans les PME/PMI. Évalué à 0.

    Et nous sommes toujours à la merci d'un dingue qui va packager ssh avec un mot de passe par défaut ou autres inventions créatives (cf le ssh de iphones jailbreakés).

    Ben étant donné que les dépôts apt sont certifiés (pour rpm je ne sais pas), ça risque pas. Par contre, lors de l'ajout de sources non sûres, on en revient toujours au même point : faut pouvoir faire confiance au fournisseur du package, en cas de doute, faut pas l'installer.

    There is no spoon...