C'est pas une solution miracle, mais faut pas non plus exagérer dans l'autre sens, tenter d'éliminer des classes de vulnérabilité et/ou élever des barrières génériques faisant monter la difficulté d'un attaquant n'est pas une approche totalement inefficace non plus. Dans le domaine des OS, les choses comme l'ASLR and co ne font pas vraiment débat quand au mieux que ça apporte en terme de sécu. Que quelques détails de Chrome ne constituent pas à eux seuls l'alpha et l'omega, c'est évident, mais on ne peut pas leur reprocher de les utiliser ni de communiquer sur le sujet. Après si la communication devient parodique, il en effet bon que quelqu'un comme toi essaye de ramener les gens à la raison et de leur dire "et oh ! c'est bien gentil mais c'est pas non plus une présentation parfaitement juste des choses"
[^] # Re: Oui, mais
Posté par Guillaume Knispel . En réponse à la dépêche Quelques aspects de la sécurité qui n'ont rien a voir avec le « Sandboxing ». Évalué à 1.
C'est pas une solution miracle, mais faut pas non plus exagérer dans l'autre sens, tenter d'éliminer des classes de vulnérabilité et/ou élever des barrières génériques faisant monter la difficulté d'un attaquant n'est pas une approche totalement inefficace non plus. Dans le domaine des OS, les choses comme l'ASLR and co ne font pas vraiment débat quand au mieux que ça apporte en terme de sécu. Que quelques détails de Chrome ne constituent pas à eux seuls l'alpha et l'omega, c'est évident, mais on ne peut pas leur reprocher de les utiliser ni de communiquer sur le sujet. Après si la communication devient parodique, il en effet bon que quelqu'un comme toi essaye de ramener les gens à la raison et de leur dire "et oh ! c'est bien gentil mais c'est pas non plus une présentation parfaitement juste des choses"