• [^] # Re: encore ???

    Posté par . En réponse à la dépêche Les sources de Sendmail infectées. Évalué à 10.

    ... ça laisse à réfléchir
    La sécurité de l'appli qu'ils développent n'a pas forcément grand-chose à voire avec l'admin qui a mis le serveur en place et qui le mentient...

    vivent les systemes avec packages et les updates automatiques

    Mouais, tu peux aussi avoir des troyens dans des binaires. Au contraire, il vaut mieux passer par les sources.

    ce qu'il faudrait, c'est surtout que *tout* package/source/etc soit signé, avec un test à l'install. Ça devrait être obligatoire, après tout rpm, apt et les outils de ports de BSD doivent pourvoir le faire. Mais il faut éduquer tout le monde.