... ça laisse à réfléchir
La sécurité de l'appli qu'ils développent n'a pas forcément grand-chose à voire avec l'admin qui a mis le serveur en place et qui le mentient...
vivent les systemes avec packages et les updates automatiques
Mouais, tu peux aussi avoir des troyens dans des binaires. Au contraire, il vaut mieux passer par les sources.
ce qu'il faudrait, c'est surtout que *tout* package/source/etc soit signé, avec un test à l'install. Ça devrait être obligatoire, après tout rpm, apt et les outils de ports de BSD doivent pourvoir le faire. Mais il faut éduquer tout le monde.
[^] # Re: encore ???
Posté par kalahann . En réponse à la dépêche Les sources de Sendmail infectées. Évalué à 10.
La sécurité de l'appli qu'ils développent n'a pas forcément grand-chose à voire avec l'admin qui a mis le serveur en place et qui le mentient...
vivent les systemes avec packages et les updates automatiques
Mouais, tu peux aussi avoir des troyens dans des binaires. Au contraire, il vaut mieux passer par les sources.
ce qu'il faudrait, c'est surtout que *tout* package/source/etc soit signé, avec un test à l'install. Ça devrait être obligatoire, après tout rpm, apt et les outils de ports de BSD doivent pourvoir le faire. Mais il faut éduquer tout le monde.