• [^] # Re: Debian/OpenBSD s'arrête, les autres ports BSD continuent

    Posté par (site web personnel) . En réponse à la dépêche Debian/OpenBSD s'arrête, les autres ports BSD continuent. Évalué à 1.

    Bien sur, un fonctionnalité qui empeche un bug dans login ne fait pas disparaitre le probléme de login.

    Mais, c'est de la défense en profondeur.
    Si tu mets un firewall, et qu 'il tombe, et que derriére, tes bécanes sont sécurisées et incrackables ou du moins, difficilement crackables , ben voila, tu es quand meme moins dans la merde.

    De la même facon, mettre des fonctionnalités de sécurités dans le noyau, comme cette histoire de pile non executable, c'est pas une excuse pour ne pas programmer proprement, c 'est juste un truc en plus pour le cas ou.
    Bien sur c'est pas infaillible, mais c'est toujours mieux que si il n'y avait rien, non ?


    On a jamais demandé de faire un choix entre des bons programmes, ou un bon OS, ou un processeur securisé.
    Si on veut la sécurité total, il faut les trois.
    Des programmes sur, tournant par dessus un OS sur, avec, quand ca existera , un processeur securisé.

    Bien sur, dans la réalité,il faut faire des choix.

    et c'est la que le facteur humain intervient.
    Il faut des personnes compétentes, pluto que des programmes de sécurité qui font le café.

    Mais meme avec le plus competent des administrateurs, si il n'a pas de ssh pour eviter de sniffer les mots de passes, ca sert a rien.

    Le facteur humain, bien sur, mais avec des moyens corrects.

    Meme si les services marketing enjolivent trop les produits, il ne faut pas oublier que c'est pas eux qui ont eu l'idée ( j'espere ). Et donc, qu'au départ, toute fonctionnalité est sensée repondre a un besoin.