• [^] # Re: Debian/OpenBSD s'arrête, les autres ports BSD continuent

    Posté par . En réponse à la dépêche Debian/OpenBSD s'arrête, les autres ports BSD continuent. Évalué à 1.

    > Mais, c'est de la défense en profondeur.
    Dans "défense en profondeur", je comprend "intégré au noyau". Si tu parles de login, tu n'as que déplacé le problème.
    S'il y a un problème avec login, il est plus facile de changer/inhiber le programme que d'installer un nouveau noyau. Ce n'est pas parce qu'une fonctionnalité liée à la sécurité est dans le noyau qu'elle est plus sûre. Tout ce qui peut-être mis en userland (sans perte significative de perfo) doit être mis en userland. Linux applique parfaitement ce principe (aussi pour des raisons évidentes de maintenances).
    Si PAM était intégré au noyau il n'y aurait aucun gain en terme de sécurité.

    > Si on veut la sécurité total,
    Désolé mais sa n'existe pas. A moins d'éteindre toutes les bécanes, de les mettre dans un coffre fort et de jeter la clée dans un puit. Et c'est peut-être pas sufisant. Si tu veux sécuriser au maximum, tu empêches les gens d'échanger des infos, d'utiliser des services etc... Bref tu peux aller jusqu'à les empêches de bosser.

    Certe on peut multiplier les barrières. Mais on augmente la complexité en même temps.
    Et plus c'est compliqué et plus il y a de risque d'erreurs (humaines ou bugs) et plus l'audit est difficile, long et la réativité plus faible.

    Attention, je ne suis pas contre un firewall ou autre à la base. Un firewall peut-être très utile pour limité les traffics inutile ou lorsqu'il y a des bécanes windows derrières :-) . Je dis qu'il faut resté simple car la complexité en informatique (ou autre) est très dure à gérer.