> c'etait pas forcément integrée au noyau.
désolé pour l'interprétation.
Je ne suis pas un spécialiste sécurité (mais un bon admin GNU/Linux :-| ). C'était un "billet" d'humeur. Actuellement il est dans l'air que d'avoir plein de trucs pour la sécurité est indispensable (entre autre avec le martelage de MS et palladium). Je voulais indiquer que je suis méfiant, perplexe quant aux réels avantages, aux avantages concrets de cette débauche de "technologie".
Une système basé sur Linux 1.2, bien configuré avec des services bien audité est très sûre.
Avec l'état actuel des esprits on donne l'impression de tendre les bras a des conneries comme palladium. Un mot d'ordre : "sécurité à tout les étages". Encapsulation a tout va pour ne pas voir ce qui se passe. Méfiance à tout les niveaux : Es-tu un OS de confiance ? etc...
Y a plein de truc de ce type et certains par leur propos de mettre de la sécurité partout y participe (malgrés eux).
Je pense qu'au niveau du discourt, il faut calmer le jeu. Des systèmes sûre çà existe depuis un moment. Pour moi les grosses inovations en terme de sécurité ces dernières années sont :
- ssh/ssl (cryptage sur le réseau)
- pgp/gpg (authentification)
Le reste n'est pas très intéressant (je vais me faire linché mais tant pis).
Alors bien sûr que j'apprécie des trucs comme PAM qui évite d'être root pour lire un DVD. J'aime aussi les programmes limitant le nombre de programme avec les privilège root etc... Mais je trouve qu'actuellement en terme de discourt on en fait trôp.
Un exemple concrêt : J'ai un PC GNU/Linux sur ADSL, pas de firewall pas de partition crypté etc... Car çà me sert à rien dans mon cas (et je sais configurer un firewall, utiliser l'interface loopback etc...). Si on écoute le "bruit" ambiant, je prends des risques ENORMES. Ben non. Je connais les services qui tournent. J'ai vérifié qu'ils étaient bien configuré (hyper important çà). Et ma bécane est à jour. J'ai une bécane sûre sans débauche de technologie.
[^] # Re: Debian/OpenBSD s'arrête, les autres ports BSD continuent
Posté par matiasf . En réponse à la dépêche Debian/OpenBSD s'arrête, les autres ports BSD continuent. Évalué à 1.
désolé pour l'interprétation.
Je ne suis pas un spécialiste sécurité (mais un bon admin GNU/Linux :-| ). C'était un "billet" d'humeur. Actuellement il est dans l'air que d'avoir plein de trucs pour la sécurité est indispensable (entre autre avec le martelage de MS et palladium). Je voulais indiquer que je suis méfiant, perplexe quant aux réels avantages, aux avantages concrets de cette débauche de "technologie".
Une système basé sur Linux 1.2, bien configuré avec des services bien audité est très sûre.
Avec l'état actuel des esprits on donne l'impression de tendre les bras a des conneries comme palladium. Un mot d'ordre : "sécurité à tout les étages". Encapsulation a tout va pour ne pas voir ce qui se passe. Méfiance à tout les niveaux : Es-tu un OS de confiance ? etc...
Y a plein de truc de ce type et certains par leur propos de mettre de la sécurité partout y participe (malgrés eux).
Je pense qu'au niveau du discourt, il faut calmer le jeu. Des systèmes sûre çà existe depuis un moment. Pour moi les grosses inovations en terme de sécurité ces dernières années sont :
- ssh/ssl (cryptage sur le réseau)
- pgp/gpg (authentification)
Le reste n'est pas très intéressant (je vais me faire linché mais tant pis).
Alors bien sûr que j'apprécie des trucs comme PAM qui évite d'être root pour lire un DVD. J'aime aussi les programmes limitant le nombre de programme avec les privilège root etc... Mais je trouve qu'actuellement en terme de discourt on en fait trôp.
Un exemple concrêt : J'ai un PC GNU/Linux sur ADSL, pas de firewall pas de partition crypté etc... Car çà me sert à rien dans mon cas (et je sais configurer un firewall, utiliser l'interface loopback etc...). Si on écoute le "bruit" ambiant, je prends des risques ENORMES. Ben non. Je connais les services qui tournent. J'ai vérifié qu'ils étaient bien configuré (hyper important çà). Et ma bécane est à jour. J'ai une bécane sûre sans débauche de technologie.