Mais bien sûr, le noyau d'OpenBSD est le seul à être audité en continu...
J'ai jamais dit ca.
Mais bon c 'est pas grave, c'est la maniére habituel de discrediter quelqu'un, non ?
Cela dit, GNU n'a jamais prétendu comme certains que ses outils sont parfaitement sûrs.
En effet, c'est toi qui l'a dit :
Les logiciels de base et la libc d'OpenBSD ne sont pas plus sécurisés que les outils GNU.
ce qui dit autrement, les logiciels d'openbsd sont aussi securisés, ou moins sécurisés que ceux de gnu.
, ou encore, les outils GNU sont aussi securisés ou plus que ceux d'OPenBSD.
En equation :
soit S_o la securite des outils openbsd.
Soit S_g celle des outils GNU.
tu dit :
! ( S_o > S_g )
<=> ( S_o <= S_g )
<=> ( S_g >= S_o )
Si on part du principe que la communauté de la sécurité reconnait openbsd comme etant un des systems les plus secure du monde ( car c'est aps le plus sur, il y en a qui ont un niveau superieur ( Trusted XENIX, niveau B2, le plus haut actuellement ) ), alors, tu affirme que GNU a les outils parmi les plus secure.
Je ne nie pas que les outils GNU sont bons., comme je l'ai dit, et effectivement, il n'y pas de trous de securités majeurs intrinseque.
Mais de la a dire que les outils GNU et toutes leurs options sont les plus surs du monde, il y a un pas que je te laisse franchir seul....
pour te donner un exemple, tiré d'un poly de Mr Probst, mon prof de sécurite :
--------
The ftp/GNU tar hole
____________________
In fancy systems, 'ftpd' will allow a client to run 'tar' on the 'ftp'
server (the remote host). Ah, but people started using feature-rich GNU tar.
This allows:
quote site exec tar -c -v --rsh-command=<arbitrarycommand> -f <host>:
<filename> <filename>
Moral: new features mean new interactions.
------
conclusion, parfois le systeme devient si complexe qu on ne peut pas le maitriser de bout en bout.
quand OpenBSD parle d'audit continu, ca comprends ca.
Mais bon, pour ma part, je prefere linux qu'un os comme openbsd ou on peut en faire un peu moins en echange d'une securité plus poussé.
ils sont très rapidement corrigés en cas de problèmes
a parce que openbsd, ils laisse trainer ?
toutes les bons os sortent des correctifs rapidement.
et openbsd fait pas exception.
mais j'imagine que tu as un exemple precis a donner....
pour un gain en sécurité nul.
Va demander a hebergement-gratuit.com ce qu'il pense d'openbsd...
enfin, je pense qu'on peut faire confiance a un type comme toi, qui a un boulot tellement important que tu passes ton temps a poster sur linuxfr, sans donner ton vrai nom, tellement tu as un boulot important que tu doit proteger.
J'imagine de plus que tu as du deja essayer openbsd pour donner un avis si net et si parfait.
[^] # Re: Debian/OpenBSD s'arrête, les autres ports BSD continuent
Posté par Misc (site web personnel) . En réponse à la dépêche Debian/OpenBSD s'arrête, les autres ports BSD continuent. Évalué à 1.
J'ai jamais dit ca.
Mais bon c 'est pas grave, c'est la maniére habituel de discrediter quelqu'un, non ?
Cela dit, GNU n'a jamais prétendu comme certains que ses outils sont parfaitement sûrs.
En effet, c'est toi qui l'a dit :
Les logiciels de base et la libc d'OpenBSD ne sont pas plus sécurisés que les outils GNU.
ce qui dit autrement, les logiciels d'openbsd sont aussi securisés, ou moins sécurisés que ceux de gnu.
, ou encore, les outils GNU sont aussi securisés ou plus que ceux d'OPenBSD.
En equation :
soit S_o la securite des outils openbsd.
Soit S_g celle des outils GNU.
tu dit :
! ( S_o > S_g )
<=> ( S_o <= S_g )
<=> ( S_g >= S_o )
Si on part du principe que la communauté de la sécurité reconnait openbsd comme etant un des systems les plus secure du monde ( car c'est aps le plus sur, il y en a qui ont un niveau superieur ( Trusted XENIX, niveau B2, le plus haut actuellement ) ), alors, tu affirme que GNU a les outils parmi les plus secure.
Je ne nie pas que les outils GNU sont bons., comme je l'ai dit, et effectivement, il n'y pas de trous de securités majeurs intrinseque.
Mais de la a dire que les outils GNU et toutes leurs options sont les plus surs du monde, il y a un pas que je te laisse franchir seul....
pour te donner un exemple, tiré d'un poly de Mr Probst, mon prof de sécurite :
--------
The ftp/GNU tar hole
____________________
In fancy systems, 'ftpd' will allow a client to run 'tar' on the 'ftp'
server (the remote host). Ah, but people started using feature-rich GNU tar.
This allows:
quote site exec tar -c -v --rsh-command=<arbitrarycommand> -f <host>:
<filename> <filename>
Moral: new features mean new interactions.
------
conclusion, parfois le systeme devient si complexe qu on ne peut pas le maitriser de bout en bout.
quand OpenBSD parle d'audit continu, ca comprends ca.
Mais bon, pour ma part, je prefere linux qu'un os comme openbsd ou on peut en faire un peu moins en echange d'une securité plus poussé.
ils sont très rapidement corrigés en cas de problèmes
a parce que openbsd, ils laisse trainer ?
toutes les bons os sortent des correctifs rapidement.
et openbsd fait pas exception.
mais j'imagine que tu as un exemple precis a donner....
pour un gain en sécurité nul.
Va demander a hebergement-gratuit.com ce qu'il pense d'openbsd...
enfin, je pense qu'on peut faire confiance a un type comme toi, qui a un boulot tellement important que tu passes ton temps a poster sur linuxfr, sans donner ton vrai nom, tellement tu as un boulot important que tu doit proteger.
J'imagine de plus que tu as du deja essayer openbsd pour donner un avis si net et si parfait.