Si certains ici tournent avec DJBDns, ce serait bien qu'ils donnent leurs avis sur la question et leurs expériences.
J'ai un ami qui a monté sa boîte d'hébergement de sites et de services, et il ne jure que par les outils de Daniel Bernstein, en particulier QMail et DJBDns. Je crois qu'il utilise aussi un syslog amélioré (du point de vue sécurité) produit par DJB.
D'après ce que je sais, non seulement son code est très sérieusement audité, mais en plus est assez performant, que ce soit QMail par rapport à sendmail, ou djbdns par rapport à bind.
La licence est en effet particulière, on ne peut pas redistribuer les sources modifiées, on peut seulement redistribuer les sources originales, accompagnées d'un (ou plusieurs) patch(s) à appliquer. En effet, DJB ne garantit que son propre code, qui a été audité. Si on veut faire inclure une modification, il faut lui soumettre le code, qu'il inclura éventuellement après inspection minutieuse.
Ca dérange certains, mais si le but c'est d'avoir quelque chose qui marche bien, dont on contrôle le fonctionnement (on a les sources et on peut les modifier pour son usage), et dont la sécurité soit béton, c'est parfait.
Le personnage a un profil élevé, c'est un mathématicien de talent (dont recherche en crypto), il a même attaqué le gouvernement américain pour défendre ses droits à plusieurs reprises (cf http://cr.yp.to/donations.html(...) par ex) : The Bernstein v. United States court case has won four First Amendment decisions against the government's previous regulations. The court decisions established that publication of source code is speech, and that the regulations were an unconstitutional censorship system. However, the government has appealed the decisions.
[^] # Re: Bind vs DJBDns
Posté par Olivier Jeannet . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 3.
J'ai un ami qui a monté sa boîte d'hébergement de sites et de services, et il ne jure que par les outils de Daniel Bernstein, en particulier QMail et DJBDns. Je crois qu'il utilise aussi un syslog amélioré (du point de vue sécurité) produit par DJB.
D'après ce que je sais, non seulement son code est très sérieusement audité, mais en plus est assez performant, que ce soit QMail par rapport à sendmail, ou djbdns par rapport à bind.
La licence est en effet particulière, on ne peut pas redistribuer les sources modifiées, on peut seulement redistribuer les sources originales, accompagnées d'un (ou plusieurs) patch(s) à appliquer. En effet, DJB ne garantit que son propre code, qui a été audité. Si on veut faire inclure une modification, il faut lui soumettre le code, qu'il inclura éventuellement après inspection minutieuse.
Ca dérange certains, mais si le but c'est d'avoir quelque chose qui marche bien, dont on contrôle le fonctionnement (on a les sources et on peut les modifier pour son usage), et dont la sécurité soit béton, c'est parfait.
Le personnage a un profil élevé, c'est un mathématicien de talent (dont recherche en crypto), il a même attaqué le gouvernement américain pour défendre ses droits à plusieurs reprises (cf http://cr.yp.to/donations.html(...) par ex) :
The Bernstein v. United States court case has won four First Amendment decisions against the government's previous regulations. The court decisions established that publication of source code is speech, and that the regulations were an unconstitutional censorship system. However, the government has appealed the decisions.