openbsd avec leur obsession de la sécurité va finir par chrooté X ...
Bah il est deja sous privsep ce qui est loin de me mecontenter.
Franchement cette paranoïa est ridicule. Les plus gros problèmes de sécurité c'est pas si tel ou tel programme utilise chroot. C'est la configuration des services (erreur humaine) et la non maintenance des bécanes (non application des correctifs).
Ce que tu ne comprends pas c'est meme si le chroot n'empeche pas la faille , il a au moins le merite de limiter les degats d'ou son importance quand on parle d'un programme lance en root.
[^] # Re: Un nouveau serveur DNS libre : PowerDNS
Posté par spimmm . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 1.
Bah il est deja sous privsep ce qui est loin de me mecontenter.
Franchement cette paranoïa est ridicule. Les plus gros problèmes de sécurité c'est pas si tel ou tel programme utilise chroot. C'est la configuration des services (erreur humaine) et la non maintenance des bécanes (non application des correctifs).
Ce que tu ne comprends pas c'est meme si le chroot n'empeche pas la faille , il a au moins le merite de limiter les degats d'ou son importance quand on parle d'un programme lance en root.