Sauf qu'il a expliqué que le code a déjà été étudié par des personnes assez compétentes pour s'assurer que le risque était proche de 0. Et mieux, le code a évolué à l'aide de contributeurs extérieurs à la NSA ce qui pourrait boucher accidentellement les éventuelles failles volontaires par modification du code concernée.
Bref, pour moi c'est de la paranoïa.
Pourquoi ? Car je pense que si la NSA voudrait mettre un backdoor dans un logiciel libre pour s'introduire sur des machines il n'aurait pas fait via SELinux pour les raisons suivantes :
-SElinux est officiellement lié à la NSA à l'origine, ce n'est pas discret et il était évident que la méfiance autour du code se serait fait d'où les audits... Ils auraient sans doute fait des contributions à un logiciel en cachant sa provenance pour être discret.
-Ils auraient pris un autre logiciel que SELinux comme Firefox ou OpenSSH qui sont bien plus répandus et dont l'attaque est plus facile car ils communiquent avec le réseau nativement. SELinux c'est une part insignifiante du parc des machines mondiales (et même sans doute des systèmes GNU/Linux).
Bref, si tu as peur de la NSA, plutôt que de supprimer SELinux ou de changer de distributions, coupe ta borne Wifi ou ton câble Ethernet et tu seras sûr et certains de ne pas être espionné par cette voie là.
[^] # Re: Deux idées
Posté par Renault (site web personnel) . En réponse au journal [non-troll] Faire confiance à (N)S(A)ELinux ou aux *BSD ?. Évalué à 6.
Sauf qu'il a expliqué que le code a déjà été étudié par des personnes assez compétentes pour s'assurer que le risque était proche de 0. Et mieux, le code a évolué à l'aide de contributeurs extérieurs à la NSA ce qui pourrait boucher accidentellement les éventuelles failles volontaires par modification du code concernée.
Bref, pour moi c'est de la paranoïa.
Pourquoi ? Car je pense que si la NSA voudrait mettre un backdoor dans un logiciel libre pour s'introduire sur des machines il n'aurait pas fait via SELinux pour les raisons suivantes :
-SElinux est officiellement lié à la NSA à l'origine, ce n'est pas discret et il était évident que la méfiance autour du code se serait fait d'où les audits... Ils auraient sans doute fait des contributions à un logiciel en cachant sa provenance pour être discret.
-Ils auraient pris un autre logiciel que SELinux comme Firefox ou OpenSSH qui sont bien plus répandus et dont l'attaque est plus facile car ils communiquent avec le réseau nativement. SELinux c'est une part insignifiante du parc des machines mondiales (et même sans doute des systèmes GNU/Linux).
Bref, si tu as peur de la NSA, plutôt que de supprimer SELinux ou de changer de distributions, coupe ta borne Wifi ou ton câble Ethernet et tu seras sûr et certains de ne pas être espionné par cette voie là.