Des critiques sur Linux

Résolu/Fermé
Utilisateur anonyme - 6 juil. 2008 à 15:37
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 6 juil. 2008 à 20:00
Bonjour,
Je suis devenu un fan de linux c'est pourquoi et j'ai lu ce passage que pouvez vous m'en dire
Brad Spengler développeur chez grsecurity accuse Linux de parfois centrer ses efforts sur les fonctionnalités au détriment de la sécurité. Il prétend que Linus Torvalds lui aurait dit ne pas être intéressé par l'ajout d'options de sécurité utiles pour éviter des débordements de tampon, car cela ralentirait le chargement des applications[38].

Il reproche l'absence d'une personne chargée officiellement de la sécurité, avec qui il serait possible de communiquer en privé en toute sécurité. À la place la seule solution est d'envoyer un e-mail sur une liste de diffusion relative aux questions de sécurité où les failles découvertes sont parfois utilisées à des fins malveillantes avant qu'une mise à jour de sécurité ne soit diffusée, alors que les usagers de Linux ne sont pas au courant de l'existence de cette faille[38].

Enfin il remet en cause l'implantation du système LSM depuis la version 2.6 du noyau qui aurait été implanté par laxisme et qui faciliterait l'insertion de rootkits invisibles au sein du système en les faisant passer pour des modules de sécurité[39], mais cela est devenu impossible depuis la version 2.6.24[40]. D'autres développeurs du noyau reprochent à ce système de consommer des ressources non négligeables et de permettre le détournement de la licence GPL du noyau en y ajoutant des composantes propriétaires.
A voir également:

2 réponses

ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
6 juil. 2008 à 20:00
D'un autre coté, à moins d'avoir une connaissance trés pointue du developpement du kernel Linux, comment veut tu avoir un avis sur ça ???


c'est clairement un debat d'expert incomprehensible pour le commun des mortels que nous sommes ...
1
Pour le point 1 : il y a toujours un compromis entre fonctionnalités et performances. L'ajout de nouvelles fonctionnalités ammène aussi de nouvelles failles, et les fonctions de sécurités n'y échappent pas.

Pour le point 2 : la confidentialité n'est pas une mesure de protection : les annonces de faille de sécurité doivent être publiques. Comme cela on ne pourra pas dire que rien n'a été fait par laxisme ou incompétence.
La diffusion des correctifs de sécurité n'est pas moins rapide sur Linux que sur les autres OS.

=> Ce que je constate est que la critique est toujours possible : c'est constructif.
0