Elfic_JP a écrit 4 commentaires

  • [^] # Re: Chiffrez tout!

    Posté par  . En réponse à la dépêche Après les brevets logiciels, la rétention de données.... Évalué à 1.

    Juste comme ca, face a la quasi unanimite qui crie au loup: qu'avez vous a cacher ?

    Et si la reponse, plutot que de tout crypter etait de ne pas avoir de choses a cacher et de se sentir a l'aise dans ses activites ?

    Je doute franchement que vous ne soyiez au point de tout crypter pour eviter que l'on fasse du social engineering sur vous ou seulement pour des raisons professionnelles.

    Faudrait cesser de faire passer la communaute du libre par des gens qui repondent a l'exces par l'exces, car ca ressemble vraiment a ceux qui urlent a l'abus de pouvoir des qu'on parle de restreindre le piratage.

    Un rappel: "le piratage tue le libre", ... les exces aussi.


    Jerome
  • [^] # Re: scan de ports illegal ?

    Posté par  . En réponse à la dépêche Nmap 3.70 est sorti. Évalué à 2.

    Pour cause de generation d'alertes ou pas, le scan est illégal.

    Il entre de fait dans les processus de tentatives d'intrusion. Selon la loi, il n'y a pas besoin d'avoir réalisé l'intrusion, mais juste d'avoir commencé ce qui peut etre legitimement considéré comme une collecte d'informations en vue d'un acte de piratage.

    Plus fourbe, meme par inadvertance, tout ce qui peut entrainer des conséquences sur un réseau tiers est considéré comme illégal.


    Donc, scannez bien, mais scannez chez vous.


    En plus, va expliquer à un juge que tu scanne un million d'adresses pour le fun. S'il est pas débile, il saura que c'est pour trouver les services tournant les les machines...
  • [^] # Re: Grsec

    Posté par  . En réponse à la dépêche Linux 2.6.6 est sorti. Évalué à 1.

    Pax aussi peut etre désactivé par binaire. C'est d'ailleurs la condition sine qua non pour faire marcher XFree sous Hardened-Gentoo...

    Perso, je ne prend pas l'argument en "en standard chez Red Hat" comme un gage de qualité, m'enfin bon ;)
  • [^] # Re: Grsec

    Posté par  . En réponse à la dépêche Linux 2.6.6 est sorti. Évalué à 1.

    Pas possible. Il y a deja SELinux.

    Par contre, j'apprecie qu'ils commencent a ajouter les patches de protection de l'execution de la pile.

    Bref, allez, encore quelques efforts, et Linux sera enfin secure.