squalyl: Redhat a sa propre notion de securite (GCC 2.96, systemprout, ConsoleKit, pulseaudio, Lennart Poettering, des version bizzare de X11R6, et j'en passe)

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Ce n'est pas un problème de sécurité, mais de brevets logiciels.
Godzil: à propos de la sécurité de RHEL et dérivées, citons aussi une certaine insistance sur la mise en place de SELinux, alors que ce n'est vraiment pas la bonne façon d'approcher le problème.
Mais rares sont les distros qui s'intéressent à la vraie solution (grsecurity), il est vrai qu'elle baisse les performances dans les benchmarks et réduit la facilité d'utilisation: de nombreuses choses non sécurisées ne fonctionnent plus out of the box.
Oui je n'ai jamais compris cette insistance a installer ca de base sur une machine fait pour des particuliers, un serveur (et encore) mais un ordi de bureau ou laptop, l'interet est égal a 0

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Il y a sécurité et sécurité. Sur une machine mono-utilisateur, où l'utilisateur et l'administrateur sont la même personne,
une bonne partie du modèle de sécurité traditionnel UNIX n'apporte pas grand-chose à part de la complexité inutile.

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT TurboPremièrement c'est pas demain la veille, deuxièmement si ça arrive Madame aura son PC rien que pour elle.

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT TurboSage prévision. J'ai fait pareil, mais quand même avec linux, ça facilite la maintenance ^^
Sauf que SELinux n'apporte aucune sécurité réelle en tout cas pour un utilisateur lambda

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Zerosquare Le 21/08/2015 à 23:58Edité par Zerosquare le 22/08/2015 à 00:00 Sur le papier, oui. Mais face à un utilisateur qui installe n'importe quoi et qui tape son mot de passe sans sourciller, ça ne pèse pas si lourd que ça. D'autant plus que si la sécurité gêne l'usabilité, les gens s'énervent et/ou la virent (MS l'a appris à ses dépends avec l'UAC sous Vista).

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT TurboDe toute façon, personne ne vous oblige à utiliser SELinux, ça se désactive facilement.
Bah, tu désactives SELinux avec system-config-selinux (ou alors tu mets SELINUX=disabled dans /etc/selinux/config, c'est ce que le logiciel fait) et/ou tu mets selinux=0 dans les paramètres du noyau. (Je conseille de faire les deux, comme ça tu es sûr que c'est désactivé entièrement et ne consomme pas de ressources.)
Les couches "policy" type SELinux, AppArmor ou équivalent ne sont pas inutiles. Cependant, si le but est la sécurité réelle de l'utilisateur - c'est à dire, si le but est de protéger les utilisateurs et les entreprises du crime organisé par des acteurs gouvernementaux et non gouvernementaux - alors les couches type policy, que la plupart des utilisateurs désactivent de toute façon parce qu'elles posent des problèmes d'utilisabilité, sont beaucoup moins prioritaires que la puissante couche anti-exploitation qu'est PaX/grsecurity.
Hélas, Linus, et à sa suite les développeurs du kernel Linux mainline (sauf exception), ne s'occupent pas de sécurité réelle et tendent à mépriser la communauté sécurité.
Rien ne prouve que selinux est complètement désactivé avec ces options.
Sinon kevin tu parles de quels brevets? Ceux sur ECC? Depuis l'analyse de Bernstein on sait que les brevets principaux sont invalides (il y a du prior art public), et les rares valides ne servent pas a bitcoin.
donc c'est du pipeau.
Ca ne le surprends qu'à moitié

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
maiiiiis c'est un sacré beau bordel dites doncques !
Arvi89 Le 29/01/2016 à 14:54Edité par Arvi89 le 29/01/2016 à 15:15 Le coup des 2 Chinois qui contrôlent la moitié je l'ai déjà lu, mais rien qui vient appuyer ça, ça sort d'où ? Ca me parraît suspect quand même. Je demanderai à un pote qui a monté sa boîte sur le business du bitcoin.
Quant à la connexion en Chine qui est désastreuse lorsqu'on veut aller en dehors, ce n'est juste pas vrai, c'est le cas pour certains sites (en majorité les réseaux sociaux) mais sinon je n'aurais pas avec Steam sur les serveurs Coréens (les serveurs Chinois sont moins bons) avec un débit de 6 Mo/s (Mo, pas MB), ou regarder des vidéos en 4k sur youtube avec un VPN (Il me faut donc un point en dehors de Chine où la connexion est bonne).
Non ça ne me surprend pas (ça doit faire au moins 5 ans que personne ne mine du bitcoin avec un GPU ^^), d'ailleurs dans la vidéo ils parlent de 4 personnes qui possèdent 3%, c'est quand même pas la même chose que 2 qui possèdent 50%.
(et il y a aussi un sacré nombre de personnes qui achètent les ASICs pour miner et qui ne sont pas en Chine)
ca doit évoluer très vite, ma vidéo est "vieille".
Je suis en train de penser avec leur truc qui augment la complexité de l'algo a chaque nouvelle transaction l'inflation exponentielle du bitcoin etait inevitable, comme il faut plus de puissance pour miner, il faut donc du matos plus cher, plus d'electricité & co, donc miner du bitcoin reviens plus cher, DONC, le cours du bitcoin s'envole.
A se demander si ca n'a pas été plus fait dans ce but qu'autre chose, cad en jouant sur la cupidité de certains pour faire ce genre de fermes juste pour esperer grapiller quelques poignée de cette monnaie virtuelle.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.