230
Avenir de la sécurité du système d’information
Quatrième partie
Les cinquante prochaines années,
selon Alan Cox
Alan Cox est un des principaux développeurs du noyau Linux, qu’il a notamment
contribué à doter de la capacité de préemption. Il est intéressant de relever ce
qu’il considère comme des facteurs de progrès de la sécurité des systèmes informatiques, en partant de son jugement sur la situation actuelle d’insécurité, qu’il
estime insoutenable :
1. l’essor des systèmes de vérification de code (cf. page 98), et surtout de leur
utilisation ;
2. l’amélioration des méthodes de développement, avec des langages comme
Java qui règlent la majeure partie des problèmes d’allocation mémoire, principale source de failles comme l’on sait (voir page 92) ;
3. une gestion plus fine et plus restrictive de l’attribution des privilèges aux
utilisateurs ;
4. les techniques de défense en profondeur (cf. page 13) se répandent : ainsi,
le choix d’adresses aléatoires (ou plutôt imprévisibles) pour l’implantation
des objets en mémoire, le verrouillage par le matériel ou par le logiciel de
certaines régions de mémoire rendues non exécutables, l’usage de systèmes
sécurisés comme SELinux (une version blindée de Linux), etc.
Détection d’intrusion, inspection en profondeur
C’est ici encore à Marcus J. Ranum 6 que nous ferons appel pour discuter la question de l’inspection en profondeur ; dans l’article que nous évoquons ici et dont nous
retraçons les grandes lignes, il entreprend de démontrer la supériorité du mandataire applicatif sur les différents systèmes de détection et de prévention des attaques. Cet article se situe dans la droite ligne de celui que nous avons présenté
au début de ce chapitre 7 , en cela il défend les principes des méthodes de sécurité a
priori, ou par construction, par opposition aux méthodes de sécurité a posteriori,
ou curatives.
6 http://www.ranum.com/security/computer_security/editorials/deepinspect/
7 http://www.ranum.com/security/computer_security/editorials/dumb/
Précédent

- 244/276

Suivant