The God Mode Vulnerability That Should Kill "Trust Microsoft"
À propos de la récente catastrophe sécurité évitée de justesse (https://sebsauvage.net/links/?iRQskQ), cet article pointe le problème: Nous faisons implicitement confiance à Microsoft *et* Microsoft possède un "God-mode" qui lui permet d'accéder à la *totalité* des systèmes.
Or il n'y a aucune de raison de laisser un vendeur avoir un accès *TOTAL* à vos systèmes. Étant donné la complexité des systèmes et les bases de code monstrueuses qu'ils représentent, on ne peut pas être sûr qu'il n'y a pas d'autres bugs du même genre.
Alors il ne faut pas laisser Microsoft (ou n'importe quel autre vendeur) avoir un contrôle total de votre infrastructure.
L'article propose des pistes.
(Permalink)
Or il n'y a aucune de raison de laisser un vendeur avoir un accès *TOTAL* à vos systèmes. Étant donné la complexité des systèmes et les bases de code monstrueuses qu'ils représentent, on ne peut pas être sûr qu'il n'y a pas d'autres bugs du même genre.
Alors il ne faut pas laisser Microsoft (ou n'importe quel autre vendeur) avoir un contrôle total de votre infrastructure.
L'article propose des pistes.
(Permalink)