Je viens de passer quelques heures à jouer avec Puppy linux, qui a de très belles fonctionnalités, mais certaines choses concernant son approche de la sécurité (au moins les paramètres par défaut) m'inquiètent:
- Il semble que la façon prévue de l'utiliser est de tout exécuter en tant que root
- Il n'y a pas de mot de passe pour root (par défaut - bien sûr, je pourrais en ajouter un)
- Il n'y a aucun moyen automatisé (ou même un simple non automatisé) d'obtenir des mises à jour de sécurité pour les packages, pour autant que je sache. (J'ai peut-être raté quelque chose.)
J'ai toujours eu à l'esprit l'importance d'avoir un mot de passe complexe, de ne pas naviguer sur Internet en tant qu'administrateur / root et de maintenir à jour les logiciels système (et le navigateur et les plugins) avec les correctifs pour les dernières vulnérabilités. Cependant, malgré ce qui me semble être une recette pour un désastre (décrit ci-dessus), Puppy est assez populaire pour avoir beaucoup de retombées, donc il doit y avoir des scénarios dans lesquels le manque apparent de sécurité n'est pas un problème. Que sont-ils?