Discuter:Packet Filter

Un article de Wikipédia, l'encyclopédie libre.

[modifier] Sécurité : noyau, pas noyau : quelle différence ?

Pour des raisons de sécurité, PF ne fait pas d'inspection de service [] dans le noyau.

Ce n'est pas plutôt/aussi/surtout (pas taper) pour des raisons de modularité/simplicité ?

Qu'est-ce que cela garanti en terme de sécurité, d'être userland ? Faut-il comprendre que l'inspection de service se fait dans un processus sans droits compromettant (autres que ceux inhérent à l'inspection de service) ?

--Wcorrector (d) 29 novembre 2007 à 02:28 (CET), qui ne connait ni PF, ni OpenBSD