Post #2284587
2026-05-08 07:15 UTC
@nicolasvivant@colter.social
Les principales distributions linux embarquent tous les modules kernel possibles et imaginables.
Une bonne pratique en sécurité est de blacklister tous les modules qui ne sont pas utilisés.
Je n'ai pas connaissance de l'existence d'un outil qui permet de faire ça de façon automatique, mais si ça n'existe pas déjà, c'est peut-être une bonne idée de le coder.
Replies (1)
-
@C_Duv@piaille.fr 2026-05-09 15:08
@gc@mamot.fr @nicolasvivant@colter.social Ça me rappelle une conférence de Quentin Adam (travaillant à Clever Cloud) qui se demandait pourquoi diable les kernels proposé par les cloudeurs pour leurs VM (eg. EC2 d'AWS) avait le module permettant de contrôler un lecteur de disquette.