Le principe d’une liste blanche procure plusieurs avantages :
Sur un système à jour de ses correctifs de sécurité et respectant le principe de séparation des privilèges, l’activation des mécanismes de restriction logicielle augmente sensiblement la maîtrise des configurations. Enfin, en règle générale, l’activation des mécanismes de restriction logicielle n’engendre pas de ralentissement sur la machine, cette mesure est totalement transparente pour l’utilisateur.
Bien que les mécanismes de restriction logicielle puissent s’appliquer sur des systèmes serveurs, c’est essentiellement sur les postes de travail utilisateurs qu’ils présentent un intérêt. Il s’agit du périmètre de déploiement abordé dans ce document.
2.51 Mo