Mon système ne peut qu' encaisser les attaques, pas les empêcher. En ce qui concerne le navigateur, s'il est troué, l'attaquant pourra en prendre le contrôle, regarder, modifier et supprimer l'historique de navigation, regarder ce que fait l'utilisateur sur le net... Mais il ne pourra pas accéder aux documents pdfs, LibreOffice, et autres, situés sur la machine. Je pense que c'est déjà bien, comme protection; et de toutes façons, l'OS seul ne peut malheureusement pas en faire plus.
Mais alors le navigateur ne peut pas enregistrer un fichier PDF ? (pas de droits en écriture ?)
Le navigateur ne peut pas uploader une image ? (pas de droits en lecture ?)
Ni ouvrir un fichier html local quelquonque ?
Je ne pige toujours pas.
.
Ton explication pour ssh me semble étrange.
Cela revient à créer un tunnel sécurisé pour accéder au login. Ça déporte juste le problème sur /bin/login (ou sur le tunnel si l'attaque porte sur la sécurisation du transport).
ssh est plutô bien sécurisé. Tu peux t'authentifier avec facteurs multiples, tu peux interdire l'accès direct à root. On peut renforcer contre le pilonnage avec fail2ban et portknocking, mais ça reste des solutions de limitation, pas d'interdiction totale.
[^] # Re: 0 day
Posté par Kerro . En réponse au journal Annonce : Manux 0.0.4. Évalué à 4.
Mais alors le navigateur ne peut pas enregistrer un fichier PDF ? (pas de droits en écriture ?)
Le navigateur ne peut pas uploader une image ? (pas de droits en lecture ?)
Ni ouvrir un fichier html local quelquonque ?
Je ne pige toujours pas.
.
Ton explication pour ssh me semble étrange.
Cela revient à créer un tunnel sécurisé pour accéder au login. Ça déporte juste le problème sur /bin/login (ou sur le tunnel si l'attaque porte sur la sécurisation du transport).
ssh est plutô bien sécurisé. Tu peux t'authentifier avec facteurs multiples, tu peux interdire l'accès direct à root. On peut renforcer contre le pilonnage avec fail2ban et portknocking, mais ça reste des solutions de limitation, pas d'interdiction totale.