• [^] # Re: 0 day

    Posté par . En réponse au journal Annonce : Manux 0.0.4. Évalué à 9.

    continuons dans les cas non prevus ...

    Le pire, c'est que ça vient de me revenir : en fait, j'avais déjà repéré le problème, et décidé d'opter pour un répertoire spécial pour ce cas... Mais ça m'était complètement sorti de l'esprit. Honte sur moi /o\ .

    (Bon, pour ma défense, c'était il y a plusieurs années.)

    un logiciel fait comment pour aller lire dans les dossiers de l'utilisateur pour ...
    - ouvrir un document, le modifier, et l'enregistrer
    - ajouter une piece jointe à un email

    En fait, tous les logiciels qui font ce genre de choses font appel à des bibliothèques externes pour le faire; c'est pour ça que, dans LibreOffice par exemple, lorsqu'on fait "ouvrir", on obtient une fenêtre avec un aspect différent sous Gnome et sous KDE (j'avoue que je ne me suis pas penché plus loin sur la question, et je ne sais pas quelle est précisément cette bibliothèque). Tout ce que je ferai, c'est de fournir une bibliothèque de ce type qui appellera un programme externe, lequel aura accès à tous les fichiers de l'utilisateur ainsi que la possibilité de les ajouter à l'arborescence de son appelant; et c'est ce programme qui affichera la fenêtre à l'utilisateur lui demandant quel fichier il veut ouvrir. De la sorte, pour l'utilisateur, ce sera transparent; quant au logiciel appelant, qu'il s'agisse d'un traitement de texte, d'une messagerie électronique, ou d'autre chose, il n'y verra que du feu.

    (J'anticipe la question : que se passera-t-il en cas d'exploit jour zéro dans ce logiciel-là? Ma réponse, c'est que comme il ignorera toutes les options de sa ligne de commande, et qu'il ne s'occupera pas du contenu des fichiers qu'il ouvrira, les exploits seront assez peu probables; en tout cas, nettement plus improbables que dans les logiciels appelants. En plus, pour l'exploiter, il faudrait disposer de deux exploits, l'un dans ce logiciel, l'autre dans un de ses appelants, donc ce sera vraiment très compliqué. Mais effectivement, si ça se produit, la sécurité sera abattue. C'est malheureux, mais dans un tel cas, l'OS aura vraiment fait tout ce qu'il pouvait.)