> écrire un programme qui scanne ton home à la recherche d'adresse e-mail est enfantin
Mais pas depuis le mailer. C'est facile si l'utilisateur installe ton programme de scan.
Si on estime que l'utilisateur est con au point de lancer explicitement (sauvegarde, chmod +x toto, ./toto) tous les programmes qu'il trouve sur internet ou via mail, il suffit de monter une partition /home avec noexec . Tu peux me dire que l'utilisateur peut toujours lancer des scripts ( . toto pour bash par exemple). Mais si l'utilisateur a décidé de se saboter, c'est son choix !
Enfin, un virus s'installe sur ton système et contamine ton système. Un programme malveillant n'est pas un virus ! Je veux dire que tu peux facilement m'envoyer un programme malveillant et que je l'exécute. Mais il n'aura pas "infesté" mon système. Si quelqu'un d'autre se loggue sur mon système, il n'est pas impacté. Ne sont impacté que les comptes qui ont fait le choix explicite d'exécuter ton programme.
> *Moins* de virus??? c'est bien ce que tu as voulu écrire?
J'ai pas d'études précises sur ce point. Mais j'ai pas d'écho de virus ayant fait des ravages (perte de données) sous win 2000 ou XP. De plus cette position de MS est récente et ils ont annoncé clairement qu'il y aura des pertes de fonctionnalités. Mais que si le choix doit être fait entre fonctionnalité et sécurité, c'est la sécurité qui aura la priorité.
[^] # Re: Lindows toujours plus proche de Windows.
Posté par matiasf . En réponse à la dépêche Lindows toujours plus proche de Windows.. Évalué à 3.
Mais pas depuis le mailer. C'est facile si l'utilisateur installe ton programme de scan.
Si on estime que l'utilisateur est con au point de lancer explicitement (sauvegarde, chmod +x toto, ./toto) tous les programmes qu'il trouve sur internet ou via mail, il suffit de monter une partition /home avec noexec . Tu peux me dire que l'utilisateur peut toujours lancer des scripts ( . toto pour bash par exemple). Mais si l'utilisateur a décidé de se saboter, c'est son choix !
Enfin, un virus s'installe sur ton système et contamine ton système. Un programme malveillant n'est pas un virus ! Je veux dire que tu peux facilement m'envoyer un programme malveillant et que je l'exécute. Mais il n'aura pas "infesté" mon système. Si quelqu'un d'autre se loggue sur mon système, il n'est pas impacté. Ne sont impacté que les comptes qui ont fait le choix explicite d'exécuter ton programme.
> *Moins* de virus??? c'est bien ce que tu as voulu écrire?
J'ai pas d'études précises sur ce point. Mais j'ai pas d'écho de virus ayant fait des ravages (perte de données) sous win 2000 ou XP. De plus cette position de MS est récente et ils ont annoncé clairement qu'il y aura des pertes de fonctionnalités. Mais que si le choix doit être fait entre fonctionnalité et sécurité, c'est la sécurité qui aura la priorité.