À l'installation de l'appli, tu choisis si l'appli fait partie du groupe Document et du groupe Download, et zou.
Et comment tu fais la différence entre les applis qui demandent à consulter qqch et les applis qui demandent à modifier qqch?
Comment l'utilisateur peut-il installer une appli sans les droits root? Pour moi (je suis peut-être formatté bureau), les droits root doivent être indispensables pour installer un logiciel et/ou pour ajouter des groupes ou donner des droits.
Comme ça, je dirais que l'utilisateur n'installe pas. Il demande à installer, ce n'est pas la même chose. Et c'est le système, qui sur demande, et sur la base de différents critères (la comme ça, je dirais signature numérique valide et confirmation explicite de l'utilisateur) va installer. D'où rapidement on tire deux modèles : le jardin doré by apple et la responsabilisation des utilisateurs pour android (qui montre ses limites quand les mecs installent n'importe quoi)
Après, même sur le bureau, il n'y a absolument pas besoin d'être admin pour installer un logiciel. C'est très pratique dans la plupart des cas, car ça permet de taper des fonctions system wide mais pas nécessaire. Un detarrage du firefox de mozilla.org dans un répertoire ou tu as les droits d’exécution suffit à le faire marcher, et d'ailleurs à lui donner accès à tous les fichiers sur lesquels tu as un bit "r" qui s'applique à 1. Pareil sous windows et encore plus pareil pour MacOS avec les bundles autoporteurs.
Dans un contexte multiutilisateur, tu as par contre assez rapidement besoin d'un grand orchestrateur pour éviter que ce soit le chaos.
[^] # Re: Turing phone
Posté par oinkoink_daotter . En réponse au journal Enfin un téléphone haut de gamme sous Ubuntu Touch. Évalué à 3.
Et comment tu fais la différence entre les applis qui demandent à consulter qqch et les applis qui demandent à modifier qqch?
Comme ça, je dirais que l'utilisateur n'installe pas. Il demande à installer, ce n'est pas la même chose. Et c'est le système, qui sur demande, et sur la base de différents critères (la comme ça, je dirais signature numérique valide et confirmation explicite de l'utilisateur) va installer. D'où rapidement on tire deux modèles : le jardin doré by apple et la responsabilisation des utilisateurs pour android (qui montre ses limites quand les mecs installent n'importe quoi)
Après, même sur le bureau, il n'y a absolument pas besoin d'être admin pour installer un logiciel. C'est très pratique dans la plupart des cas, car ça permet de taper des fonctions system wide mais pas nécessaire. Un detarrage du firefox de mozilla.org dans un répertoire ou tu as les droits d’exécution suffit à le faire marcher, et d'ailleurs à lui donner accès à tous les fichiers sur lesquels tu as un bit "r" qui s'applique à 1. Pareil sous windows et encore plus pareil pour MacOS avec les bundles autoporteurs.
Dans un contexte multiutilisateur, tu as par contre assez rapidement besoin d'un grand orchestrateur pour éviter que ce soit le chaos.
Y a pas mal d'infos la :
https://developer.android.com/guide/topics/security/permissions.html
https://source.android.com/security/index.html