Je suis en train de regarder avec strace firefox 2>&1 | grep machine-id et en effet, je n'ai pas non plus l'impression qu'il soit accédé. Version 68.10.0esr (la màj vers la 68.11.0esr est dans le tuyau).
Pour Vivaldi, ou ce sont des gros menteurs
La question, c'est aussi: est-ce utilisé en soit par vivaldi, ou juste par chrome?
Je veux dire, ça n'excuse pas, hein, mais peut-être que c'est "pas intentionnel".
En fait, je me demande s'il existe un outil qui monitore les accès des processus au système?
Je me souviens que, quand j'utilisais windows XP, il y avais un «firewall» (pas vraiment un firewall pour moi, bien plus puissant. Je ne sais plus si libre ou freeware) qui traçais les accès des applications aux fichier, à la base de registre, au réseau, etc, et qui les bloquais, jusqu'à ce que l'utilisateur dise "ok, ce soft a le droit de faire ça (cette fois|définitivement)" via une GUI qui étais tournée vers l'efficacité, et non le bullshit et le blingbling comme la plupart des AV...
Pas impossible que mon système de l'époque, sous windows et sans anti-virus, était plus sécurisé que mes machines actuelles...
Sous linux, ça doit être techniquement possible avec SELinux et auditd, je regarde justement ces sujets depuis que j'ai posté le journal, mais je ne trouve rien de simple (comme on peut s'y attendre).
[^] # Re: Oui sur Firefox
Posté par freem . En réponse au journal systemd: identifiant unique, world-readable?. Évalué à 3.
Je suis en train de regarder avec
strace firefox 2>&1 | grep machine-idet en effet, je n'ai pas non plus l'impression qu'il soit accédé. Version 68.10.0esr (la màj vers la 68.11.0esr est dans le tuyau).La question, c'est aussi: est-ce utilisé en soit par vivaldi, ou juste par chrome?
Je veux dire, ça n'excuse pas, hein, mais peut-être que c'est "pas intentionnel".
En fait, je me demande s'il existe un outil qui monitore les accès des processus au système?
Je me souviens que, quand j'utilisais windows XP, il y avais un «firewall» (pas vraiment un firewall pour moi, bien plus puissant. Je ne sais plus si libre ou freeware) qui traçais les accès des applications aux fichier, à la base de registre, au réseau, etc, et qui les bloquais, jusqu'à ce que l'utilisateur dise "ok, ce soft a le droit de faire ça (cette fois|définitivement)" via une GUI qui étais tournée vers l'efficacité, et non le bullshit et le blingbling comme la plupart des AV...
Pas impossible que mon système de l'époque, sous windows et sans anti-virus, était plus sécurisé que mes machines actuelles...
Sous linux, ça doit être techniquement possible avec SELinux et auditd, je regarde justement ces sujets depuis que j'ai posté le journal, mais je ne trouve rien de simple (comme on peut s'y attendre).