Avec RunAs, tu fournis toujours le mot de passe du compte cible et non ton mot de passe.
On est d'accord, c'est ce que je disais par
on ne fourni plus le passe de l'administrateur mais celui du compte qu'on va utiliser pour perforer l'action...
Le compte cible = le compte qu'on va utiliser
C'est un peu la subtilité (ou fourberie plutôt) digne des gens de Redmond.
Dans l'idée, quand on fait du SUDo, on fait bien un Switch User pour Do une commande en tant que ce compte ; raison pour laquelle l'implémentation *BSD du truc s'appelle Do As qui s'entend bien comme Run As ...sauf que ce dernier fonctionne à l'ancienne (vraiment les deux outils Linux et Windows auraient du échanger leur nom...)
Si effectivement (je n'ai pas vérifié et moins j'entends parler de ce faux système mieux je m'en porte)
La plupart des utilisateurs sont toujours admin de leur poste donc Windows est meilleure qu'avant et leur demande leur mot de passe pour exécuter des actions sensibles. Mais à la base, les comptes sont admins...
...alors c'est que c'est encore une escroquerie : on ne fait qu'une demande de confirmation sauf que les gens au lieu de cliquer sur oui vont taper leur mot de passe. C'est toujours aussi troué si tout le monde est super utilisateur mais les gens ont l'impression que c'est plus sécure parce-que c'est plus casse-pied ? (ah tiens c'est ce que dénonce le lien : l'usage de sudo à tort et à travers en mettant tous les gens autorisés en root en accès sur tout reproduit la même hérésie)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: polkit
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 1.
On est d'accord, c'est ce que je disais par
Le compte cible = le compte qu'on va utiliser
C'est un peu la subtilité (ou fourberie plutôt) digne des gens de Redmond.
Dans l'idée, quand on fait du SUDo, on fait bien un Switch User pour Do une commande en tant que ce compte ; raison pour laquelle l'implémentation *BSD du truc s'appelle Do As qui s'entend bien comme Run As ...sauf que ce dernier fonctionne à l'ancienne (vraiment les deux outils Linux et Windows auraient du échanger leur nom...)
Si effectivement (je n'ai pas vérifié et moins j'entends parler de ce faux système mieux je m'en porte)
...alors c'est que c'est encore une escroquerie : on ne fait qu'une demande de confirmation sauf que les gens au lieu de cliquer sur oui vont taper leur mot de passe. C'est toujours aussi troué si tout le monde est super utilisateur mais les gens ont l'impression que c'est plus sécure parce-que c'est plus casse-pied ? (ah tiens c'est ce que dénonce le lien : l'usage de sudo à tort et à travers en mettant tous les gens autorisés en root en accès sur tout reproduit la même hérésie)
"It is seldom that liberty of any kind is lost all at once." ― David Hume