• [^] # Re: c'est la faute des applications !

    Posté par . En réponse à la dépêche Linux et IBM reçoivent un satisfecit de Washington. Évalué à 2.

    MS a dit depuis des annees qu'il ne faut pas qu'un service tournant en root affiche une GUI sur le desktop d'un user, ca a ete repete a tort et a travers et la methode a utiliser a ete expliquee clairement x fois.

    Certains pourtant continuent a le faire, c'est exactement similaire a un shell root sous Unix qui a un socket ouvert au monde.

    C'est la maniere dont l'OS est concu, et ils ne comptent pas le changer. Ensuite si ton appli tourne en root et qu'elle decide de faire des conneries, Linux ou Windows, ca va finir en queue de poisson.

    Les attaques sont differentes sous Linux et Windows, car les systemes sont differents, mais ces attaques ne sont pas dues au systeme lui meme, mais a des applications qui sont codees a l'encontre des principes du systeme.

    Sinon pour Win98, Win98 n'a aucune notion d'utilisateur, donc ca ne sert a rien d'essayer cette attaque en particulier, t'as de toute facon la possibilite de jouer avec tous les process du systeme...
    On parle de W2k et XP ici.