Je suis peut-être lent à la comprenette, mais pourquoi ne pas stocker le fichier de conf dans un répertoire qui n'est modifiable que par root? Si tu peux empêcher quelqu'un qui est potentiellement admin sur la machine d'utiliser certaines fonctionnalités, le principe me parait défectueux dès le départ, puisqu'a priori, le droit d'accéder au matériel est déterminé par le statut de l'utilisateur sur la machine (être root donne justement ce droit).
Ou alors, tu définis un utilisateur entre root et le basic user, style admin_montruc, et tu ne mets que certains utilisateurs de confiance dans le groupe qui va bien. Évidemment, root peut prendre les droits de admin_montruc, mais c'est encore une fois quelque chose qui me semble normal (ou alors je n'ai pas compris le problème).
qui peuvent endommager le matériel si on envoie n'importe quoi comme valeur.
Je me demande si ça n'est pas l'origine du problème, est-ce que ça n'est pas le firmware du matériel qui devrait de toutes manières bloquer les valeurs de paramètres qui peuvent l'endommager? Ça me semble super-dangereux d'avoir un matériel à la merci de n'importe quel bug du pilote... Ton utilisateur bricoleur pourra toujours flasher le firmware, mais là il sait ce qu'il fait.
[^] # Re: cas d'usage
Posté par arnaudus . En réponse au message Comment stocker un mot de passe admin d'une application. Évalué à 4. Dernière modification le 07 septembre 2023 à 13:32.
Je suis peut-être lent à la comprenette, mais pourquoi ne pas stocker le fichier de conf dans un répertoire qui n'est modifiable que par root? Si tu peux empêcher quelqu'un qui est potentiellement admin sur la machine d'utiliser certaines fonctionnalités, le principe me parait défectueux dès le départ, puisqu'a priori, le droit d'accéder au matériel est déterminé par le statut de l'utilisateur sur la machine (être root donne justement ce droit).
Ou alors, tu définis un utilisateur entre root et le basic user, style admin_montruc, et tu ne mets que certains utilisateurs de confiance dans le groupe qui va bien. Évidemment, root peut prendre les droits de admin_montruc, mais c'est encore une fois quelque chose qui me semble normal (ou alors je n'ai pas compris le problème).
Je me demande si ça n'est pas l'origine du problème, est-ce que ça n'est pas le firmware du matériel qui devrait de toutes manières bloquer les valeurs de paramètres qui peuvent l'endommager? Ça me semble super-dangereux d'avoir un matériel à la merci de n'importe quel bug du pilote... Ton utilisateur bricoleur pourra toujours flasher le firmware, mais là il sait ce qu'il fait.