• [^] # Re: Quid de la sécurité ?

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Nouvelles de Haiku - Hiver 2024-25. Évalué à 5.

    mais peut-on au moins verrouiller sa session pour éviter qu'un plaisantin ne vienne changer le fond d'écran en notre absence ?

    Oui bien sûr, c'est disponible dans les paramètres de l'écran de veille.

    Il y a également du travail en cours sur le chiffrement des disques (c'est déjà possible mais pas pour le disque de démarrage).

    Il faut voir aussi qu'être non root peut permettre éviter les dommages sur les tables de partition des disque/SSD, de péter les différents firmwares qui peuvent être accessibles depuis le système, de sniffer le trafic réseau, etc.

    Oui, je n'ai pas dit que c'était inutile, c'est simplement un choix de priorité. Il y a aussi quelques contraintes techniques, cela va probablement un peu casser la compatibilité avec BeOS, qui était importante à l'époque où le choix des fonctionnalités pour la version 1 a été fait.

    Pour l'instant l'objectif est de publier une version 1 avec un périmètre à peu près fixe. Cela dit, si quelqu'un se lance dans l'amélioration de la sécurité et la possiblité d'avoir des utilisateurs à accès restreint, et si c'est bien fait, on ne fera pas de difficulté pour intégrer ces changements.

    Et en usage serveur (ce qui n'est pas la cible de Haiku d'après ce que j'ai compris, mais il existe quand même des composants) l'absence de multi utilisateurs et de séparation des droits me paraît être un point bloquant.

    Oui. N'utilisez pas Haiku sur un serveur, ce n'est pas fait pour, et ce n'est qu'une seule parmi de nombreuses raisons pour cela.