Peux-tu me donner un cas concret ou cette faille permet de faire quelque chose d'utile pour un attaquant sur un système mono-utilisateur ?
Je ne veux pas te donner d'exemple parce que soit tu me ressors un "oui mais moi ça s'applique pas parce que blablabla" et je repars pour un tour, soit tu es convaincu mais la prochaine fois, avec une faille différente, il va encore falloir donner des exemples.
C'est pas un problème que tu arrives à imaginer ou pas. Il faut avoir confiance dans les attaquants pour y arriver à ta place.
Réfléchis juste à pourquoi il faut un mot de passe pour être root, pourquoi tu ne fais pas toute ta vie en root, pourquoi on crée des utilisateurs différents sur un même système (fais un wc -l /etc/passwd). Tous ces comptes ont maintenant accès à tout. L'isolation des process explose, mono-utilisateur ou pas.
sur un système mono-utilisateur ?
Dis-toi que ton ordi n'a rien de mono-utilisateur. Tu ne maîtrises pas 1% de ce qu'il fait. Ne pars surtout pas du principe qu'il n'existe pas de code malicieux actuellement dans ton ordi.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Avocat du diable (quel est le risque pour moi ?)
Posté par gUI (Mastodon) . En réponse au lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.. Évalué à 6 (+3/-0). Dernière modification le 30 avril 2026 à 18:39.
Je ne veux pas te donner d'exemple parce que soit tu me ressors un "oui mais moi ça s'applique pas parce que blablabla" et je repars pour un tour, soit tu es convaincu mais la prochaine fois, avec une faille différente, il va encore falloir donner des exemples.
C'est pas un problème que tu arrives à imaginer ou pas. Il faut avoir confiance dans les attaquants pour y arriver à ta place.
Réfléchis juste à pourquoi il faut un mot de passe pour être root, pourquoi tu ne fais pas toute ta vie en root, pourquoi on crée des utilisateurs différents sur un même système (fais un
wc -l /etc/passwd). Tous ces comptes ont maintenant accès à tout. L'isolation des process explose, mono-utilisateur ou pas.Dis-toi que ton ordi n'a rien de mono-utilisateur. Tu ne maîtrises pas 1% de ce qu'il fait. Ne pars surtout pas du principe qu'il n'existe pas de code malicieux actuellement dans ton ordi.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.