• [^] # Re: sentiment de sécurité

    Posté par . En réponse à la dépêche Le Clusif et les logiciels libres. Évalué à 3.

    > L'impression que j'ai à ce niveau est la suivante [1]:
    > l'open-source réagit plus vite.
    > le propriétaire est plus facile à appliquer (patch windows, click-click-click)

    C'est pas faux du tout ça, et j'avoue partager ce point de vue. Il est plus facile d'installer un nouveau paquet patché que de devoir patcher soi-même les sources et se reconstruire un paquet. Même si ça restera toujours la méthode la plus rapide. Le problème pouvant naître justement de ce temps de test du patch avant d'avoir un paquet corrigé, ce qui entraînerait un surcout sur le temps de réaction. Donc à être moins réactif au final...

    > des virus existent. Ils ne se propagent pas de la même manière que
    > sous MS Windows et ils ne font probablement pas autrant de dégâts
    > (puisqu'ils s'attaquent à l'utilisateur, qui ne devrait en aucun cas
    > être root [2]).

    Oui, le système en lui-même devrait être épargné (tant qu'il ne s'agit pas de quelqu'un qui aurait des droits spéciaux, comme « staff » par exemple). Néanmoins même sur sa configuration privée il faut toujours pouvoir utiliser certaines applications en tant que root, et que ça devient vite lourd de devoir tout le temps faire « su -c » et de taper son passwd root à chaque fois. Alors on configure un violent sudo sur son user, et là niveau sécu, s'pas très top ...

    Ensuite, même un virus qui ne s'attaquerait qu'aux données de l'utilisateur, moi je dis que c'est peut-être le pire : un système on peut en réinstaller un assez rapidement (Debian netinstall, quelques gros apt-get et le Desktop il est ok en une demi journée). Mais perdre ses quelques gigas de données persos, là c'est le boules quand même, et on peut pas les retrouver. Sauf si on est prévoyant et qu'on a des systèmes de sauvegardes. Mais quel est le user qui sauvegarde régulièrement ses données ?