Il faudra m'expliquer en quoi le fait de travailler sous compte user
-protège d'un virus type Blaster, qui attaque directement l'ordinateur par le réseau
Un système pensé pour être multi utilistateur n'empêche pas de créer des virii. Ca limite juste les dégats. Normalement si un service tourne sous une identité propre (user apache, etc). Exploiter un buffer overflow ne permettra pas d'aller bien loin. En revanche si tout tourne root ....
-protège des virus/vers de mail, qui piochent les adresses dans le carnet d'adresses et envoient des données person à la cantonnade.
Là ce sont des appli mal concues avec des extensions à la con activées par défaut. Exécuter automatiquement les pièces jointes sans le moindre avertissement c'est une connerie sans nom. Lorsqu'un utilisateur double clique sur un .pif attaché on devrait lui mettre un gros warning "êtes vous vraiment sûr de vouloir exécuter ce programme ?".
Idem pour les macros à la con qui permettent de manipuler toutes les ressources du système. Un truc tout con. J'ai touché il y a quelque temps aux composants COM d'office. Pour accéder à tout le contenu d'Outlook il n'y a besoin ni de login ni de mot de passe. On s'adresse au composant et zou on fait ce qu'on veut avec le carnet d'adresse, on envoie des mails, on touche au planning, ... le tout à partir d'un simple script vb qu'on peut mettre un peu n'importe où puique chez MS ils ont eu la bonne idée de fouttre du vb dans toutes les applis.
L'endroit à protéger en toute priorité sur un ordinateur, c'est /home, ce que le multiutilisateur ne fait pas.
Les backups sont là pour ça. Là, le virus ne fait rien de plus que l'utilisateur peut faire. On ne pourra jamais empêche l'utilisateur de cliquer sur un de ses répertoires et de faire "supprimer". Par expérience le virus le plus dangereux c'est l'utilisateur. Les pertes de données sont plus souvent le résultat de maladresses/négligeances que de virii.
Quand les informaticiens comprendront-ils que ce qui compte, ce n'est pas le système, mais les données ?
Quand les utilisateurs comprendront-ils qu'il sont responsables de leurs travail ? Il y a des systèmes de backup seulement les gens ont la flemme. Ca les emmerde de devoir sauvegarder leur boulot régulièrement. Et le jour où ils perdent leurs données (qu'ils n'ont bien évidemment pas sauvegardées, pas le temps, un match le soir à la télé, etc) ils viennent gueuler sur l'admin comme quoi il est incompétent puisqu'il est incapable de faire "revenir" leurs données comme par magie. Si tu écrit sur une feuille de papier et que tu paume ta feuille qui vas-tu insulter ? Tu n'as pas fait de photocopie tant pis pour toi. La c'est pareil. Les infomaticiens mettent à disposition des outils mais si les gens ne les utilisent pas on ne peut rien faire de plus.
[^] # Re: a propos des virux sous linus ;)
Posté par Croconux . En réponse à la dépêche Editor's Choice Awards de Linux Journal pour 2004. Évalué à 8.
-protège d'un virus type Blaster, qui attaque directement l'ordinateur par le réseau
Un système pensé pour être multi utilistateur n'empêche pas de créer des virii. Ca limite juste les dégats. Normalement si un service tourne sous une identité propre (user apache, etc). Exploiter un buffer overflow ne permettra pas d'aller bien loin. En revanche si tout tourne root ....
-protège des virus/vers de mail, qui piochent les adresses dans le carnet d'adresses et envoient des données person à la cantonnade.
Là ce sont des appli mal concues avec des extensions à la con activées par défaut. Exécuter automatiquement les pièces jointes sans le moindre avertissement c'est une connerie sans nom. Lorsqu'un utilisateur double clique sur un .pif attaché on devrait lui mettre un gros warning "êtes vous vraiment sûr de vouloir exécuter ce programme ?".
Idem pour les macros à la con qui permettent de manipuler toutes les ressources du système. Un truc tout con. J'ai touché il y a quelque temps aux composants COM d'office. Pour accéder à tout le contenu d'Outlook il n'y a besoin ni de login ni de mot de passe. On s'adresse au composant et zou on fait ce qu'on veut avec le carnet d'adresse, on envoie des mails, on touche au planning, ... le tout à partir d'un simple script vb qu'on peut mettre un peu n'importe où puique chez MS ils ont eu la bonne idée de fouttre du vb dans toutes les applis.
L'endroit à protéger en toute priorité sur un ordinateur, c'est /home, ce que le multiutilisateur ne fait pas.
Les backups sont là pour ça. Là, le virus ne fait rien de plus que l'utilisateur peut faire. On ne pourra jamais empêche l'utilisateur de cliquer sur un de ses répertoires et de faire "supprimer". Par expérience le virus le plus dangereux c'est l'utilisateur. Les pertes de données sont plus souvent le résultat de maladresses/négligeances que de virii.
Quand les informaticiens comprendront-ils que ce qui compte, ce n'est pas le système, mais les données ?
Quand les utilisateurs comprendront-ils qu'il sont responsables de leurs travail ? Il y a des systèmes de backup seulement les gens ont la flemme. Ca les emmerde de devoir sauvegarder leur boulot régulièrement. Et le jour où ils perdent leurs données (qu'ils n'ont bien évidemment pas sauvegardées, pas le temps, un match le soir à la télé, etc) ils viennent gueuler sur l'admin comme quoi il est incompétent puisqu'il est incapable de faire "revenir" leurs données comme par magie. Si tu écrit sur une feuille de papier et que tu paume ta feuille qui vas-tu insulter ? Tu n'as pas fait de photocopie tant pis pour toi. La c'est pareil. Les infomaticiens mettent à disposition des outils mais si les gens ne les utilisent pas on ne peut rien faire de plus.