Je veux juste ajouter que PAM n'augmente pas les privilèges des programmes. Il ne s'occupe que de l'authentification (sauf quelques modules particuliers qui fixent un contexte (pam_console, pam_selinux, pam_xauth, etc)). En général les systèmes avec PAM sont plus restrictifs que les systèmes sans PAM car PAM a une granulosité plus fine et permet de bien cibler les conditions d'authentification. Sans PAM, les conditions d'authentifications sont très limités.
Le gros problème de PAM, conséquence aussi de son intérêt, est qu'un trou de sécurité dans PAM affecte tous les programmes qui utilisent PAM (ou les programmes qui utilise le module qui a un problème). Je préfère peu de code (car beaucoup de réutilisation) bien audité que beaucoup de code mal audité.
Ceci n'a rien à voir avec sudo (qui peut utiliser PAM).
[^] # Re: Différences ?
Posté par Ayrton . En réponse à la dépêche Dropline Gnome 2.8 disponible (depuis le 07/10/2004). Évalué à 0.
Je veux juste ajouter que PAM n'augmente pas les privilèges des programmes. Il ne s'occupe que de l'authentification (sauf quelques modules particuliers qui fixent un contexte (pam_console, pam_selinux, pam_xauth, etc)). En général les systèmes avec PAM sont plus restrictifs que les systèmes sans PAM car PAM a une granulosité plus fine et permet de bien cibler les conditions d'authentification. Sans PAM, les conditions d'authentifications sont très limités.
Le gros problème de PAM, conséquence aussi de son intérêt, est qu'un trou de sécurité dans PAM affecte tous les programmes qui utilisent PAM (ou les programmes qui utilise le module qui a un problème). Je préfère peu de code (car beaucoup de réutilisation) bien audité que beaucoup de code mal audité.
Ceci n'a rien à voir avec sudo (qui peut utiliser PAM).