• [^] # Re: KDE 3.4

    Posté par . En réponse à la dépêche KDE 3.4 RC1. Évalué à 2.

    > En tout cas, ce qui me gène dans tout ça, c'est de se baser uniquement sur les protections offertes par l'OS

    Car c'est ce qu'il faut faire !
    Sinon tu ponds des merdes styles windows.

    Ok, si C'Est Ce Qu'Il Faut Faire, alors je m'incline :)
    Sinon le coup des merdes style Windows ça me parait déplacé ici : la gestion des droits d'accès sous Windows n'a pas à rougir de celle sous Linux à mon avis (aïe aïe je suis en train de pourrir moi même ma discussion)


    > Si on ne peut pas utiliser le mot de passe de la session, on est obligé d'en avoir deux ou de taper le même deux fois

    Si tu n'as pas à le taper deux fois alors il traine en claire quelque part. C'est un problème de sécurité évident.

    > Enfin pour préciser les choses je n'ai bien sûr jamais voulu que toute application puisse accéder au mot de passe de la session :)

    Mais comment tu garantis ça sans te baser sur l'OS ?

    Si c'est le gestionnaire de session qui lance le wallet, alors pas besoin que les applications aient accès au mot de passe, et pas besoin de le laisser trainer en clair quelque part. Je ne dis pas que c'est la solution que je veux (je préfèrerais peut-être passer par l'intermédiaire de la session elle-même, ou toute autre solution du genre, je ne maitrise _pas du tout_ ces mécanismes), mais je pense qu'elle prouve le concept.