Sinon le coup des merdes style Windows ça me parait déplacé ici : la gestion des droits d'accès sous Windows n'a pas à rougir de celle sous Linux à mon avis (aïe aïe je suis en train de pourrir moi même ma discussion)
Je pense que tu fais erreur. Tu confonds "granularité plus fine des droits d'accès" avec "plus évolué". La gestion des droits d'accès est un calvaire à configurer et administrer sous Windows ou sous tout OS implémentant plus que le ugo Unix (acl et cie).
Un utilisateur sous Windows a les moyens de se bousiller irrémédiablement l'accès à ses propres fichiers s'il joue avec les droits. Par comparaison, c'est impossible à faire sous Unix.
Je pense que la gestion des droits a bien à rougir sous Windows, au contraire (passant le fait que la plupart des applis ne sont même pas compatibles avec cette gestion poussée des droits).
Si c'est le gestionnaire de session qui lance le wallet, alors pas besoin que les applications aient accès au mot de passe, et pas besoin de le laisser trainer en clair quelque part.
Non, on te l'as déjà dit : Il ne faut pas :P
Le gestionnaire de sessions est une application au même niveau que le wallet. Si tu lui permet de conserver ce genre d'infos, c'est déjà trop tard niveau sécurité.
Il faut implémenter à un niveau plus bas (PAM me semble être au bon niveau).
De plus, le gestionnaire de session gère l'accès à la session, pas les applis qu'elle contient. C'est au DE (KDE, GNOME, ...) de faire ce boulot. "Il ne faut pas" faire des rustines de ce genre dans un gestionnaire de session, on s'expose à tout et n'importe quoi sinon.
[^] # Re: KDE 3.4
Posté par ookaze . En réponse à la dépêche KDE 3.4 RC1. Évalué à 2.
Je pense que tu fais erreur. Tu confonds "granularité plus fine des droits d'accès" avec "plus évolué". La gestion des droits d'accès est un calvaire à configurer et administrer sous Windows ou sous tout OS implémentant plus que le ugo Unix (acl et cie).
Un utilisateur sous Windows a les moyens de se bousiller irrémédiablement l'accès à ses propres fichiers s'il joue avec les droits. Par comparaison, c'est impossible à faire sous Unix.
Je pense que la gestion des droits a bien à rougir sous Windows, au contraire (passant le fait que la plupart des applis ne sont même pas compatibles avec cette gestion poussée des droits).
Non, on te l'as déjà dit : Il ne faut pas :P
Le gestionnaire de sessions est une application au même niveau que le wallet. Si tu lui permet de conserver ce genre d'infos, c'est déjà trop tard niveau sécurité.
Il faut implémenter à un niveau plus bas (PAM me semble être au bon niveau).
De plus, le gestionnaire de session gère l'accès à la session, pas les applis qu'elle contient. C'est au DE (KDE, GNOME, ...) de faire ce boulot. "Il ne faut pas" faire des rustines de ce genre dans un gestionnaire de session, on s'expose à tout et n'importe quoi sinon.