Tes virus ne m'intéressent pas. Non sans dec, un virus qui a besoin d'être double-cliqué, ce n'est pas un virus. D'ailleurs, si tu lis les posts qui correspondent au lien que tu m'as donné, tu verras que les gars de freedesktop mettent pas mal de bonne volonté pour dire qu'il y aura probablement des moyens de demander à l'utilisateur "êtes-vous sûr de...", mais que bon, hein, c'est pas vraiment une faille de sécurité.
Mais bon donc voila, imagine que ton utilisateur sous Linux clique sur ce "virus à gogos". Le virus va pouvoir faire ce qu'il veut avec les droits de l'utilisateur; supprimer ses photos de vacance etc. Le système n'est pas touché, c'est déja ça. Maintenant, le virus veut se faire rediffuser. OK, il va esayer d'utiliser sendmail... pas installé. OK, donc Thunderbird... installé, mais pas configuré. Crotte de bouc, l'utilisateur utilise Kmail. Si le virus doit contenir du code pour se répliquer à la fois sur GNOME et sur KDE, avec 5 clients mail différents, et ça dépend encore des versions de ces clients, et de la distrib qui appelle thunderbird "mozilla-thunderbird", j'aimerais pas être à la place de ton codeur de virus...
Toutes les tentatives d'uniformisation (comme freedesktop) vont avoir tendance à ouvrir des portes, mais c'est tellement le bordel dans les distribs et les versions des softs, les patches plus ou moins confidentiels, les shells, etc que, franchement, j'ai vraiment du mal à y croire. Après, attention,je ne dis pas que c'est inutile de dire "attention là il y a une faille potentielle", mais 1) la faille n'a jamais été exploitée, 2) il n'est même pas dit qu'elle soit exploitable, 3) à ma connaissance, freedesktop c'est pas encore un monopole.
Ça c'est tout à fait faisable sous linux
... ça dépend de la complexité de l'exécutable, mais le concept "d'exécutable Linux" est quand même un peu bancal... Remarque, ça serait rigolo s'il fallait compiler nous-même les virus sous Linux :-)
[^] # Re: Il est grand temps que le scandale de la vente liée cesse enfin ?
Posté par arnaudus . En réponse à la dépêche Trois associations s'attaquent aux propos fallacieux de Luc Chatel. Évalué à 1.
Mais bon donc voila, imagine que ton utilisateur sous Linux clique sur ce "virus à gogos". Le virus va pouvoir faire ce qu'il veut avec les droits de l'utilisateur; supprimer ses photos de vacance etc. Le système n'est pas touché, c'est déja ça. Maintenant, le virus veut se faire rediffuser. OK, il va esayer d'utiliser sendmail... pas installé. OK, donc Thunderbird... installé, mais pas configuré. Crotte de bouc, l'utilisateur utilise Kmail. Si le virus doit contenir du code pour se répliquer à la fois sur GNOME et sur KDE, avec 5 clients mail différents, et ça dépend encore des versions de ces clients, et de la distrib qui appelle thunderbird "mozilla-thunderbird", j'aimerais pas être à la place de ton codeur de virus...
Toutes les tentatives d'uniformisation (comme freedesktop) vont avoir tendance à ouvrir des portes, mais c'est tellement le bordel dans les distribs et les versions des softs, les patches plus ou moins confidentiels, les shells, etc que, franchement, j'ai vraiment du mal à y croire. Après, attention,je ne dis pas que c'est inutile de dire "attention là il y a une faille potentielle", mais 1) la faille n'a jamais été exploitée, 2) il n'est même pas dit qu'elle soit exploitable, 3) à ma connaissance, freedesktop c'est pas encore un monopole.
Ça c'est tout à fait faisable sous linux
... ça dépend de la complexité de l'exécutable, mais le concept "d'exécutable Linux" est quand même un peu bancal... Remarque, ça serait rigolo s'il fallait compiler nous-même les virus sous Linux :-)