• [^] # Re: Sécurité

    Posté par . En réponse à la dépêche Les tubes de Telepathy disponibles dans Empathy. Évalué à 2.

    Le DBus de session n'est accessible que par l'utilisateur connecté localement, donc si un virus parvient à y accéder tu as plus grave à te soucier que simplement un msg envoyé par messagerie.

    De plus un aspect interressant de Telepathy c'est que les ConnectionManager tournent chacun dans un processus indépendant qui ne font qu'accéder au bus de session, ils peuvent donc être isolés dans un chroot et on peut largement restreindre leurs permissions pour éviter toute propagation d'une attaque depuis le server de messagerie.

    Bref je crois pas que telepathy soit plus vulnérable qu'un autre système, que du contraire. Cela dit je suis vraiment pas un spécialiste de la questions....