• [^] # Re: Plusieurs questions :

    Posté par . En réponse à la dépêche Publication de Battle for Wesnoth 1.6. Évalué à 4.

    À partir du moment où tu peux exécuter du code Python qui vient "d'on ne sait où", tu ouvres une brêche. Pas plus que quand tu exécutes un binaire dont la provenance est douteuse, mais ça arrive moins souvent normalement (sous Linux, au moins). Le souci, c'est que Python n'offre pas de mécanisme de "bac-à-sable", contrairement à d'autres solutions comme la JVM ou les implémentations de Javascript dans les navigateurs. Il y eut un temps, il existait un tel environnement (un module à importer, "restricted" ou quelque-chose de ce type), mais il était réputé non-fiable et a été frappé d'obsolescence (et probablement supprimé depuis).

    Par exemple, du code Python qui va modifier certains modules installés sur le système (par exemple dans les versions de Python embarquées dans Blender ou Bittorrent) pourrait faire un virus très convainquant, et beaucoup moins difficile que les versions binaires traditionnelles. Je me demande d'ailleurs comment un antivirus réagirait à ce genre de choses.

    Bien évidemment, c'est moins critique sous Linux/Unix, avec une installation de Python en lecture-seule pour l'utilisateur moyen. Mais quand même...