• [^] # Re: Oui mais...

    Posté par . En réponse au journal ahahahah. Évalué à 2.

    C'est vrai mais justement, si l'utilisateur consciencieux se tient à travailler sous son compte personnel, c'est aussi sous celui-ci que se trouveront toutes ses données personnelles.

    Effacer le home d'un utilisateur sur un poste personnel est bien plus dévastateur que de s'attaquer au reste. En vérité, la seule chose que le virus risque d'épargner est précisément tout ce qui peut se réinstaller depuis le CD.

    Le bon coté des choses, c'est qu'Unix permet de créer une multitude d'utilisateurs par forcément destinés à être utilisés par une personne physique. Donc la solution à mon avis c'est:

    - Un compte « test » avec le minimum de privilèges;
    - Un home à lui, avec une zone franche en chroot pour l'exécution de pièces jointes pas encore agréées;
    - Un sudo automatique sur cet utilisateur chaque fois que l'utilisateur lambda clique sur une pièce jointe.

    Je dois aussi remarquer que les dernières versions de KDE (en plus d'être assez lentes) proposent le même genre de fonctionnalités que Windows. On n'est donc pas à l'abri d'avoir une faille non pas au niveau de la conception du système entier, mais des APIs d'environnement graphiques les plus utilisées. Par contre, il est probable qu'elles soient plus faciles à contrecarrer.