• # rooooh le vieux troll

    Posté par (Mastodon) . En réponse au journal le libre est pret pour le desktop de .... Évalué à 1.

    je me souviens aussi d'une faille de sécurité un peu majeur qui est mal documenté mais facile a reproduire : lancer un oowriter, aller de suite dans un terminal pour faire au hasard un ssh ou un su ou taper un mot de passe pour consulter son mail en attendant l'ouverture de la fenetre de OOo. le fait est que regulierement, la fenetre s'ouvre lors de la saisie du mot de passe et prend le focus, ce qui fait apparaitre au mieux, la fin du mot de passe, au pire, son integralité.


    rooooh le gros troll baveux. La seule faille de sécurité que je vois la dedans, c'est l'utilisateur. Si tu n'aimes pas les fenêtres qui prennent le focus à l'ouverture, tu configure ton window-manager pour qu'il ne le fasse pas. C'est aussi simple que ça. D'ailleurs la demonstration de la faille "virtuelle" dont tu parle peux aussi bien être réalisée sous windows, en lançant MS Office (ou une autre appli dont la fenêtre principale met le curseur sur une zone de texte) et en tapant son mot de passe dans n'importe quelle autre appli que ssh ou un lecteur de mail.