• [^] # Re: Faut qu'il se reconvertisse le gars...

    Posté par . En réponse au journal du troll de compete. Évalué à 1.

    > Bosser en root tout le temps implique un contrôle total de n'importe quel passant si vous avez le dos tourné. Pourquoi croyez vous que 'sudo' demande le mot de passe de l'utilisateur courant et que 'passwd' fait de même (du moins sur les "vrai" distri ;)

    Si le mec qui passe a le temps de faire quelque chose avec le root il a aussi le temps de faire un alias sur sudo et su pour lui mailler le password et disparaitre.

    C'est un argument foireux. Tout comme le fait que faire un sudo est plus secure, si tu posèdes le compte d'un utilisateur tu possèdes TOUTES ses capacités (1) c'est a dire que si l'utilisateur peut passer root tu le peux aussi.

    > 2) Contrôle étendu des ressources de l'ordinateur et de son environnement informatique

    Vu le nombre de failles locales de linux découvertes ces derniers temps, avoir un compte local c'est avoir le root :-)

    Et non ce n'est pas par ce que firefox a fait 10 millions de DL que les gens l'ont mis a jour et le net n'en est pas, beaucoup, plus secure. Ca fait toujours autant de machine vulnerables car non updatées.

    > 3) Facteur humain :

    C'est le seul point vraiment important. C'est d'ailleurs le seul sur lequel a vraiment argumenté ubuntu pour leur méthode du sudo. C'est plus simple pour l'utilisateur qui aura moins de choses a se souvenir et moins chance de tout casser. Quand on parle de desktop il faut un peu revenir sur terre. Combien de personnes ont simplement des backups des 3 dernieres années de photos numériques ? Alors pensez donc qu'on rm / ou rm ~ on n'est pas a chipoter sur les 40 minutes ou la journée passée à reinstaller une distrib ou un windows.

    1 : sauf OPIE, identification biometrique mais la on parle vraiment pas de ca