• [^] # Re: Vulnérabilité critique dans Mozilla Firefox

    Posté par . En réponse au journal Vulnérabilité critique dans Mozilla Firefox,. Évalué à 3.

    Celui qui travaille en root sur sa machine indique implicitement qu'il en est l'unique utilisateur. En tant que machine mono-utilisateur, le fait de travailler en root ou en user ne change pratiquement rien puisque tous les documents important à l'utilisateur sont sur son compte donc pourraient être corrompus ou effacé par un virus/vers/pirate. De plus, depuis un compte utilisateur il n'y a pas de restriction spéciale (en général) qui empêcheraient le vers/virus/pirate de se propager plus loin.

    De plus si un pirate arrive à être dans le compte utilisateur de quelqu'un qui passe en root en utilisant 'su' ou des programmes similaires il est généralement plus que facile de pièger l'utilisateur et de devenir root.

    Ce qui protège surtout les linuxiens de ce genre de problèmes c'est qu'ils sont beaucoup plus formés aux soucis de sécurité que l'utilisateur lambda.

    Mais bon, à part ça je ne dis pas qu'il s'agit d'une bonne habitude de se logguer en root car un jour ou l'autre on est plus chez soi tout seul sur son pc...