2) de changer la config d'un programme, de remplacer un programme par un autre !
Le truc à utiliser par le pirate serait de faire un alias dans la config bash de l'utilisateur. Mais si l'utilisateur n'utilise pas bash ? De nouveau, c'est très facile au cas par cas, mais très dur à utiliser.
on peux modifier la config d'un programe dans les fichiers de config utilisateur.
Pour forcer un binaire y a plus simple que les alias : tu change la variable PATH et ca marchera partout.
Le gars qui veut l'utiliser, il doit prévoir : si le visiteur est sous Linux, Windows, Mac, Solaris ? Mon binaire, je le compile en x86 ? 64bit ? ppc ? etc...
Pourquoi forcement un binaire, on peut faire deja tres mal avec un script sh, perl ou interpreteur windows...
Sinon je suis tout a fait d'accord que la diversite c'est un moyen de defense, mais y a toujours des especes predominates plus suceptible que d'autre...
[^] # Re: Vulnérabilité critique dans Mozilla Firefox
Posté par M . En réponse au journal Vulnérabilité critique dans Mozilla Firefox,. Évalué à 3.
Le truc à utiliser par le pirate serait de faire un alias dans la config bash de l'utilisateur. Mais si l'utilisateur n'utilise pas bash ? De nouveau, c'est très facile au cas par cas, mais très dur à utiliser.
on peux modifier la config d'un programe dans les fichiers de config utilisateur.
Pour forcer un binaire y a plus simple que les alias : tu change la variable PATH et ca marchera partout.
Le gars qui veut l'utiliser, il doit prévoir : si le visiteur est sous Linux, Windows, Mac, Solaris ? Mon binaire, je le compile en x86 ? 64bit ? ppc ? etc...
Pourquoi forcement un binaire, on peut faire deja tres mal avec un script sh, perl ou interpreteur windows...
Sinon je suis tout a fait d'accord que la diversite c'est un moyen de defense, mais y a toujours des especes predominates plus suceptible que d'autre...