• [^] # Admin ou pas admin...

    Posté par (site web personnel) . En réponse au journal Graves problèmes de sécurité dans x.org. Évalué à 1.

    side note: L'une des premières assomptions d'une analyse sécuritaire est que l'admin n'est PAS hostil, si c'est le cas, en général c'est inutile de chercher plus loin (mauvais admin, changer d'admin).

    Euh... On n'a pas du tout le meme point de vue sur un admin : pour moi, un admin est un login comme un autre, avec plus ou moins de droits.
    Il n'a pas, par exemple, à avoir le droit d'accéder aux fichiers d'un utilisateur.
    Donc : il faut aussi gérer, dans l'aspect sécuritaire, les non-droits de l'admin, ca fait partie de la sécurité...
    (en plus de gérer differents admin : admin de backup, admin applicatif, admin systeme...)