Bon ça commence à être un poil lourd là.
De mémoire (ça fait longtemps que j'ai pas touché à ça) il existait un script batch sous windows utilisé à chaques démarrages. En plus de ça il y a la belle base de registre qui te permet facilement de remplacer un des programmes que tu lance par défaut par un autre ... bref sur ce point Linux et Windows (et bien d'autres je suppose) même combat.
Maintenant ce qu'il faudrait compendre c'est que si un programme a le droit d'écrire a ces emplacements alors le programme lancé depuis ce script a les mêmes droits. Ca ne concernera donc que l'utilisateur qui a lancé le programme en question (bon ok c'est jamais agréable de perdre tous ses fichiers). Bon après que peut faire un tel script du spam ? La majorité des utilisateurs n'ont pas de MTA configuré correctement. Un DOS ? tu as une floppé d'utilitaire de surveillance de réseau. Un keyloggeur ? Ben le seul moyen de l'empecher c'est d'interdir à un programme lancé en utilisateur d'avoir les XEvents ... ça va pas aider Linux à être user-friendly.
Perso je suis derrière un routeur, avec le javascript activé seulement quand je veux, pas de java, et j'utilise un compte gmail. Non je ne suis pas parano, c'est juste que j'en ai besoin, que je n'aime pas la pub, que java sapusailentmaissailibre, et gmail pour le filtre à spam.
Ce que tu crois être un problème n'en est pas. C'est comme dans la vie tu as une part de risque en sortant dans un parc. Ben la c'est pareil quand tu lance n'importe quel programme tu as une part de risque. Bon après en te baladant dans certains coins à certaines heures tu prends plus de risques c'est un choix à faire sans ça tu fini comme ceux qui passe leurs journées devant le JT. Chez eux enfermé a double tours sans jamais voir personne et en n'utilisant aucun objet dont tu ne connais pas la provenance.
[^] # Re: l'architecture de Firefox dangereuse
Posté par moo2 . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 0.
De mémoire (ça fait longtemps que j'ai pas touché à ça) il existait un script batch sous windows utilisé à chaques démarrages. En plus de ça il y a la belle base de registre qui te permet facilement de remplacer un des programmes que tu lance par défaut par un autre ... bref sur ce point Linux et Windows (et bien d'autres je suppose) même combat.
Maintenant ce qu'il faudrait compendre c'est que si un programme a le droit d'écrire a ces emplacements alors le programme lancé depuis ce script a les mêmes droits. Ca ne concernera donc que l'utilisateur qui a lancé le programme en question (bon ok c'est jamais agréable de perdre tous ses fichiers). Bon après que peut faire un tel script du spam ? La majorité des utilisateurs n'ont pas de MTA configuré correctement. Un DOS ? tu as une floppé d'utilitaire de surveillance de réseau. Un keyloggeur ? Ben le seul moyen de l'empecher c'est d'interdir à un programme lancé en utilisateur d'avoir les XEvents ... ça va pas aider Linux à être user-friendly.
Perso je suis derrière un routeur, avec le javascript activé seulement quand je veux, pas de java, et j'utilise un compte gmail. Non je ne suis pas parano, c'est juste que j'en ai besoin, que je n'aime pas la pub, que java sapusailentmaissailibre, et gmail pour le filtre à spam.
Ce que tu crois être un problème n'en est pas. C'est comme dans la vie tu as une part de risque en sortant dans un parc. Ben la c'est pareil quand tu lance n'importe quel programme tu as une part de risque. Bon après en te baladant dans certains coins à certaines heures tu prends plus de risques c'est un choix à faire sans ça tu fini comme ceux qui passe leurs journées devant le JT. Chez eux enfermé a double tours sans jamais voir personne et en n'utilisant aucun objet dont tu ne connais pas la provenance.