• [^] # Re: l'architecture de Firefox dangereuse

    Posté par . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 2.

    Non ce n'est pas monstrueux mais c'est purement inutile (tu perds plus que ce que tu gagne en sécurité). Si tu as la chance d'être l'un des utilisateurs d'un gros parc réseaux sous Linux. Je t'assure que tu es content d'avoir le droit de modifier ton .bashrc pour rajouter la completion, ou ton .vimrc pour rajouter tes extensions, etc... En échange tout ce que t'as gagné c'est que le programme ne se relancera peut-être pas. (super)

    Après je serais curieux de savoir quels sont ces système où il n'y a pas de cron/at pour l'utilisateur. A mon avis c'est pas un soucis de sécurité mais plutôt un manque de config de base. Avec ça, ton problème reste le même en quoi un programme qui se lance X fois est plus dangereux qu'un prog ne se lançant qu'une fois ? (Je rappel que un crontab en utilisateur lance le programme avec l'uid de l'utilisateur)

    Je suis d'accord que firefox est une porte ouverte si tu veux installer un programme malveillant sur l'ordi d'un autre, mais je pense que c'est un point commun à tout les navigateurs web supportant des technologie, ou des formats permettant l'execution de code depuis la machine cliente.
    Il n'y a pas de bonne manière de bloquer ça (si tu vire le Js de tout le web les marketeux vont avoir du mal à vendre leur AAX ouaibeuh 2.0)

    Enfin bref perso si je voulais placer une backdoor chez des gens je la placerai discretement dans un programme libre. Tu place le paquet dans des repo tenu par les communautés. Et après plus qu'à attendre, les paquets seront installé en root eux, c'est quand même plus intéressant.

    Après ça reste le même problème pourquoi je modifierais mes habitudes puisque je ne vois pas vraiment le problème. La seule chose que je craigne vraiment c'est qu'on efface mes fichiers. Et je fais des backups.