> Rien a voir, car ils ne parlent pas de la meme chose, au niveau securite les 2 ont :
> a) separation user / kernel
> b) separation entre users
> c) notion d'administrateur / user avec acces limite
>
> Bref, architecturalement parlant, ils sont quasi-identiques la dessus.
J'avais raté ce grand moment...
Ta description est simpliste. Tellement simpliste que tous les OS multi-utilisateur la respecte.
Mais sous Windows il n'y a qu'une partie du système qui est protégée. Tu peux faire un "rm -r -f /" sous un compte avec Linux, il n'y a que ton compte qui est bousillé. Sous Linux, et n'importe quel OS respectable, c'est l'ensemble du système qui est protégé. L'utilisateur n'a pas un navigateur qui tourne sous le compte administrator comme Windows le fait et te demande s'il peut faire tel ou tel truc dangereux pour le système.
Impact :
Sous Linux on ne demande pas à l'utilisateur :
- voulez-vous faire ce truc dangereux ?
Sous Linux il ne peut pas et point barre.
Sous Linux il n'y a pas qu'un compte admin mais plusieurs. Le compte bin, mail, dbus, ftp, lp, postgres, etc...
Puis ça ne s'arrête pas à l'OS. Firefox/Thunderbird ne supporte pas ActiveX car c'est dangereux. IE/Outlook supporte ActiveX. L'un veut être sûr et l'autre semble s'en foutre royalement. Opera et Firefox n'ont pas de problème de sécurité (mais des bugs qui sont vites corrigés), IE a des problèmes de sécurité au niveau conception. IE a besoin d'un antivirus, les autres non.
J'imagine que tu vas encore dire que Windows est beaucoup plus utilisé que Linux et donc a plus d'attaque, etc...
C'est marrant que l'OS le plus utilisé, qui a le plus de ressource, soit le moins bien foutu niveau sécurité et que les OS les moins utilisés soient les mieux foutu niveau sécurité.
Tu m'expliques ?
Linux propose plein de add-on au système de sécurité par défaut pourtant robuste. Le plus connu est SeLinux. Pour Windows c'est un anti-virus...
Oui, si on est simpliste, Linux et Windows c'est la même chose. Mais si on gratte ça n'a pas grand chose à voir aussi bien technologiquement que par leur approche de la sécurité. Par exemple ne pas avoir d'ActiveX dans un navigeur, ne pas avoir un onglet d'option pour dire à quel niveau de sécurité on navige, etc...
Linux (idem pour Firefox, etc) n'hésite pas à casser la compatibilité s'il y a un problème de sécurité. Windows le fait en dernier recours et s'appuis sur les anti-virus. Anti-virus tellement indispensable de part la conception de l'OS que MS en propose un maintenant... La boucle est bouclée.
[^] # Re: Re:
Posté par IsNotGood . En réponse au journal [TROP LONG] Réflexions sur le libre. Évalué à 1.
> a) separation user / kernel
> b) separation entre users
> c) notion d'administrateur / user avec acces limite
>
> Bref, architecturalement parlant, ils sont quasi-identiques la dessus.
J'avais raté ce grand moment...
Ta description est simpliste. Tellement simpliste que tous les OS multi-utilisateur la respecte.
Mais sous Windows il n'y a qu'une partie du système qui est protégée. Tu peux faire un "rm -r -f /" sous un compte avec Linux, il n'y a que ton compte qui est bousillé. Sous Linux, et n'importe quel OS respectable, c'est l'ensemble du système qui est protégé. L'utilisateur n'a pas un navigateur qui tourne sous le compte administrator comme Windows le fait et te demande s'il peut faire tel ou tel truc dangereux pour le système.
Impact :
Sous Linux on ne demande pas à l'utilisateur :
- voulez-vous faire ce truc dangereux ?
Sous Linux il ne peut pas et point barre.
Sous Linux il n'y a pas qu'un compte admin mais plusieurs. Le compte bin, mail, dbus, ftp, lp, postgres, etc...
Puis ça ne s'arrête pas à l'OS. Firefox/Thunderbird ne supporte pas ActiveX car c'est dangereux. IE/Outlook supporte ActiveX. L'un veut être sûr et l'autre semble s'en foutre royalement. Opera et Firefox n'ont pas de problème de sécurité (mais des bugs qui sont vites corrigés), IE a des problèmes de sécurité au niveau conception. IE a besoin d'un antivirus, les autres non.
J'imagine que tu vas encore dire que Windows est beaucoup plus utilisé que Linux et donc a plus d'attaque, etc...
C'est marrant que l'OS le plus utilisé, qui a le plus de ressource, soit le moins bien foutu niveau sécurité et que les OS les moins utilisés soient les mieux foutu niveau sécurité.
Tu m'expliques ?
Linux propose plein de add-on au système de sécurité par défaut pourtant robuste. Le plus connu est SeLinux. Pour Windows c'est un anti-virus...
Oui, si on est simpliste, Linux et Windows c'est la même chose. Mais si on gratte ça n'a pas grand chose à voir aussi bien technologiquement que par leur approche de la sécurité. Par exemple ne pas avoir d'ActiveX dans un navigeur, ne pas avoir un onglet d'option pour dire à quel niveau de sécurité on navige, etc...
Linux (idem pour Firefox, etc) n'hésite pas à casser la compatibilité s'il y a un problème de sécurité. Windows le fait en dernier recours et s'appuis sur les anti-virus. Anti-virus tellement indispensable de part la conception de l'OS que MS en propose un maintenant... La boucle est bouclée.