• [^] # Re: Re:

    Posté par . En réponse au journal [TROP LONG] Réflexions sur le libre. Évalué à 0.

    Mais sous Windows il n'y a qu'une partie du système qui est protégée. Tu peux faire un "rm -r -f /" sous un compte avec Linux, il n'y a que ton compte qui est bousillé. Sous Linux, et n'importe quel OS respectable, c'est l'ensemble du système qui est protégé. L'utilisateur n'a pas un navigateur qui tourne sous le compte administrator comme Windows le fait et te demande s'il peut faire tel ou tel truc dangereux pour le système.

    Tu n'as visiblement aucune idee de la maniere dont Windows fonctionne.
    Cree un user normal sous Windows, amuses toi a faire l'equivalent de rm -r -f /, t'auras le meme resultat que sous Linux : rien de perdu a part les fichiers de l'utilisateur

    De meme, IE ne demande absolument pas les droits d'admin pour tourner, il tourne tout a fait normalement en user.

    Quand a demander si il peut faire tel ou tel truc dangereux pour le systeme, c'est un avertissement si t'es admin, et si t'es user, il te demandera un mot de passe admin

    Sous Linux il n'y a pas qu'un compte admin mais plusieurs. Le compte bin, mail, dbus, ftp, lp, postgres, etc...

    Et sous Windows t'as les comptes LocalSystem, NetworkService, ....

    Puis ça ne s'arrête pas à l'OS. Firefox/Thunderbird ne supporte pas ActiveX car c'est dangereux. IE/Outlook supporte ActiveX.

    Quel rapport avec l'OS et son architecture ? Si demain j'ecris un browser qui supporte ActiveX sous Linux, Linux devient mauvais architecturalement ?

    C'est marrant que l'OS le plus utilisé, qui a le plus de ressource, soit le moins bien foutu niveau sécurité et que les OS les moins utilisés soient les mieux foutu niveau sécurité.
    Tu m'expliques ?


    Justement, c'est toi qui interprete mal, l'OS le plus utilise est le plus attaque, ca ne veut absolument pas dire qu'il est le moins fout niveau securite, et rien ne prouve que l'OS le moins utilise soit le mieux foutu.

    Linux propose plein de add-on au système de sécurité par défaut pourtant robuste. Le plus connu est SeLinux. Pour Windows c'est un anti-virus...

    De nouveau, manque de connaissance total de Windows, il y a plein d'add-ons dispo, que tu ne les connaisses pas ne signifie pas qu'ils n'existent pas.

    Par exemple ne pas avoir d'ActiveX dans un navigeur, ne pas avoir un onglet d'option pour dire à quel niveau de sécurité on navige, etc...

    ActiveX est inoffensif dans Vista vu qu'IE tourne avec quasi-aucun droits, quand au niveau de securite, IE te le donne, faut mieux regarder.

    Linux (idem pour Firefox, etc) n'hésite pas à casser la compatibilité s'il y a un problème de sécurité. Windows le fait en dernier recours et s'appuis sur les anti-virus. Anti-virus tellement indispensable de part la conception de l'OS que MS en propose un maintenant... La boucle est bouclée.

    J'attends une explication sur quels problemes de securite dans _WINDOWS_ demandent un anti-virus, et en passant, MS ne donne pas d'anti-virus avec l'OS, c'est un achat separe pour ceux qui en veulent, ce n'est nullement necessaire.