> Ouaip, et quand tu sais comment ce malware s'installe sur le systeme, tu comprends a quoi sert un anti-virus
Ouaip, et comme par hazard, ça tombe sur un produit MS.
Tu me dis comme tu fais ça avec Linux/Firefox ?
Firefox n'exécute pas les programmes qu'il voit. Au mieux (ou au pire) on peut les downloader. C'est tout.
Firefox a fait ce choix de sécurité, MS se le refuse. Mais continu de dire que MS fait tout comme tout le monde au niveau sécurité.
Et tu m'expliques comment fait ce programme pour s'installer ? Je ne comprend pas. Firefox n'installe pas de programme (et il ne fait pas de exec() d'un programme qu'il vient de downloader).
Ce qui est possible avec les produits MS n'est pas possible, pardon, ne se voit pas avec les logiciels libres.
> bref, l'utilisateur installe sciemment ce soft, il ne passe pas par un faille du systeme, la faille ici est sur la chaise.
Pour ton info, le programme s'installe aussi si l'utilisateur clique sur "cancel" (relis l'article). Alors ton "l'utilisateur installe sciemment ce soft", il est de trop.
Mais comment tu fais ça avec Linux/Firefox par exemple ?
Au "mieu" tu downloades le programme.
Et après comment tu fais pour le lancer ?
Si c'est via nautilus, tu ne peux pas car le programme ne sera pas dans le $PATH (à moins de le déplacer dans $HOME/bin).
De plus il faut ajouter les droits d'exécutions (Firefox ne sauvegarde JAMAIS avec les droits d'exécution).
Donc il faut utiliser le shell (ce qui n'est pas pour un utilisateur neuneu).
Mais maintenant, comment tu fais pour installer le programme ?
Pour que le prompt demandant le mot de passe root s'affiche automatiquement il faut :
1- que le programme soit connu de console-helper (ce qui ici n'est forcément pas le cas).
2- que le programme soit en fait un rpm ou un deb (donc ça lance l'outil d'installation).
Dans le cas 2, le programme ne sera pas installé car il n'est pas une signature connue (par défaut l'installeur n'installe que des programmes signé).
Donc il faut passer par le compte root et la ligne de commande pour utiliser rpm ou dpkg.
Ce qui est facile avec les produits MS, est beaucoup plus compliqué avec Linux/Firefox. Et ce n'est pas un hazard. C'est intentionnel du côté de MS et c'est intentionnel du côté de Linux/Firefox.
Mais tu ne veux pas voir cette différence qui fait tout et saute aux yeux.
[^] # Re: Re:
Posté par IsNotGood . En réponse au journal [TROP LONG] Réflexions sur le libre. Évalué à 2.
Ouaip, et comme par hazard, ça tombe sur un produit MS.
Tu me dis comme tu fais ça avec Linux/Firefox ?
Firefox n'exécute pas les programmes qu'il voit. Au mieux (ou au pire) on peut les downloader. C'est tout.
Firefox a fait ce choix de sécurité, MS se le refuse. Mais continu de dire que MS fait tout comme tout le monde au niveau sécurité.
Et tu m'expliques comment fait ce programme pour s'installer ? Je ne comprend pas. Firefox n'installe pas de programme (et il ne fait pas de exec() d'un programme qu'il vient de downloader).
Ce qui est possible avec les produits MS n'est pas possible, pardon, ne se voit pas avec les logiciels libres.
> bref, l'utilisateur installe sciemment ce soft, il ne passe pas par un faille du systeme, la faille ici est sur la chaise.
Pour ton info, le programme s'installe aussi si l'utilisateur clique sur "cancel" (relis l'article). Alors ton "l'utilisateur installe sciemment ce soft", il est de trop.
Mais comment tu fais ça avec Linux/Firefox par exemple ?
Au "mieu" tu downloades le programme.
Et après comment tu fais pour le lancer ?
Si c'est via nautilus, tu ne peux pas car le programme ne sera pas dans le $PATH (à moins de le déplacer dans $HOME/bin).
De plus il faut ajouter les droits d'exécutions (Firefox ne sauvegarde JAMAIS avec les droits d'exécution).
Donc il faut utiliser le shell (ce qui n'est pas pour un utilisateur neuneu).
Mais maintenant, comment tu fais pour installer le programme ?
Pour que le prompt demandant le mot de passe root s'affiche automatiquement il faut :
1- que le programme soit connu de console-helper (ce qui ici n'est forcément pas le cas).
2- que le programme soit en fait un rpm ou un deb (donc ça lance l'outil d'installation).
Dans le cas 2, le programme ne sera pas installé car il n'est pas une signature connue (par défaut l'installeur n'installe que des programmes signé).
Donc il faut passer par le compte root et la ligne de commande pour utiliser rpm ou dpkg.
Ce qui est facile avec les produits MS, est beaucoup plus compliqué avec Linux/Firefox. Et ce n'est pas un hazard. C'est intentionnel du côté de MS et c'est intentionnel du côté de Linux/Firefox.
Mais tu ne veux pas voir cette différence qui fait tout et saute aux yeux.