• [^] # Re: on en a pas déjà un peu parlé??

    Posté par (Mastodon) . En réponse au journal Lettre ouverte de Bancilhon. Évalué à 3.

    le problème dans l'histoire c'est l'utilisateur. Qu'il tape son propre mot de passe ou celui de l'utilisateur root ne fait aucune différence, tout comme le timeout.

    Si ton user se prends un vers et qu'il te fais faire un kdesu ne serait-ce qu'une seule fois, il peut très bien enregistrer ton mot de passe (keylogger), changer le mot de passe root ou se créer un autre compte avec des droits pour faire un sudo.

    Bref, ça ne change absolument rien.