le problème dans l'histoire c'est l'utilisateur. Qu'il tape son propre mot de passe ou celui de l'utilisateur root ne fait aucune différence, tout comme le timeout.
Si ton user se prends un vers et qu'il te fais faire un kdesu ne serait-ce qu'une seule fois, il peut très bien enregistrer ton mot de passe (keylogger), changer le mot de passe root ou se créer un autre compte avec des droits pour faire un sudo.
[^] # Re: on en a pas déjà un peu parlé??
Posté par Psychofox (Mastodon) . En réponse au journal Lettre ouverte de Bancilhon. Évalué à 3.
Si ton user se prends un vers et qu'il te fais faire un kdesu ne serait-ce qu'une seule fois, il peut très bien enregistrer ton mot de passe (keylogger), changer le mot de passe root ou se créer un autre compte avec des droits pour faire un sudo.
Bref, ça ne change absolument rien.