• [^] # Re: Bof.

    Posté par . En réponse au journal BadBunny : lapin crétin ou le retour du virus d'openoffice. Évalué à 1.

    Ouai, donc le système est pas mal dans le sens ou IE peut passer en mode un peu plus "permissif" le temps d'installer le plugin : je ne sais pas si SELinux sait le faire.

    Mais le truc c'est que ça ne change pas vraiment le problème dans le sens où le système qui permet de demander l'autorisation à l'utilisateur peut être buggé, et une page/URL/manip pourrait toujours l'exploiter afin de gagner ces droits supplémentaires et se faufiler en douce dans le système, sans que l'utilisateur ait à cliquer sur "Oui" ou "Non". Bon, c'est vrai que ça limite un peu plus la zone d'attaque (enfin, si ce sous-système d'autorisation est assez bien délimité), mais ça va aussi attirer les méchants pirate sur cette partie ...