Ca veut dire que 2 gars sur la meme machine peuvent interferer avec le browser de l'autre..
Ah et comment ?
par la magie du saint esprit ?
Ah tu veux sans doute dire "je recup un shell et donc je peux attaquer les autres" ... Sauf si la mémoire est protégé entre les différentes applis (strace désactivée entre autre), ca va etre quand meme dur de les attaquer.
Allez je te l'accorde, il manque du boulot pour différencier un peu plus entre deux applis d'un même utilisateur (envoie de signal , etc...) (selinux peut pas le faire ?)
Ca veut aussi dire que je pourrais acceder au cache HTML des autres utilisateurs(ben oui, tout le monde est nobody)
Pas du tout vu que le cache est ... par utilisateur.
heureusement que j'ai dis "-> config en mémoire".
La config indique donc ou stocker le cache, et ouvre les différents descripteur de fichiers utiles avant de passer en mode "low right".
Et parlons de ce cache HTML, si tu veux que nobody ET l'utilisateur aient acces
Deux personnes aient accés au meme cache ? La tu veux faire un proxy, pas un browser.
dur et qui veulent que personne ne puisse lire le contenu du disque, meme en volant le disque et en le montant sur une autre machine.
Ben classique disque dur chiffré.
Sachant que ce que tu dis ca sous entend si je vole toute ta machine, je peux lire tes données. (Je sais que c'est protégé par mdp ... comme un dd chiffré classique et basique) c'est pas super top comme protection (sans compter que si tpm respecte l'ancienne norme tcpa, alors le fabricants de la puce pourrait récupérer les clés ... Niveau protection on a déja vu beaucoup mieux).
Moi meme si on me vole ma machine, il pourra pas lire le dd.
Tu vas me dire 'ouais c'est un mdp c'est nul'.
Alors on peut utiliser des mdp ... ou une clé crypto (protégé par mdp, externalisé (clé usb par exemple)).
L'avantage de la clé crypto sur usb est :
tu peux en avoir deux (une dans un coffre fort, une sur toi), l'utiliser pour autoriser le systeme a booter, puis a lire les données du dd.
Maintenant reprenons tu super cas 'je veux pas qu'on puisse le lire sur une autre machine'.
J'ai mon chipset de la cm qui grille (ca arrive). Je fais quoi avec mes données ultra sensible ? Je pleure.
Tandis que ma solution , je peux les sortir sur un autre pc ca pose pas de probleme.
Non mais tu as dis que la fonctionnalite etait la, ce qui est faux vu que pour l'utiliser il faut des additions non-triviales.
Je te cite : Et en passant, bien que ZFS possede la fonctionnalite, ni OpenSolaris ni Linux ne l'exposent a l'utilisateur
Je crois que ta mauvaise foie est clair sur ce point.
Ben fais seulement, trouves moi un autre browser qui fait ce qu'IE7 fait avec low-rights
Bien ce que je disais, il faut que ce soit un browser pour que ce soit une innovation pour toi ...
il n'y a RIEN du niveau de DirectX 10
Je ne suis pas expert en 3D loin de la, mais il m'a semblé que opengl 2.4 était quand meme proche de D3D 10.
enfin en matant wikipedia pour en apprendre un peu plus (je sais ce qu'il en est de wikipedia, donc je met ca entre "quote" ) ils disait que c'était grosso modo au meme niveau. Outside of a few minor functional differences, typically with regard to rendering to textures (the "framebuffer objects" extension did not cover everything, but the ARB is working to address this), the two APIs provide nearly the same level of functionality.
Encore une fois je ne suis pas un expert dedans donc je ne peux ni infirmer ni confirmer, encore moins quand ca vient pour D3D10.
Enfin les mauvaise langues diront que D3D10 c'est top moumoute ... mais que les jeux sous vista (non D3D10) sont quand meme moins performant que sous xp. Comme quoi .
[^] # Re: le plus rigolo
Posté par briaeros007 . En réponse au journal Microsoft veut s'en prendre aux utilisateurs de Red Hat !. Évalué à 4.
Ah et comment ?
par la magie du saint esprit ?
Ah tu veux sans doute dire "je recup un shell et donc je peux attaquer les autres" ... Sauf si la mémoire est protégé entre les différentes applis (strace désactivée entre autre), ca va etre quand meme dur de les attaquer.
Allez je te l'accorde, il manque du boulot pour différencier un peu plus entre deux applis d'un même utilisateur (envoie de signal , etc...) (selinux peut pas le faire ?)
Ca veut aussi dire que je pourrais acceder au cache HTML des autres utilisateurs(ben oui, tout le monde est nobody)
Pas du tout vu que le cache est ... par utilisateur.
heureusement que j'ai dis "-> config en mémoire".
La config indique donc ou stocker le cache, et ouvre les différents descripteur de fichiers utiles avant de passer en mode "low right".
Et parlons de ce cache HTML, si tu veux que nobody ET l'utilisateur aient acces
Deux personnes aient accés au meme cache ? La tu veux faire un proxy, pas un browser.
dur et qui veulent que personne ne puisse lire le contenu du disque, meme en volant le disque et en le montant sur une autre machine.
Ben classique disque dur chiffré.
Sachant que ce que tu dis ca sous entend si je vole toute ta machine, je peux lire tes données. (Je sais que c'est protégé par mdp ... comme un dd chiffré classique et basique) c'est pas super top comme protection (sans compter que si tpm respecte l'ancienne norme tcpa, alors le fabricants de la puce pourrait récupérer les clés ... Niveau protection on a déja vu beaucoup mieux).
Moi meme si on me vole ma machine, il pourra pas lire le dd.
Tu vas me dire 'ouais c'est un mdp c'est nul'.
Alors on peut utiliser des mdp ... ou une clé crypto (protégé par mdp, externalisé (clé usb par exemple)).
L'avantage de la clé crypto sur usb est :
tu peux en avoir deux (une dans un coffre fort, une sur toi), l'utiliser pour autoriser le systeme a booter, puis a lire les données du dd.
Maintenant reprenons tu super cas 'je veux pas qu'on puisse le lire sur une autre machine'.
J'ai mon chipset de la cm qui grille (ca arrive). Je fais quoi avec mes données ultra sensible ? Je pleure.
Tandis que ma solution , je peux les sortir sur un autre pc ca pose pas de probleme.
Non mais tu as dis que la fonctionnalite etait la, ce qui est faux vu que pour l'utiliser il faut des additions non-triviales.
Je te cite :
Et en passant, bien que ZFS possede la fonctionnalite, ni OpenSolaris ni Linux ne l'exposent a l'utilisateur
Je crois que ta mauvaise foie est clair sur ce point.
Ben fais seulement, trouves moi un autre browser qui fait ce qu'IE7 fait avec low-rights
Bien ce que je disais, il faut que ce soit un browser pour que ce soit une innovation pour toi ...
il n'y a RIEN du niveau de DirectX 10
Je ne suis pas expert en 3D loin de la, mais il m'a semblé que opengl 2.4 était quand meme proche de D3D 10.
enfin en matant wikipedia pour en apprendre un peu plus (je sais ce qu'il en est de wikipedia, donc je met ca entre "quote" ) ils disait que c'était grosso modo au meme niveau.
Outside of a few minor functional differences, typically with regard to rendering to textures (the "framebuffer objects" extension did not cover everything, but the ARB is working to address this), the two APIs provide nearly the same level of functionality.
http://en.wikipedia.org/wiki/Comparison_of_Direct3D_and_Open(...)
Encore une fois je ne suis pas un expert dedans donc je ne peux ni infirmer ni confirmer, encore moins quand ca vient pour D3D10.
Enfin les mauvaise langues diront que D3D10 c'est top moumoute ... mais que les jeux sous vista (non D3D10) sont quand meme moins performant que sous xp. Comme quoi .