> Je trouve fort dommage qu'on critique souvent sudo
sudo en soi n'est pas criticable mais son utilisation à torts et à travers l'est.
sudo a été conçu pour permettre l'accès de *certaines* commandes systèmes à un nombre limité d'utilisateur pas pour remplacer le super-utilisateur.
Le modèle de sécurité Unix classique est fondamentalement "defective by design" dans le cadre d'un bureau moderne. Unix a été conçu à une époque ou les interfaces graphiques n'existaient pas encore, et où les utilisateurs étaient encore des professionnels.
Que ce soit sudo ou pam_console, aucun ne propose une solution satisfaisante au problème actuel. Les mécanismes d'acquisition de droits privilégiés donnent trop de droits à des utilisateurs inexpérimentés ou à du code non audité.
PolicyKit et ConsoleKit propose une solution plus souple et particulièrement bien pensé au problème de la sécurité dans les bureaux modernes. Les deux sont complémentaires.
ConsoleKit est un framework pour tracer les utilisateurs connectés et les sessions en cours sur le système. C'est un peu l'équivalent d'utmp.
Quant à PolicyKit, il s'occupe plus particulièrement de la gestion des droits. Le modèle de sécurité de PK suppose que le programme soit séparé en deux parties:
- le mécanisme (non UI) qui tourne avec des droits privilégiés.
- l'agent (l'UI graphique ou non) qui tourne avec des droits utilisateurs.
Les deux communiquent via IPC et le mécanisme vérifie systèmatiquement les données et les requêtes qui lui sont transmises selon certaines règles.
C'est totalement transparent pour l'utilisateur. PK permet une gestion plus fine des droits avec gestion de l'authentification, l'utilisateur n'a plus à acquérir des droits privilégiés avec le risque de compromettre son système.
Dans la documentation de PolicyKit (via DevHelp), le mainteneur des 2 projets, David Zeuthen pose très bien le problème et la solution que tente d'apporter PK. Le travail de David Zeuthen mériterait d'être plus connu, il a travaillé sur HAL, D-Bus notamment.
Son approche et plus généralement celle de l'équipe desktop de RedHat & FedoraProject est particulièrement cohérente. Les fondements en sont HAL/udev, D-Bus, deux projet que RedHat a soit initié soit fortement contribués.
NetworkManager (initié et maintenu par RH) est dans la continuité de cette vision du bureau moderne. ConsoleKit et PolicyKit deviendront surement d'autres piliers du bureau moderne libre.
Les gens ont souvent l'impression que RedHat ou FedoraProject se fiche totalement du desktop mais c'est faux. Ils préférent ce concentrer sur des parties qui ne sont pas forcément visibles comme le travail d'Ingo Molnar sur Linux ( les scheduler O(1) et CFS, kernel-rt), le travail de John Linville sur le sous-système WiFi, Havoc Pennington qui s'attaque à l'online desktop (après avoir posé les fondations de GNOME2 il y a quelques années), sur l'économie d'énergie (Zeuthen et R. Hugues), PackageKit etc.
C'est un peu hors sujet, mais la question du bureau moderne libre a souvent été posé lors des JDLL ou je me trouvais encore hier. Quelque soit le public (libristes convaincus, novices etc.), ils étaient intéressés sur la position de FedoraProject sur le desktop, on a bien évidemment adapté le discours selon le public.
Nos amis d'ubuntu-fr ont également présenté leur vision du desktop et j'ai été très intéressé par leur sens de la finition et du détail dans Gutsy Gibbon comme l'intégration de popcon dans le gestionnaires de paquets par exemple, ou de la configuration des bureaux composites dans l'utilitaire d'apparence de GNOME.
[^] # Re: Ubuntu leader linux
Posté par GeneralZod . En réponse au journal De l'importance d'avoir des statisques fiables. Évalué à 3.
sudo en soi n'est pas criticable mais son utilisation à torts et à travers l'est.
sudo a été conçu pour permettre l'accès de *certaines* commandes systèmes à un nombre limité d'utilisateur pas pour remplacer le super-utilisateur.
Le modèle de sécurité Unix classique est fondamentalement "defective by design" dans le cadre d'un bureau moderne. Unix a été conçu à une époque ou les interfaces graphiques n'existaient pas encore, et où les utilisateurs étaient encore des professionnels.
Que ce soit sudo ou pam_console, aucun ne propose une solution satisfaisante au problème actuel. Les mécanismes d'acquisition de droits privilégiés donnent trop de droits à des utilisateurs inexpérimentés ou à du code non audité.
PolicyKit et ConsoleKit propose une solution plus souple et particulièrement bien pensé au problème de la sécurité dans les bureaux modernes. Les deux sont complémentaires.
ConsoleKit est un framework pour tracer les utilisateurs connectés et les sessions en cours sur le système. C'est un peu l'équivalent d'utmp.
Quant à PolicyKit, il s'occupe plus particulièrement de la gestion des droits. Le modèle de sécurité de PK suppose que le programme soit séparé en deux parties:
- le mécanisme (non UI) qui tourne avec des droits privilégiés.
- l'agent (l'UI graphique ou non) qui tourne avec des droits utilisateurs.
Les deux communiquent via IPC et le mécanisme vérifie systèmatiquement les données et les requêtes qui lui sont transmises selon certaines règles.
C'est totalement transparent pour l'utilisateur. PK permet une gestion plus fine des droits avec gestion de l'authentification, l'utilisateur n'a plus à acquérir des droits privilégiés avec le risque de compromettre son système.
Dans la documentation de PolicyKit (via DevHelp), le mainteneur des 2 projets, David Zeuthen pose très bien le problème et la solution que tente d'apporter PK. Le travail de David Zeuthen mériterait d'être plus connu, il a travaillé sur HAL, D-Bus notamment.
Son approche et plus généralement celle de l'équipe desktop de RedHat & FedoraProject est particulièrement cohérente. Les fondements en sont HAL/udev, D-Bus, deux projet que RedHat a soit initié soit fortement contribués.
NetworkManager (initié et maintenu par RH) est dans la continuité de cette vision du bureau moderne. ConsoleKit et PolicyKit deviendront surement d'autres piliers du bureau moderne libre.
Les gens ont souvent l'impression que RedHat ou FedoraProject se fiche totalement du desktop mais c'est faux. Ils préférent ce concentrer sur des parties qui ne sont pas forcément visibles comme le travail d'Ingo Molnar sur Linux ( les scheduler O(1) et CFS, kernel-rt), le travail de John Linville sur le sous-système WiFi, Havoc Pennington qui s'attaque à l'online desktop (après avoir posé les fondations de GNOME2 il y a quelques années), sur l'économie d'énergie (Zeuthen et R. Hugues), PackageKit etc.
C'est un peu hors sujet, mais la question du bureau moderne libre a souvent été posé lors des JDLL ou je me trouvais encore hier. Quelque soit le public (libristes convaincus, novices etc.), ils étaient intéressés sur la position de FedoraProject sur le desktop, on a bien évidemment adapté le discours selon le public.
Nos amis d'ubuntu-fr ont également présenté leur vision du desktop et j'ai été très intéressé par leur sens de la finition et du détail dans Gutsy Gibbon comme l'intégration de popcon dans le gestionnaires de paquets par exemple, ou de la configuration des bureaux composites dans l'utilitaire d'apparence de GNOME.