Dans certains cas, on peut dire cela. Dans d'autres faut pas abuser. Ici, supposons qu'on a une clé usb et on ne sait pas ce qu'il y a dessus. Il faudra bien la brancher et la monter si on veut savoir.
Si elle est capable de s'auto-exécuter seul à ce moment là, on n'y peut rien. Ensuite évidemment on pourrait dire "mais le gars n'a qu'à désactiver cette fonctionnalité". C'est un peu facile. D'après moi, ce type de fonctionnalité ne devrait même pas exister car il n'y a absolument aucun cas (je pense) où elle peut être activée de façon un minimum sécurisé (éventuellement avec une pop-up qui dirait "Voulez-vous exécuter automatiquement le setup qui se trouve sur la clé que vous venez de brancher?", avec réponse "Non" par défaut; mais la version "install direct sans rien dire" est un problème grave de sécurité système).
Genre si un pote farceur me prête une clé usb, je sais que je peux la monter sans blem sur mon ordi pour voir ce qu'il y a dessus sans risque d'infecter tout mon ordi. Pas besoin d'aller prendre un café. Là sur MacOSX, c'est pas l'utilisateur qui a fait une erreur, mais les dévs/marketing. Enfin voilà, même si je ne peux qu'être d'accord pour dire que l'informatique reste qqch de compliqué, il faut éviter de tomber dans cet élitisme qui consiste à toujours sortir la blague de "l'interface chaise-clavier". Il se trouve qu'à l'heure actuelle, il a été décidé qu'on donnerait à tous un accès aux ordis, c'est donc le devoir des éditeurs de blinder la sécurité pour les utilisateurs non-admin (dans la limite du possible et avec choix rationnel entre sécurité et plaisir d'utilisation).
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]
[^] # Re: Un gyro ?
Posté par Jehan (site web personnel, Mastodon) . En réponse au journal Un gyroscope USB pour Linux ?. Évalué à 4.
Si elle est capable de s'auto-exécuter seul à ce moment là, on n'y peut rien. Ensuite évidemment on pourrait dire "mais le gars n'a qu'à désactiver cette fonctionnalité". C'est un peu facile. D'après moi, ce type de fonctionnalité ne devrait même pas exister car il n'y a absolument aucun cas (je pense) où elle peut être activée de façon un minimum sécurisé (éventuellement avec une pop-up qui dirait "Voulez-vous exécuter automatiquement le setup qui se trouve sur la clé que vous venez de brancher?", avec réponse "Non" par défaut; mais la version "install direct sans rien dire" est un problème grave de sécurité système).
Genre si un pote farceur me prête une clé usb, je sais que je peux la monter sans blem sur mon ordi pour voir ce qu'il y a dessus sans risque d'infecter tout mon ordi. Pas besoin d'aller prendre un café. Là sur MacOSX, c'est pas l'utilisateur qui a fait une erreur, mais les dévs/marketing. Enfin voilà, même si je ne peux qu'être d'accord pour dire que l'informatique reste qqch de compliqué, il faut éviter de tomber dans cet élitisme qui consiste à toujours sortir la blague de "l'interface chaise-clavier". Il se trouve qu'à l'heure actuelle, il a été décidé qu'on donnerait à tous un accès aux ordis, c'est donc le devoir des éditeurs de blinder la sécurité pour les utilisateurs non-admin (dans la limite du possible et avec choix rationnel entre sécurité et plaisir d'utilisation).
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]