En même temps Windows XP est très difficilement utilisable de manière un minimum convivial sans être administrateur. Aucun moyen simple d'élever les privilèges sans changer de session ou sans sortir la ligne de commande pour lancer un programme nécessitant les droits de l'administrateur.
L'approche dans Windows Vista est très différente des systèmes Unix. Il se base plutôt sur un système de contrôle d'accès obligatoire (appelé MIC) plutôt que sur le modèle traditionnel des droits Unix. Ceci est bien plus fiable que l'installation par défaut de la vaste majorité des distributions. Le système est constitué de différentes couches "d'intégrité" (6). Chaque objet a un niveau d'intégrité lui étant associé, et ne peut pas écrire sur des objets de niveau d'intégrité supérieur. Par exemple un navigateur web ayant le niveau de confiance le plus faible ne pourra pas envoyer d'informations à des processus de niveau d'intégrité supérieur même lancés par le même utilisateur (on peut imaginer qu'il ne peut écrire qu'à une zone précise du système de fichier, qu'il ne peut se connecter à aucune API externe, etc). Tout ceci se rajoute par dessus les ACL classiques qui servent alors à gérer les droits de lecture ascendants que le MIC ne contrôle pas. Ceci permet un contrôle beaucoup plus fin que les droits unix traditionnels et surtout le contrôle est effectué par le système d'exploitation plutôt que l'utilisateur.
Bref étant utilisant très peu ce système d'exploitation je ne préfère pas m'étendre trop sur le sujet, PbPg pourra probable en parler de manière plus approfondie si je n'ai pas dit trop de bêtises.
Mais à première vue, à moins de se coltiner SELinux qui est loin d'être conviviale, je ne vois pas comment on peut atteindre ce genre de sécurité avec une distribution GNU/Linux de base.
Et puis un bon point pour la convivialité de Windows Vista, on n'est plus obligé de lancer le cmd.exe pour simplement installer un programme comme auparavant depuis un compte utilisateur.
L'image de Microsoft est probablement plus victime de son mode de développement commercial que de réels problèmes de sécurité. Les utilisateurs demandent à ne pas être emmerdés, MS leur donne ce qu'ils demandent, même si l'architecture du système est fiable et permettrait de proposer mieux par défaut.
[^] # Re: Encourageant mais...
Posté par suJeSelS . En réponse au journal Le mal qui ronge Microsoft: The Good Enough revolution. Évalué à 5.
L'approche dans Windows Vista est très différente des systèmes Unix. Il se base plutôt sur un système de contrôle d'accès obligatoire (appelé MIC) plutôt que sur le modèle traditionnel des droits Unix. Ceci est bien plus fiable que l'installation par défaut de la vaste majorité des distributions. Le système est constitué de différentes couches "d'intégrité" (6). Chaque objet a un niveau d'intégrité lui étant associé, et ne peut pas écrire sur des objets de niveau d'intégrité supérieur. Par exemple un navigateur web ayant le niveau de confiance le plus faible ne pourra pas envoyer d'informations à des processus de niveau d'intégrité supérieur même lancés par le même utilisateur (on peut imaginer qu'il ne peut écrire qu'à une zone précise du système de fichier, qu'il ne peut se connecter à aucune API externe, etc). Tout ceci se rajoute par dessus les ACL classiques qui servent alors à gérer les droits de lecture ascendants que le MIC ne contrôle pas. Ceci permet un contrôle beaucoup plus fin que les droits unix traditionnels et surtout le contrôle est effectué par le système d'exploitation plutôt que l'utilisateur.
Bref étant utilisant très peu ce système d'exploitation je ne préfère pas m'étendre trop sur le sujet, PbPg pourra probable en parler de manière plus approfondie si je n'ai pas dit trop de bêtises.
Mais à première vue, à moins de se coltiner SELinux qui est loin d'être conviviale, je ne vois pas comment on peut atteindre ce genre de sécurité avec une distribution GNU/Linux de base.
Et puis un bon point pour la convivialité de Windows Vista, on n'est plus obligé de lancer le cmd.exe pour simplement installer un programme comme auparavant depuis un compte utilisateur.
L'image de Microsoft est probablement plus victime de son mode de développement commercial que de réels problèmes de sécurité. Les utilisateurs demandent à ne pas être emmerdés, MS leur donne ce qu'ils demandent, même si l'architecture du système est fiable et permettrait de proposer mieux par défaut.