• [^] # Re: Mon dieu quelle horreur

    Posté par . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 4.

    "Et c'est là que Windows devient particulièrement mauvais. C'est un système où les droits sont difficiles à gérer de manière correcte, particulièrement à cause de ces utilisateurs systèmes.
    Il est aussi difficile d'avoir des élévations de droits sur demande, aussi simple et agréable que sudo, par exemple."

    La situation est bien meilleure sur ce point depuis Vista/7. Grâce à l'UAC il est réellement possible d'utiliser Windows en tant qu'utilisateur de base, si l'application tente de modifier des données système les modifications sont automatiquement redirigées dans un répertoire utilisateur (selon un principe identique à unionfs sous Linux).

    Ce qui fait que les applications vieilles ou mal codées qui tentent encore d'écrire des trucs dans Program Files peuvent toujours fonctionner en utilisateur limité, et en prime les modifications qu'elles font sont isolées sur le profil de l'utilisateur qui utilise l'application. On arrive au même comportement que Linux où les applis stockent leurs données dans /home/user.

    De plus, bien que les utilisateurs de Windows soient par défaut administrateurs, en réalité les applications sont lancées avec les droits d'utilisateur normal : pour qu'une application aie les droits d'administrateur il faut que l'utilisateur les lui donne explicitement, via une boîte de dialogue que le système affiche lorsqu'une appli veut s'approprier des droits. C'est un fonctionnement absolument identique à sudo sous Linux. C'est même plus pratique que sous Linux vu qu'on a pas à entrer de mot de passe - ce qui au passage limite les chances de se faire keylogger ou autres joyeusetés.

    J'utilise Windows 7 quotidiennement et dans une journée typique je ne lance pas une seule application avec les droits d'administrateur. Tiens, exactement comme sous Linux !

    Donc alors voyons voir :

    Sous Linux :
    - Par défaut on n'utilise pas les applications avec des droits d'administrateur
    - Toutes les applications ou presque qui ne sont pas des outils d'administration fonctionnent en temps qu'utilisateur limité
    - Pour lancer une application en administrateur pour celles qui en ont besoin, on utilise sudo

    Sous Windows Vista/7 :
    - Par défaut on n'utilise pas les applications avec des droits d'administrateur (tiens, comme sous Linux)
    - Toutes les applications ou presque qui ne sont pas des outils d'administration fonctionnent en temps qu'utilisateur limité (tiens, comme sous Linux, grâce à l'UAC)
    - Pour lancer une application en administrateur pour celles qui en ont besoin, on répond oui lorsqu'on nous pose la question (tiens, comme sous Linux ou presque)

    Donc je sais pas pour vous, mais moi quand je lis encore l'argument "Windaube c'est de la mairde, tout le monde est admin", je me marre. (et je moinsse) Désolé, mais quand Windows XP aura totalement disparu (ce qui devrait s'accélerer depuis 7), cet argument sera devenu totalement caduc.

    Détails et source : http://technet.microsoft.com/en-us/magazine/2007.06.uac.aspx

    Alors après on peut encore soulever deux points :
    - L'utilisateur lambda répondra toujours "autoriser" à l'UAC sans se poser de question : en effet, de la même façon qu'il peut sudo n'importe quoi n'importe comment sous Linux.
    - Beaucoup de gens sous Windows désactivent l'UAC : c'est une trace historique de Vista sous lequel l'UAC est beaucoup plus chiant que sous 7. Mes amis ont toujours désactivé l'UAC sous Vista mais ils le laissent activé sous 7. Après, si on se met à tripatouiller le système et à foutre les mains dans le cambouis (genre éditer des fichiers dans Program Files), l'UAC peut se mettre en travers du chemin, ce qui pousse les gens à le désactiver. Sous Linux c'est pareil : le même utilisateur va appliquer le même raisonnement en faisant tout sous root sous prétexte qu'il ne peut rien éditer dans /etc.

    Quelle joie d'être Vendredi !