• [^] # Re: Mon dieu quelle horreur

    Posté par . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 1.

    Euh, « la plupart », c'est seulement Ubuntu. Aucune autre ne configure sudo d'entrée. Et comme je l'ai dit, un sudo, ça se configure finement, pas n'importe comment.

    Elles ont soit sudo soit su, et les 2 sont des trous

    Là, c'est une question d'éducation. Je considère qu'à partir du moment où l'on confie un mot de passe admin, l'utilisateur doit savoir ce qu'il fait et avoir un minimum de compétences en sécurité, le minimum étant :

    Arf, mais mon cher, on ne vit pas sur la meme planete, tu oublies qu'on parle du grand public.

    Le malware, il lui suffit de mettre un petit moniteur pour voir ce que l'utilisateur fait/ce qui tourne et pondre un pop-up qui ressemble a Firefox, OpenOffice, ... disant que le systeme a besoin de mot de passe pour installer une update et 90% des gens entreront leur mot de passe.
    Il peut meme s'inserer dans le process KDE qui demande le mot de passe de su/sudo et discretement remplacer la commande a executer par ce qu'il veut sans meme avoir a intercepter le mot de passe, et la grand public ou pas, tu l'as dans le fion bien profond

    Alors, la plupart des gens ne sont pas au courant de son existence, mais dès qu'ils sont en entreprise ils le savent ?

    Tu crois sincerement que les departements informatiques ne sont pas au courant qu'il y a un OS qui s'appelle Linux qui existe ?
    Linux a 20% du marche serveur, il apparait tous les jours sur les sites de news informatique, Redhat, IBM, Novell envoient leurs marketeux pour essayer de piquer les clients de MS tous les jours, faudrait etre aveugle pour bosser dans un departement IT et pas savoir que Linux existe.