A la différence si je comprends bien pbpg que cette interface ne peut pas être interceptée par un programme... contrairement à sudo/su.
Avec sudo/su on peut mettre une version vérolée dans le /home de l'utilisateur, modifier le path pour les avoir en premier. Lorsque l'utilisateur lancera un sudo, il lancera en fait le sudo vérolé... or l'interface uac ne peut pas être interceptée et s'assure donc que c'est bien un humain qui clique et pas un programme qui le fait à sa place. Donc de ce point de vue ça ne diminue en rien la sécurité. Le fait d'avoir la liste des utilisateurs autorisé à lancer la commande, là je vois pas trop ce que ça apporte comme info... une bête popup indiquant qu'on n'a pas les droits mais qu'on peut les élever (l'utilisateur a accès à un compte qui permet d'effectuer l'opération) est suffisante... je me fous que ça soit l'utilisateur system_network ou root ou toto qui peut le faire, la seule chose que je dois savoir c'est que ça requiert des droits que mon compte actuel n'a pas mais qu'a partir de mon compte actuel j'ai accès à un autre compte (quelconque) qui me permet de le faire.
[^] # Re: On se demande qui est l'idiot/enflure
Posté par allcolor . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à -1.
Avec sudo/su on peut mettre une version vérolée dans le /home de l'utilisateur, modifier le path pour les avoir en premier. Lorsque l'utilisateur lancera un sudo, il lancera en fait le sudo vérolé... or l'interface uac ne peut pas être interceptée et s'assure donc que c'est bien un humain qui clique et pas un programme qui le fait à sa place. Donc de ce point de vue ça ne diminue en rien la sécurité. Le fait d'avoir la liste des utilisateurs autorisé à lancer la commande, là je vois pas trop ce que ça apporte comme info... une bête popup indiquant qu'on n'a pas les droits mais qu'on peut les élever (l'utilisateur a accès à un compte qui permet d'effectuer l'opération) est suffisante... je me fous que ça soit l'utilisateur system_network ou root ou toto qui peut le faire, la seule chose que je dois savoir c'est que ça requiert des droits que mon compte actuel n'a pas mais qu'a partir de mon compte actuel j'ai accès à un autre compte (quelconque) qui me permet de le faire.