• [^] # Re: On se demande qui est l'idiot/enflure

    Posté par . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à 2.

    Tu as plusieurs méthodes pour te protéger de ça. Le répertoire home peut-être monté en noexec, tu peux vérifier (à l'aide d'un module noyau, d'un daemon, ...) que les programme X ou Y est bien celui que tu veux et pas un autre.

    Que ce soit l'UAC ou sudo ou su ou le noyau du système, tu as toujours une méthode pour contourner la sécurité. Si tu veux un ordinateur sécurisé, tu débranches tous les câbles, tu le coule dans du béton, tu le mets dans un conteneur étanche empli d'un gaz toxique et tu enterres dix kilomètres sous terre ... Mais tu auras toujours quelqu'un qui pourrait s'introduire dans ton ordinateur.

    Un système sécurisé doit aussi être utilisable. Sudo ou su n'est pas plus un trou de sécurité que l'UAC. Simplement l'UAC ne fonctionnait pas comme sudo ou su auparavant et pbpg disait que ces programmes étaient des trous de sécurité. Maintenant que l'UAC fonctionne comme su (avec proposition des utilisateurs disponibles pour faire l'opération (ce qui peut-être discutable, mais je n'ai pas d'avis sur ce point précis donc je n'en discute pas)), pbpg trouve que c'est suffisamment sécurisé ...

    Mon intervention est pas pour juger de la sécurité du truc, pour moi c'est suffisamment sécurisé (su, sudo ou l'UAC qui propose des comptes). Mais il faut rester consistent avec son discours. Quand Microsoft ne le fait pas, c'est un trou de sécurité qui est vachement grave (discours pbpg post-UAC breveté), quand Microsoft le fait c'est une super-feature top cool ... "Moi je ne fais qu'un seul geste, je retourne ma veste" ...

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell