• [^] # Re: /.

    Posté par . En réponse au journal Sortie de la version finale de Fedora 12 « Constantine ». Évalué à 9.

    Plutôt étrange cette nouvelle fonctionnalité, nan ?

    Ne permet pas l'installation de tous paquets signés, mais uniquement de paquet dont la signature est validée (par défaut les signatures de Fedora évidemment).
    Donc on ne peut pas installer n'importe quoi, on ne peut pas installer le premier rootkit trouvé sur le web.

    Ce n'est que pour packagekit qui ne permet pas d'installer un vieux paquet avec une faille de sécurité.
    Ce n'est pas autorisé pour yum, rpm, etc.
    Ça ne permet que l'installation, pas la suppression (donc on ne peut pas "pourrir" le système).

    Sous Fedora (sauf certains paquets par défaut) les services ne sont pas lancé par défaut.
    Donc installé un service serveur qui a un trou de sécurité ne permettra pas de l'utiliser.

    Cette fonctionnalité ne peut pas être utilisée à distance (ssh ou autre), il faut avoir la console. Si on a un accès physique à la bécane (comme c'est le cas pour avoir la console), c'est facile d'être root (suffit de booter sur un CD, etc) et d'installer n'importe quoi. Ce "problème" d'accès à la bécane est indépendant de l'OS.

    Ce changement a été largement discuté il y a plusieurs mois et peut être annulé avec une ligne de commande.