• [^] # Re: nous sommes le 1er avril j'espere...

    Posté par . En réponse au journal Sortie de la version finale de Fedora 12 « Constantine ». Évalué à 2.

    $ ./configure --prefix=$HOME/usr

    Ce qui n'est pas sans causer des soucis.
    Ces programmes ne sont pas contrôlés.

    Si l'admin n'a pas installé, par exemple, galeon, l'utilisateur peut le compiler à la main s'il le veut. C'est un atout de Linux/Unix. Mais, pas de mise à jour automatique (c'est un gros problème !). Que doit faire SeLinux avec les programmes dans $HOME/usr ? Il ne sait pas car il ne connait pas ces programmes et donc SeLinux autorise tout (il reste les mécanismes de sécurité Unix classiques).
    Le firefox (ou galeon) dans /usr/bin est connu de SeLinux. SeLinux sait que firefox n'a pas à lire $HOME/.gnupg/secring.gpg et donc c'est interdit (ce que n'interdit pas les mécanismes de sécurité Unix classiques).

    Donc ne pas donner prétexte à installer des programmes dans $HOME est un gain en sécurité.
    On peut aussi aller vers un système qui interdit par défaut des exécutables dans $HOME/ (sauf scripts shell car c'est pratique) sans que ça dérange trop les utilisateurs.

    Hors serveur, cette fonctionnalité de Fedora n'a pas forcément un impacte négatif sur la sécurité.