Bof pas d'automount, ça ne sert presque à rien: si c'est toi l'utilisateur final qui veut regarder le contenu d'une clef USB alors même s'il faut taper 'mount', tu vas le faire et le niveau de sécurité est inchangé.
Par contre désactiver l'automount quand l'ordinateur a son écran vérouillé, là oui c'est intéréssant.
Pour la génération de thumbnail désactiver les thumbnails est une grosse perte de fonctionnalité qui va en** les utilisateurs, c'est le niveau 0 de sécurité: tu désactive la fonctionnalité..
Il vaudrait mieux utiliser un "thumbnailer" sandboxé, et que les images générées soient dans un format d'image unique ou le décodeur est audité rigoureusement..
[^] # Re: Un peu plus d'informations
Posté par reno . En réponse au journal Virus autorun sous Linux par l'exemple. Évalué à 9.
Par contre désactiver l'automount quand l'ordinateur a son écran vérouillé, là oui c'est intéréssant.
Pour la génération de thumbnail désactiver les thumbnails est une grosse perte de fonctionnalité qui va en** les utilisateurs, c'est le niveau 0 de sécurité: tu désactive la fonctionnalité..
Il vaudrait mieux utiliser un "thumbnailer" sandboxé, et que les images générées soient dans un format d'image unique ou le décodeur est audité rigoureusement..