• [^] # Re: Un peu plus d'informations

    Posté par . En réponse au journal Virus autorun sous Linux par l'exemple. Évalué à 2.

    > si c'est toi l'utilisateur final qui veut regarder le contenu d'une clef USB alors
    > même s'il faut taper 'mount', tu vas le faire et le niveau de sécurité est inchangé.

    La difference, et il l'explique dans la video, c'est qu'avec un automount, les chemins sont connus a l'avance : la clef est montee dans /media/un_nom_previsible. Connaitre le nom du repertoire aide a concevoir le code malveillant. Dans mon code en dur dans fstab, ma clef usb est montee dans /mnt/divers, /mnt/cle, ce genre de choses. Ca le concepteur du vers ne peut pas le savoir a l'avance.