Je rappelle qu'il s'agit de Debian GNU/Linux utilisé en tant que « desktop » : X démarré avec gdm et donc « -nolisten » par défaut, machine mono-utilisateur, etc ...
L'article dont tu donne le lien est intéresant. Apparement, l'utilisation d'un xterm est tout aussi dangeureuse (même si on utilise des lignes de commandes à l'interieur)
« Or an attacker could insert malicious commands into the input stream of a terminal emulator. »
Il faudrait donc préciser en mode texte dans une console Linux (CTRL+ALT+F1). C'est quand même un peu embetant, par rapport au sujet « Gnome + Debian = The perfect Desktop »
« Et les librairie gnome n'appellent pas X ? »
Et bien X est déjà lancer (en root en plus!). On relance pas un deuxième serveur juste pour lancer une appli graphique en root. Elle n'a qu'a s'y connecter.
« Il est facile d'obtenir moins de ligne de code si on ne compte pas de façon équitable.
Bash utilise beaucoup moins de librairies et autres. »
Effectivement j'en ai oublié en chemin ;-)
Bash consomme, chez moi, ~ 6 Mo contre ~ 21 Mo pour l'appli gnome users-admin + 9 Mo pour le backend en perl
Il n'en reste pas moins vrai que bash est un trés gros shell, et que si l'on suit le même raisonnement (gros, donc beaucoups de lignes de codes, donc plus de failles potentiels), on devrait plutot utiliser, en root, un shell légé comme posh ou dash (1,5 Mo de mémoire, pour chacun d'eux, soit 4 fois moins que bash)
En dehors de ça, je me suis rendu compte, en faisant quelques testes, qu'il vaut mieux, comme le préconise ploum, lancer les applis systemes de gnome en tant que simple utilisateur, et attendre qu'elles demandent un mot de pass root, que de les lancer directement en root (sudo ou su -c) De cette manière, il n'y a que le backend en perl qui se lance en root, pas la GUI.
Malheureusement, elles ne demandent pas (encore) toutes un mot de pass ( ex: gnome-system-log )
[^] # Re: Commandement 1
Posté par gnujsa . En réponse au message Les 10 Commandements de la Debian... Évalué à 2.
L'article dont tu donne le lien est intéresant. Apparement, l'utilisation d'un xterm est tout aussi dangeureuse (même si on utilise des lignes de commandes à l'interieur)
« Or an attacker could insert malicious commands into the input stream of a terminal emulator. »
Il faudrait donc préciser en mode texte dans une console Linux (CTRL+ALT+F1). C'est quand même un peu embetant, par rapport au sujet « Gnome + Debian = The perfect Desktop »
« Et les librairie gnome n'appellent pas X ? »
Et bien X est déjà lancer (en root en plus!). On relance pas un deuxième serveur juste pour lancer une appli graphique en root. Elle n'a qu'a s'y connecter.
« Il est facile d'obtenir moins de ligne de code si on ne compte pas de façon équitable.
Bash utilise beaucoup moins de librairies et autres. »
Effectivement j'en ai oublié en chemin ;-)
Bash consomme, chez moi, ~ 6 Mo contre ~ 21 Mo pour l'appli gnome users-admin + 9 Mo pour le backend en perl
Il n'en reste pas moins vrai que bash est un trés gros shell, et que si l'on suit le même raisonnement (gros, donc beaucoups de lignes de codes, donc plus de failles potentiels), on devrait plutot utiliser, en root, un shell légé comme posh ou dash (1,5 Mo de mémoire, pour chacun d'eux, soit 4 fois moins que bash)
En dehors de ça, je me suis rendu compte, en faisant quelques testes, qu'il vaut mieux, comme le préconise ploum, lancer les applis systemes de gnome en tant que simple utilisateur, et attendre qu'elles demandent un mot de pass root, que de les lancer directement en root (sudo ou su -c) De cette manière, il n'y a que le backend en perl qui se lance en root, pas la GUI.
Malheureusement, elles ne demandent pas (encore) toutes un mot de pass ( ex: gnome-system-log )