PolicyKit cherche à rendre possible une configuration fine des permissions. Dans le cas que tu donnes, il n'est par exemple pas souhaitable de donner à tout un programme des droits élevés comme root juste pour pouvoir éteindre une machine. On ne va pas non plus s'amuser à créer des dizaines de groupes pour affiner les permissions.
Concrètement, un programme A demande à un programme B d'effectuer une action. B demande à PolicyKit si A en a le droit : si oui, l'action est effectuée, sinon A va devoir contacter PolicyKit pour obtenir une autorisation qui ensuite sera lue par B et l'opération pourra se faire. Cf. http://hal.freedesktop.org/docs/PolicyKit/model-theory-of-operation.html. Avec ce mécanisme, on voit que le programme A ne détient pas de droits particuliers.
[^] # Re: Gestion des droits
Posté par Laurent A. . En réponse au journal Ma simple session avec Compiz et Cairo-dock. Évalué à 4.
Je pense que ce lien répond à tes questions : http://hal.freedesktop.org/docs/PolicyKit/intro-define-problem.html.
PolicyKit cherche à rendre possible une configuration fine des permissions. Dans le cas que tu donnes, il n'est par exemple pas souhaitable de donner à tout un programme des droits élevés comme root juste pour pouvoir éteindre une machine. On ne va pas non plus s'amuser à créer des dizaines de groupes pour affiner les permissions.
Concrètement, un programme A demande à un programme B d'effectuer une action. B demande à PolicyKit si A en a le droit : si oui, l'action est effectuée, sinon A va devoir contacter PolicyKit pour obtenir une autorisation qui ensuite sera lue par B et l'opération pourra se faire. Cf. http://hal.freedesktop.org/docs/PolicyKit/model-theory-of-operation.html. Avec ce mécanisme, on voit que le programme A ne détient pas de droits particuliers.