• [^] # Re: Gestion des droits

    Posté par . En réponse au journal Ma simple session avec Compiz et Cairo-dock. Évalué à 5.

    on a créé un deamon

    Ouais...

    on perd la centralisation des droits (il y en a un peu dans les /etc/passwd et un peu dans policy-kit)

    Les droits ne décrivent pas la même granularité donc il n'y a pas vraiment de raison pour les mettre au même endroit. Les fichiers sont cependant regroupés s'ils utilisent PolicyKit...

    on perd la compatibilité unix

    ??? Ça tourne sur Linux... La compatibilité, c'est a niveau des droits classique Unix (RWX) ? Ben ça s'ajoute...

    on doit réécrire tout un tas d'applications pour qu'elles s'interfacent à policy-kit

    On ne peut pas non plus ajouter éternellement des choses à l'existant sans efforts donc je ne suis pas choqué qu'il faille une adaptation.

    on perd la distribution des droits sur un parc de machines

    Muf ?

    On aurait obtenus un résultat plus intéressant en utilisant les droits classiques (avec sudo à la rigueur) ou en passant par des capabilities. Bref en réutilisant l'existant.

    Avec les ACL, il faut imaginer toutes les actions/opérations qu'un fichier va pouvoir subir. Avec PolicyKit, les permissions sont déplacées hors des fichiers pouvant subir l'opération.
    Avec les ACL, les permissions sont permanentes, avec PolicyKit elles ne sont attribuées que dynamiquement et temporairement.
    Avec les ACL, il me paraît difficile d'autoriser/refuser des opérations qui sont des appels à des méthodes distantes (penser à du RPC) à moins de faire une liste longue comme le bras d'attributs.

    http://wiki.archlinux.fr/Policykit

    C'est beau le progrès.

    Ouais.