• [^] # Re: normal

    Posté par . En réponse au journal Microsoft et les virus, une longue histoire d'amour.. Évalué à 4.

    Visiblement vous ne savez pas de quoi vous parlez. Vous confondez les modes superviseur/utilisateur du processeur, et la gestion des utilisateurs de votre système d'exploitation.

    Grossièrement, vous avez deux modes de sécurité sur votre processeur (plus en réalité). Un mode ou vous pouvez toucher à tout (ring0 utilisé par le kernel) et un autre mode ou vous ne pouvez pas (ring3 tout ce qui n'est pas kernel). Linux et Windows s'appuient sur ces deux modes pour implémenter la sécurité de votre système, dont la gestion des utilisateurs.
    Même si le terme utilisateur est utilisé dans les deux cas, il s'agit de concepts complètements différents. Unix comme Windows NT (héritage VMS) sont deux modèles de systèmes d'exploitations multi-utilisateurs. Et ceci dès le départ.

    Quand un programme effectue un printf("Hello"), il ne fait que demander au noyau d'afficher "hello". Sous Linux, cela se fait via le syscall SYS_write(); Le noyau s'occupe d'afficher "Hello" et au passage de vérifier que vous en avez le droit. Sous Windows, c'est exactement la même chose.

    Duqu utilise une faille dans le système de font de Windows. Word n'est ici que le vecteur. Il ne fait que demander d'utiliser une certaine font. On peut faire exactement la même chose avec OpenOffice, Firefox, Chrome, ....

    Le problème est que la gestion des fonts sous Windows est sous forme de driver et ça c'est vraiment mal.