• [^] # Re: A propos...

    Posté par . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à -7.

    Mais je n'ai jamais dit que toutes les applis avaient besoin d'etre root...

    Quelque unes en ont besoin, et si un jour tu en installes une qui en a besoin, et qu'elle a un trou de securite, ben tu te retrouves dans la meme situation qu'un service tournant en root sous Windows qui affiche une fenetre sur le desktop d'un user.

    Dans les 2 cas c'est la faute du service/daemon, pas de l'OS.

    Quand au fait qu'il serait vite "mis hors-la-loi", ca c'est ton imagination qui te le fait dire. wu_ftpd, sendmail et bind sont hyper repandus depuis des annees.

    Finalement, je le repetes encore une fois... Il faut que root intervienne pour que cette attaque puisse avoir lieu, car par defaut dans l'OS, aucun service n'affiche de fenetre sur le desktop d'un user.
    La seule possibilite est que l'administrateur installe un service qui est troue, donc oui il faut intervention de l'administrateur.
    Si tu ne me crois pas, va installer un Win2000 et essaye, tu verras par toi-meme.