• [^] # Re: A propos...

    Posté par . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à -1.

    Il suffit donc d'avoir UNE application graphique qui tourne en root (sous Windows la plupart des applis ont une interface graphique) et qui soit épisodiquement dans cette file pour pouvoir passer root.

    La méthode que décrit l'article s'appuie sur un anti-virus, mais on peut imaginer des tas d'autres applis.


    C'est bien, t'as compris le principe.

    Maintenant comprend la suite: de base dans l'OS, AUCUN process root n'a de GUI sur le desktop de l'user, et les recommendations de MS precisent tres clairement qu'il ne faut pas le faire pour des raisons de securite.

    Sous Windows, les services(ceux de base) qui tournent en root n'affichent pas eux meme une GUI, elle est separee du service, la GUI tourne avec les droits de l'user et communique a travers COM avec le service, c'est ce que recommende MS et quand tu fais les choses correctement tout se passe bien.

    Alors oui, tu peux imaginer plein d'applis, ca ne change rien au fait que la faille serait dans l'appli, pas dans l'OS.

    De meme, je peux imaginer plein de daemons qui acceptent des commandes depuis le reseau et qui tournent en root, ce sont aussi des failles enormes, c'est pas la faute de l'OS pour autant.