Il te faudrait un systéme à la fois protegé contre les programmeurs et contre les utilisateurs, les utilisateurs étant par définition la catégorie la plus dangereuse :)
Si tu arrives à faire tout ça, alors adieu le C, adieu l'ASM, adieu tous les langages bas niveau. Vive Visual Basic à grande échelle. Mais dés que tu offres aux développeurs la possibilité de développer des drivers, des softs à très bas niveau hardware, c'est fini : ton systéme est aux mains des développeurs.
L'avantage qu'à Unix de part sa "confidentialité" dans le milieu du end user, c'est qu'il évite beaucoup de programmeurs pingouins qui lancent leur IDE sans réfléchir, écrivent n'importe quoi sans lire aucune recommandations et produisent un code bourré de trous de sécurité et bugs...
Pour terminer sur l'exemple donné au début, c'est de toutes façons quasiment impossible à réaliser. Pour arriver à faire exécuter du code via les controles windows comme il le fait, il faut un debuggeur mémoire, un soft qui intercepte les calls aux API internes et permet de modifier le source asm en live dans la mémoire. Ce soft s'apelle Softice sous Win32 et il fonctionne comme un driver, il utilise ses propres API pour gérer le clavier, la souris et compagnie. Je doute fort qu'un user normal puisse installer ce soft sans l'accord de l'admin, et je doute fort également que l'admin accepte d'installer ce genre de soft hyper pointu et dangereux pour un utilisateur en lequel il n'a pas *TOTALEMENT* confiance. Donc on en revient au cas de base : admin pingouin quelque soit le sytéme = machine en danger.
Ce que je veux dire dans tout ça c'est qu'il y a beaucoup de hype autour de l'insecurité ou non de Windows. Bien sur, il n'est certainement pas un modéle de sécurité, ça n'est pas son but. Mais si les utilisateurs étaient un tantinet plus "sérieux" en appliquant les hotfixes (sous XP, y a meme pu besoin de rien faire, une option permet de les auto downloader et installer...) et en ne codant pas comme des pieds, la sécurité sertait nettement plus accru. Imagine que la distrib linux Lindows qui lance tout en root soit demain utilisé par 90% de le planéte. Crois tu que linux conserverait sa belle image de securité ?
[^] # Re: A propos...
Posté par Dawm . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 10.
Si tu arrives à faire tout ça, alors adieu le C, adieu l'ASM, adieu tous les langages bas niveau. Vive Visual Basic à grande échelle. Mais dés que tu offres aux développeurs la possibilité de développer des drivers, des softs à très bas niveau hardware, c'est fini : ton systéme est aux mains des développeurs.
L'avantage qu'à Unix de part sa "confidentialité" dans le milieu du end user, c'est qu'il évite beaucoup de programmeurs pingouins qui lancent leur IDE sans réfléchir, écrivent n'importe quoi sans lire aucune recommandations et produisent un code bourré de trous de sécurité et bugs...
Pour terminer sur l'exemple donné au début, c'est de toutes façons quasiment impossible à réaliser. Pour arriver à faire exécuter du code via les controles windows comme il le fait, il faut un debuggeur mémoire, un soft qui intercepte les calls aux API internes et permet de modifier le source asm en live dans la mémoire. Ce soft s'apelle Softice sous Win32 et il fonctionne comme un driver, il utilise ses propres API pour gérer le clavier, la souris et compagnie. Je doute fort qu'un user normal puisse installer ce soft sans l'accord de l'admin, et je doute fort également que l'admin accepte d'installer ce genre de soft hyper pointu et dangereux pour un utilisateur en lequel il n'a pas *TOTALEMENT* confiance. Donc on en revient au cas de base : admin pingouin quelque soit le sytéme = machine en danger.
Ce que je veux dire dans tout ça c'est qu'il y a beaucoup de hype autour de l'insecurité ou non de Windows. Bien sur, il n'est certainement pas un modéle de sécurité, ça n'est pas son but. Mais si les utilisateurs étaient un tantinet plus "sérieux" en appliquant les hotfixes (sous XP, y a meme pu besoin de rien faire, une option permet de les auto downloader et installer...) et en ne codant pas comme des pieds, la sécurité sertait nettement plus accru. Imagine que la distrib linux Lindows qui lance tout en root soit demain utilisé par 90% de le planéte. Crois tu que linux conserverait sa belle image de securité ?