Il n'est pas nécessaire d'être binaire ou script shell pour être exécutable. Du javascript, des macros Xoffice, etc… (sans parler des fichiers normalement pas exécutables, qui profitent des failles de sécurité et autres débordements pour démarrer du code).
Les Unix (Linux et MacOS aussi donc) étaient mieux protégés du fait de la séparation claire admin / user, mais Windows a quand même fait des progrès là dessus. Et finalement, tous ces systèmes en sont à afficher un joli dialogue demandant la confirmation -éventuellement avec un mot de passe- pour réaliser certaines opérations nécessitant les droits d'admin.
Et pour ça c'est principalement la formation de l'utilisateur sur sa chaise face à son clavier qui joue… plus il y aura d'utilisateurs novices sous Linux -auxquels ont aura donné le passe admin pour qu'ils puissent réaliser certaines opérations le nécessitant- plus on aura aussi le risque.
Il faudrait peut-être différents niveaux d'admin… mais ça devient usine à gaz. Ou sinon des applis virtualisées dans des boites d'exécution (ça arrive). Mais bon, difficile d'empêcher l'utilisateur d'utiliser sa machine, sauf à vouloir l'enfermer dans un système complètement verrouillé (Windows 8? MacOS X prochain?).
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN
[^] # Re: N'exageront pas tout de meme
Posté par lolop (site web personnel) . En réponse au journal Le vers est dans le fruit. Évalué à 7.
Il n'est pas nécessaire d'être binaire ou script shell pour être exécutable. Du javascript, des macros Xoffice, etc… (sans parler des fichiers normalement pas exécutables, qui profitent des failles de sécurité et autres débordements pour démarrer du code).
Les Unix (Linux et MacOS aussi donc) étaient mieux protégés du fait de la séparation claire admin / user, mais Windows a quand même fait des progrès là dessus. Et finalement, tous ces systèmes en sont à afficher un joli dialogue demandant la confirmation -éventuellement avec un mot de passe- pour réaliser certaines opérations nécessitant les droits d'admin.
Et pour ça c'est principalement la formation de l'utilisateur sur sa chaise face à son clavier qui joue… plus il y aura d'utilisateurs novices sous Linux -auxquels ont aura donné le passe admin pour qu'ils puissent réaliser certaines opérations le nécessitant- plus on aura aussi le risque.
Il faudrait peut-être différents niveaux d'admin… mais ça devient usine à gaz. Ou sinon des applis virtualisées dans des boites d'exécution (ça arrive). Mais bon, difficile d'empêcher l'utilisateur d'utiliser sa machine, sauf à vouloir l'enfermer dans un système complètement verrouillé (Windows 8? MacOS X prochain?).
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN