Pas dans la session utilisateur, le multisession c'est très pratique pour ça (:0 :1).
Tu n'utilises pas sudo
consolHelper uniquement, et c'est un mot de passe utilisateur (pour le reste je passe par l'autre session ou en mode console)
Donc tu as mis en place une politique SELinux ou autre qui protege ton repertoire de cache, tes mails, tes documents de maniere suffisament fine pour eviter un leak.
Tu parlais de destruction de données, elle sont protégées par backup régulier. Pour le leak, les information confidentielle ne sont pas gérées avec le même utilisateur; c'est bien plus simple que de faire du SELinux
Il n'y a pas d'autre mecanisme de securite que la confiance dans les developpeurs et les distributeurs. Ca marche tant que Linux ne prend pas plus de part de marche. Tant qu'une gentil bande de barbu joue avec, tout va bien. Le jour ou ca a du sens de le prendre pour cible, et bien, ca sera la fete !
Mais en quoi est ce différent de ce qu'il y a avec un windows ou un maxOS? Si on veut plus de sécurité on peut toujours configurer un SELinux;
ps : je précise que je ne me fais chier avec une session séparé pour le super utilisateur et un user séparé pour les données confidentielle que sur le PC où j'ai des trucs confidentiels, pour le reste de mes machine, le backup régulier du home et la liste des packages installé suffit amplement.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Interressant
Posté par fearan . En réponse au journal Un retour de Flame.... Évalué à 2.
Pas dans la session utilisateur, le multisession c'est très pratique pour ça (:0 :1).
consolHelper uniquement, et c'est un mot de passe utilisateur (pour le reste je passe par l'autre session ou en mode console)
Tu parlais de destruction de données, elle sont protégées par backup régulier. Pour le leak, les information confidentielle ne sont pas gérées avec le même utilisateur; c'est bien plus simple que de faire du SELinux
Mais en quoi est ce différent de ce qu'il y a avec un windows ou un maxOS? Si on veut plus de sécurité on peut toujours configurer un SELinux;
ps : je précise que je ne me fais chier avec une session séparé pour le super utilisateur et un user séparé pour les données confidentielle que sur le PC où j'ai des trucs confidentiels, pour le reste de mes machine, le backup régulier du home et la liste des packages installé suffit amplement.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent