• [^] # Re: La politique de sécurité est bonne

    Posté par . En réponse à la dépêche Bref, MPlayerX quitte le Mac App Store. Évalué à 9.

    J'aimerais bien que ma distribution Linux évolue elle aussi vers des modèles de sécurité plus fins que l'antique user/group/owner, sans être non plus complètement inutilisable.

    Je détaille un peu plus : il existe de nombreuses projets qui vont dans cette direction, mais ils se concentrent souvent sur le champ de sécurité entre les droits utilisateurs (considérés "privilèges minimums") et les droits administrateurs. Tout ce qui va dans le sens par exemple d'autoriser un équivalent de "sudo" mais seulement sur certaines commandes bien choisies, PolicyKit étant un bon exemple de cette tendance.

    À mon avis il y a déjà beaucoup à faire sur les droits de l'utilisateur. Quand on y pense les informations les plus précises qu'on a sur son ordinateur sont nos données personnelles, qui sont en général lues, éditées et parcourues par des applications tournant en droit utilisateur (et donc, dans le modèle actuel, que chacune des applications que je lance peut observer et modifier à mon insu). Alors certaines applications (Google Chrome par exemple) font des efforts pour faire tourner les parties les plus critiques sans aucun droit du tout, mais en réalité il y a une vaste jungle de droits intermédiaires (comme de pouvoir créer des répertoires temporaires locaux et y faire ce qu'on veut) qu'on pourrait contrôler.

    Pour cela il faut des bonnes pratiques de compartementalisation des droits. Dans l'extrême majorité des cas, une application n'a aucun besoin de l'accès à tout mon $HOME, elle peut se contenter de lire seulement les fichiers que je lui donne (par l'intermédiaire d'un démon privilégié) et un répertoire de configuration/cache/stockage local qu'elle est la seule à pouvoir manipuler. Le problème est qu'aujourd'hui on conçoit des applications comme si elles devaient tout faire elles-mêmes, y compris implémenter le dialogue "ouvrir un fichier …", et à cause de cette erreur de conception on est forcé de lui donner beaucoup plus de droit que nécessaire, ce qui nuit à la sécurité.

    Pour ça il n'y a pas de mystère, il faut que les mentalités changent et que les développeurs paient plus d'importance à ce genre d'aspects. Si le monde mobile les force à respecter de bonnes pratiques dans ce domaine, ce sera une bonne chose—même si je trouve dommage que l'innovation (voire le couteau sous la gorge) vienne de systèmes fermés (Apple) ou au développement fermé (Android). Mais bon c'est comme partout, "those who do the work decide".