• [^] # Re: La politique de sécurité est bonne

    Posté par . En réponse à la dépêche Bref, MPlayerX quitte le Mac App Store. Évalué à 6.

    Tu ne fais pas mention explicite de SELinux par exemple […] par expérience personnelle, cette couche supplémentaire devient vite fastidieuse […]

    La réponse est dans la question ! Si la sécurité est trop difficile à mettre en place, gérer ou comprendre, elle n'est pas efficace. Je ne jette pas la pierre à SELinux, c'est un problème extrêmement difficile.

    Un petit point méthodologico-philosophique : j'ai tendance à avoir plus d'espoir en les approches où c'est le développeur lui-même qui choisit la politique de sécurité de son application, et pas un administrateur qui après coup ajoute une politique MAC par dessus l'application. Enfin je pense que les deux sont complémentaires (le développeur devrait faire des efforts pour minimiser les droits dont l'application a besoin, et l'administrateur peut ensuite retirer ce qu'il trouve inacceptable au risque de priver l'utilisateur de certaines fonctionnalités), mais que le gros du travail doit venir du programme lui-même, qui décide d'abandonner ses droits; aujourd'hui avec des outils comme SELinux ou AppArmor c'est tout fait de façon externe, et à mon avis c'est un déséquilibre regrettable.

    Pour l'instant, madame Michu est contente de pouvoir refuser l'installation d'une appli "torche" qui demande l'ID de son téléphone et l'accès à ses SMS juste pour allumer son flash dans le noir. Ça semble être une sécurité suffisante

    Sauf que si tu installes une application "remember pass" qui fait des exercices de mémoire pour que tu retiennes tes mots de passe que tu as peur d'oublier, et une application "SMS du ventre" qui texte automatiquement où tu vas au restaurant, et que les deux peuvent communiquer ensemble en écrivant dans le système de fichier, un pirate peut obtenir tes mots de passe par SMS sans que tu aies jamais validé à la fois les deux "lit le keyring" et "envoie des SMS" pour une seule application.

    Des chercheurs en sécurité avaient trouvé comment transférer de l'information entre deux applications malicieuses en leur faisant manipuler le système silencieux/vibreur pour communiquer, ou le niveau de luminosité de l'écran. Ce genre de techniques expose le besoin d'une approche ambitieuse de la sécurité, qui essaie de prendre le plus de chose possible en compte et de minimiser au maximum les droits de chaque agent. Je ne pense pas qu'on puisse dire aujourd'hui que la sécurité des smartphones (encore moins des ordinateurs desktop) est "suffisante".