• [^] # Re: Sécurité dans la pile graphique

    Posté par . En réponse à la dépêche Entretien avec Martin Peres, développeur Nouveau. Évalué à 4.

    C'est Flash qui a accès à X, pas les applis Flash. Elles, elles ne peuvent accéder qu'à ce qu'expose Flash/ActionScript. Les problèmes arrivent quand Flash est troué. C'est le même problème que pour les VM JS des browser.

    Pour que les applis Flash puissent chopper les événements X, elles auraient besoin d'avoir fait tourner un bout de code natif sous l'UID de l'utilisateur pour aller chercher lesdits événement. À partir de la le problème de sécu à déjà eu lieu. Si tu enlèves ça elles feront autrement, elles peuvent faire exactement ce que l'utilisateur peut faire.

    Après il est aussi intéressant de s'intéresser à comment on limite les dégats quand on se fait trouer. Adobe à bossé à sandboxer le processus Flash pour que quand il se fait trouer, l'attaquant ne puisse pas faire grand chose. Ca repose sur un design de type séparation de privilège. La VM tourne avec les droits les plus minimaux possibles, et quand il y a une interaction à faire avec le système elle doit demander à un autre processus qui à gardé les droits de l'utilisateur. Ca c'est dispo que sous Windows AFAIK. Si c'était dispo sous Linux alors là oui, pouvoir écouter les événements clavier serait un problème. Mais sans ca, ca ne sert pas à grand chose.