Moi je peux installer les applis que je veux sur ma machine, l'admin s'en tape, si il ne les a pas interdit, je peux les installer. Je peux configurer ma becane comme je le veux.
Oui avec les droits admins de TA machine, tu peux aussi par exemple installer un petit sniffer de trames réseau, histoire de récupérer les mots de passe (encodé) qui trainent .... Puis un petit coup de LC4, et hop, tu as les mots de passe décodés. Hooo, ben ca alors ....
Sous Windows, laisser les droits admins à un utilisateur est de l'hérésie. Au niveau de la "sécurité des logiciels", c'est une horreur. Par exemple un soft que tu lances et qui installe un spyware n'importe où, y comprit dans la pile TCP/IP.
Je me souviens d'un "vieux" soft appellé "Windows 98" qui a toujours été considé comme n'étant pas conçu façe aux "attaques" de ce type, car son système de fichiers n'avait pas de gestion de droits d'accès. He bien, avec un Windows NT/2K/XP et les droits d'admin (locaux ou non), tu te retrouves exactement dans le même cas (hormis pour le fichier SAM et quelques autres) !
Moi ce que j'aime bien avec Windows, c'est que tu peux toujours écrire dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run et dans ses petites copines. C'est l'idéal pour placer un petit spyware, virus, ou autre cochonerie de ce type ! Par contre sous Linux, ce n'est pas évident d'aller taper dans le /etc !
Sous Linux, la plupart des logiciels qu'un utilisateur a besoin (gimp, openoffice, etc ...) N'ont PAS besoin des droits admins pour focntionner. Un petit ~/bin , ~/etc, ~/lib et ca roule. Si l'utilisateur casse son compte en installant un soft qui a fait une bétise, c'est tant pis pour lui. Mais il n'aura vautré QUE son compte. Alors que sous Windows, se serait la machine complète ...
Perso sous Linux, je n'utilise que rarement le root pour installer des softs (je n'installe pas ou peu de rpm, je préfère compiler les sources). J'ai un utilisateur particulier qui a les droits d'écriture dans le /usr/local (sans pour autant être root), mais pas sur mes comptes utilisateurs. Si lors de l'installation d'un de softs il y a un bug, et qu'il s'amuse à tout supprimer ("rm -rf /" par exemple), les dégats qu'il fera seront limités au /usr/local et au $HOME de cet utilistaseur. Sous Windows et avec les droits admins, le même programme supprimera tout le disque dur ... Ah non excuse: il restera le fichier SAM et les bases de registre ....
[^] # Re: serveurs Windows moins cher que Linux (Reuters)
Posté par Olivier (site web personnel) . En réponse à la dépêche Serveurs Windows moins cher que Linux (Reuters). Évalué à 5.
Oui avec les droits admins de TA machine, tu peux aussi par exemple installer un petit sniffer de trames réseau, histoire de récupérer les mots de passe (encodé) qui trainent .... Puis un petit coup de LC4, et hop, tu as les mots de passe décodés. Hooo, ben ca alors ....
Sous Windows, laisser les droits admins à un utilisateur est de l'hérésie. Au niveau de la "sécurité des logiciels", c'est une horreur. Par exemple un soft que tu lances et qui installe un spyware n'importe où, y comprit dans la pile TCP/IP.
Je me souviens d'un "vieux" soft appellé "Windows 98" qui a toujours été considé comme n'étant pas conçu façe aux "attaques" de ce type, car son système de fichiers n'avait pas de gestion de droits d'accès. He bien, avec un Windows NT/2K/XP et les droits d'admin (locaux ou non), tu te retrouves exactement dans le même cas (hormis pour le fichier SAM et quelques autres) !
Moi ce que j'aime bien avec Windows, c'est que tu peux toujours écrire dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run et dans ses petites copines. C'est l'idéal pour placer un petit spyware, virus, ou autre cochonerie de ce type ! Par contre sous Linux, ce n'est pas évident d'aller taper dans le /etc !
Sous Linux, la plupart des logiciels qu'un utilisateur a besoin (gimp, openoffice, etc ...) N'ont PAS besoin des droits admins pour focntionner. Un petit ~/bin , ~/etc, ~/lib et ca roule. Si l'utilisateur casse son compte en installant un soft qui a fait une bétise, c'est tant pis pour lui. Mais il n'aura vautré QUE son compte. Alors que sous Windows, se serait la machine complète ...
Perso sous Linux, je n'utilise que rarement le root pour installer des softs (je n'installe pas ou peu de rpm, je préfère compiler les sources). J'ai un utilisateur particulier qui a les droits d'écriture dans le /usr/local (sans pour autant être root), mais pas sur mes comptes utilisateurs. Si lors de l'installation d'un de softs il y a un bug, et qu'il s'amuse à tout supprimer ("rm -rf /" par exemple), les dégats qu'il fera seront limités au /usr/local et au $HOME de cet utilistaseur. Sous Windows et avec les droits admins, le même programme supprimera tout le disque dur ... Ah non excuse: il restera le fichier SAM et les bases de registre ....