Laisser les droits admin a un user quand il s'agit d'une societe informatique s'occupant de developper ledit OS c'est legerement plus comprehensible.
Evidement, dans la dite société il n'y a que des utilisateurs cheveronnés qui ne cliquent jamais sur des documents attachés, ni même sur la "petite animation flash rigolote qu'ils ont reçu sur leur boîte perso, et qu'ils l'ammènent au boulot sur une disquette". Car sinon, le joli petit vers qu'il y a dedans pourrait tranquillement s'executer avec les droits admin, récupérer toutes sortes de mots de passe, et les envoyer par email, ou par FTP a son créateur .... Ce n'est pas ce que faisait jusement les vers de type I-love-you, Melissa et consor ? D'ailleurs, tu dois être au courant: Il y a environ 2 ans, c'est ce qui était arrivé à Microsoft. Et des "vilains pirates" avaient pu ainsi récupérer toutes sortes de mots de passes sur des bases de données internes (news de Yahoo il me semble). Mais heureusement, les serveurs contenant le code source de XP n'avaient pas été touchés .... Ouff, on respire !
Sinon c'est marrant mais sur mon XP, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run est limite aux administrateurs et au systeme, un user normal ne peut pas ecrire dedans.
Je n'ai pas XP sous la main (et puis quoi encore, mon NT de boulot rame déjà suffisament), mais sur NT elle est bien en écriture pour tout le monde. Et aussi sur tout les NT que j'ai connu, vu et installés d'ailleurs ... Je suis impressionné: Microsoft s'est finalement rendu compte au bout de 5 ans qu'il était nécessaire de protéger cette clef on ne peut plus sensible ...
En passant, tu peux essayer d'installer un soft en etant utilisateur sous Windows, il ne plantera pas le systeme, car il ne peut pas toucher a quoi que ce soit de sensible.
C'est beau la théorie. Dans ma boîte, j'ai vu une utilisatrice installer "Babylon" (un dico anglais-français) sur sa machine NT, sans droit administrateur bien sur. C'est rigolo, mais le spyware qui était dedans s'est mit tout de suite à vouloir rentrer en contact avec son créateur. Oh, certes ca n'a pas fait un Blue Screen Of Death, mais bon, un spyware sur un réseau d'entreprise, ce n'est pas très gentil, hum ? Encore heureux que cette cochonnerie ne savait pas utiliser le proxy, sinon il serait sortit vite fait !
Mais on s'écarte du sujet. Prenons la base de registre et HKEY_CLASSES_ROOT par exemple. En temps que simple utilisateur, je peux modifier/supprimer quasiment toutes les clefs que je veux (donc n'importe quel soft que j'ai installé peu aussi le faire). Après un tel traitement mon superbe Office et mes magnifiques logciels Windows aurons bien du mal à focntionner, et un appel déséspéré au service Informatique m'invitera cordialement à ramener mon PC, afin de lui appliquer une redescente d'image ... A defaut d'avoir planté ma machine, elle repassera au service informatique, qui mettra 2 heures à reconfigurer la machine ... Ca, c'est du coût caché !
Au fait, juste à titre info: Est-ce que tu trouves normal que, lors d'une installation de Windows XP PRO, tout les utilisateurs créés aient les droits admins (je parle de la création des comptes utilisateurs durant la phase d'installation elle-même). Moi perso ca me gène pas mal, parce qu'au niveau sécurité, c'est zero ...
[^] # Re: serveurs Windows moins cher que Linux (Reuters)
Posté par Olivier (site web personnel) . En réponse à la dépêche Serveurs Windows moins cher que Linux (Reuters). Évalué à 2.
Evidement, dans la dite société il n'y a que des utilisateurs cheveronnés qui ne cliquent jamais sur des documents attachés, ni même sur la "petite animation flash rigolote qu'ils ont reçu sur leur boîte perso, et qu'ils l'ammènent au boulot sur une disquette". Car sinon, le joli petit vers qu'il y a dedans pourrait tranquillement s'executer avec les droits admin, récupérer toutes sortes de mots de passe, et les envoyer par email, ou par FTP a son créateur .... Ce n'est pas ce que faisait jusement les vers de type I-love-you, Melissa et consor ? D'ailleurs, tu dois être au courant: Il y a environ 2 ans, c'est ce qui était arrivé à Microsoft. Et des "vilains pirates" avaient pu ainsi récupérer toutes sortes de mots de passes sur des bases de données internes (news de Yahoo il me semble). Mais heureusement, les serveurs contenant le code source de XP n'avaient pas été touchés .... Ouff, on respire !
Sinon c'est marrant mais sur mon XP, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run est limite aux administrateurs et au systeme, un user normal ne peut pas ecrire dedans.
Je n'ai pas XP sous la main (et puis quoi encore, mon NT de boulot rame déjà suffisament), mais sur NT elle est bien en écriture pour tout le monde. Et aussi sur tout les NT que j'ai connu, vu et installés d'ailleurs ... Je suis impressionné: Microsoft s'est finalement rendu compte au bout de 5 ans qu'il était nécessaire de protéger cette clef on ne peut plus sensible ...
En passant, tu peux essayer d'installer un soft en etant utilisateur sous Windows, il ne plantera pas le systeme, car il ne peut pas toucher a quoi que ce soit de sensible.
C'est beau la théorie. Dans ma boîte, j'ai vu une utilisatrice installer "Babylon" (un dico anglais-français) sur sa machine NT, sans droit administrateur bien sur. C'est rigolo, mais le spyware qui était dedans s'est mit tout de suite à vouloir rentrer en contact avec son créateur. Oh, certes ca n'a pas fait un Blue Screen Of Death, mais bon, un spyware sur un réseau d'entreprise, ce n'est pas très gentil, hum ? Encore heureux que cette cochonnerie ne savait pas utiliser le proxy, sinon il serait sortit vite fait !
Mais on s'écarte du sujet. Prenons la base de registre et HKEY_CLASSES_ROOT par exemple. En temps que simple utilisateur, je peux modifier/supprimer quasiment toutes les clefs que je veux (donc n'importe quel soft que j'ai installé peu aussi le faire). Après un tel traitement mon superbe Office et mes magnifiques logciels Windows aurons bien du mal à focntionner, et un appel déséspéré au service Informatique m'invitera cordialement à ramener mon PC, afin de lui appliquer une redescente d'image ... A defaut d'avoir planté ma machine, elle repassera au service informatique, qui mettra 2 heures à reconfigurer la machine ... Ca, c'est du coût caché !
Au fait, juste à titre info: Est-ce que tu trouves normal que, lors d'une installation de Windows XP PRO, tout les utilisateurs créés aient les droits admins (je parle de la création des comptes utilisateurs durant la phase d'installation elle-même). Moi perso ca me gène pas mal, parce qu'au niveau sécurité, c'est zero ...