Bien sur, le tutoriel moyen est souvent dans l'optique "on va résoudre sans se soucier du comment", et personne ne pense sur le long terme sur l'éducation des gens.
Par exemple, le modèle windows xp/95 de tout le monde est admin est problématique d'un point de vue sécurité. Mais le modèle vista des popups à tout va est aussi un souci, vu que les gens passent le temps à être ennuyé par ça, et ne lise plus, sont interrompu, etc.
Et toute tentatives de retirer les dits popups une fois qu'ils sont la depuis longtemps ( exemple, ce que packagekit a tenté de faire ) devient tout d'un coup un affront pour les gens qui n'ont pas de souci avec la complexité.
À ce niveau la, on a les mêmes soucis sur les UI Linux que Windows, et quoi qu'on dise, les mêmes types de gens font les UIs, les mêmes types de gens ne sont pas au courant des soucis que ça pose au jour le jour, et donc on abouti aux mêmes oppositions.
Et au final, en ne faisant pas mieux que Windows, on arrive pas à bouger le status quo, et donc windows reste majoritaire.
Donc même si "c'est pas mieux sur windows", ça n'est pas une excuse pour pas penser à faire mieux. Dans le cas précis de cette vulnérabilité, le souci est que ce que l'utilisateur colle ne corresponds pas à ce qu'il voit. Ça contredit totalement le modèle mental qu'on a du copier/coller quand on ne sait pas comment ça marche.
Dans ce cas précis, est ce que firefox devrait prendre que le contenu qui est visible pour le mettre dans le presse papier ? peut être, mais ça reste très complexe à faire, et sans doute facile à contourner. Est ce que faire ça n'aurait pas d'effet de bord ? Peut être aussi.
Est ce qu'il faut interdire à kill de faire ça ( ie, kill -1 ) sans demande express à l'utilisateur ? ( comme rm -Rf / qui pose la question, comme rm sous zsh qui demande confirmation ). L'attaquant rajouterais juste ce qu'il faut pour valider. Et ça n'aiderais pas pour une faille plus subtile de "je rajoute ma clé ssh dans le keyring et je rajoute un cron qui donne l'ip pour que je me fasse pirater la tronche".
On peut imaginer avoir un plugin qui détecte que le fichier est un .txt mais qu'en fait, c'est du html, donc fishy (mais ça aiderais pas beaucoup). On pourrait voir qu'il y a un copier coller qui correspond pas à ce qui s'affiche, et mettre un warning.
[^] # Re: elle est connue
Posté par Misc (site web personnel) . En réponse au journal Gnu/Linux est une passoire. Évalué à 2.
Bien sur, le tutoriel moyen est souvent dans l'optique "on va résoudre sans se soucier du comment", et personne ne pense sur le long terme sur l'éducation des gens.
Par exemple, le modèle windows xp/95 de tout le monde est admin est problématique d'un point de vue sécurité. Mais le modèle vista des popups à tout va est aussi un souci, vu que les gens passent le temps à être ennuyé par ça, et ne lise plus, sont interrompu, etc.
Et toute tentatives de retirer les dits popups une fois qu'ils sont la depuis longtemps ( exemple, ce que packagekit a tenté de faire ) devient tout d'un coup un affront pour les gens qui n'ont pas de souci avec la complexité.
À ce niveau la, on a les mêmes soucis sur les UI Linux que Windows, et quoi qu'on dise, les mêmes types de gens font les UIs, les mêmes types de gens ne sont pas au courant des soucis que ça pose au jour le jour, et donc on abouti aux mêmes oppositions.
Et au final, en ne faisant pas mieux que Windows, on arrive pas à bouger le status quo, et donc windows reste majoritaire.
Donc même si "c'est pas mieux sur windows", ça n'est pas une excuse pour pas penser à faire mieux. Dans le cas précis de cette vulnérabilité, le souci est que ce que l'utilisateur colle ne corresponds pas à ce qu'il voit. Ça contredit totalement le modèle mental qu'on a du copier/coller quand on ne sait pas comment ça marche.
Dans ce cas précis, est ce que firefox devrait prendre que le contenu qui est visible pour le mettre dans le presse papier ? peut être, mais ça reste très complexe à faire, et sans doute facile à contourner. Est ce que faire ça n'aurait pas d'effet de bord ? Peut être aussi.
Est ce qu'il faut interdire à kill de faire ça ( ie, kill -1 ) sans demande express à l'utilisateur ? ( comme rm -Rf / qui pose la question, comme rm sous zsh qui demande confirmation ). L'attaquant rajouterais juste ce qu'il faut pour valider. Et ça n'aiderais pas pour une faille plus subtile de "je rajoute ma clé ssh dans le keyring et je rajoute un cron qui donne l'ip pour que je me fasse pirater la tronche".
On peut imaginer avoir un plugin qui détecte que le fichier est un .txt mais qu'en fait, c'est du html, donc fishy (mais ça aiderais pas beaucoup). On pourrait voir qu'il y a un copier coller qui correspond pas à ce qui s'affiche, et mettre un warning.