URL: https://linuxfr.org/users/elessar/journaux/de-l-importance-d-implementer-des-permissions-bidons Title: De l'importance d'implémenter des permissions bidons Authors: 🚲 Tanguy Ortolo Date: 2025年04月09日T17:23:05+02:00 License: CC By-SA Tags: falsification, abus et logiciel Score: 39 Cher journal, Une [dépêche récente](https://linuxfr.org/news/gnome-os-comme-linux-ideal-partie-1-la-promesse-de-l-atomique) m'a amener à penser un peu à l'utilité de faire tourner des logiciels dans des bacs à sable, à la façon des applications pour Android, des Flatpaks, des extensions de navigateur et autres technologies semblables. Autant que je sache, on parle de faire tourner un logiciel en limitant ce à quoi il a accès, ou plus généralement ce qu'il peut faire à une liste précise de permissions, par exemple : * lire et écrire des fichiers dans `$XDG_PICTURES_DIR` ; * accéder à la caméra ; * accéder au micro ; * accéder à Internet. Cela a, me semble-t-il, un double intérêt : * cela limite les dégâts en cas de compromission d'un logiciel ; * cela limite les abus de la part de l'éditeur du logiciel. Le premier intérêt me semble indiscutable, en revanche le second me semble parfaitement inefficace. Prenons par exemple un jeu vidéo dont l'éditeur souhaiterait faire de la merde avec vos contacts, par exemple vendre les adresses électroniques. Si le jeu n'a pas la permission s'accéder aux contacts, ça ne va pas être possible. Mais en fait, ça n'aide pas, parce qu'il suffit au logiciel de demander la permission sous peine de se petit-suicider, pour que les utilisateurs lui accordent histoire de pouvoir jouer. D'où une idée qui m'est venue : l'implémentation de permissions bidons devrait sans doute être considérée comme une nécessité si on peut que l'exécution en bac à sable puisse limiter effectivement le pouvoir de nuisance de logiciels aux pratiques abusives. Concrètement, je parle de ce qui peut se faire à grand prix sous Android, à l'aide d'outils comme Xposed. Il s'agit de permettre à un logiciel qui y tient absolument d'accéder à un faux répertoire de contacts, à une fausse caméra, à un faux micro, etc. C'est plus ou moins facile à imaginer selon la nature de la permission requise, mais ça reste assez concevable. Tel jeu veut accéder à mes contacts, pour une raison qui m'échappe ? D'accord, vas-y, siphonne ce que tu veux, de toute façon c'est bidon. Ça y est, content, je peux jouer maintenant ?