> blague mise a part, arrêter de dire que sous unix, il y a moins de virus car
> plus sécuriser .... ce n'est pas vrai .
Je n'ai pas dit "plus sécurisé."
j'ai dit que, par défaut, un OS sur lequel tout nouveau fichier qui
vient d'arriver perd l'attribut "exécutable", qu'il faut remettre à la
main, qui ne compte pas le chemin courant dans le PATH, sur lequel on
est censé n'utiliser que des sources signées pour ajouter des
binaires, et qui insulte les gens qui essaient de se connecter en tant
qu'administrateur de façon graphique, fait qu'il faut le faire exprès
pour se faire véroler sa machine. Sauf, bien sûr, faille de sécurité.
Mais là encore, c'est à l'administrateur du système de s'informer des
failles de sécurité.

> Sinon, j'ai acces a mon compte par internet, c'est a ma banque de s'assurer
> de la securiter du truc, et donc en tant qu'utilisateur lambda je ne devrait
> pas avoir a me soucier de cela ....
Houlà, ça va loin là.
Ta banque te propose un service à distance, sur ses serveurs. Tu es en
train de me dire, qu'en tant qu'utilisateur lambda, tu n'as pas à te
soucier de la sécurité de l'outil que tu utilises pour y accéder?
Ma banque me propose un distributeur de billet, je peux aller y
retirer des sous à trois heures du matin tous feux éteints en roulant
à gauche et en étant bourré et en hurlant mon code secret, car c'est à
la banque de veiller à ce que j'accède à son service en toute
sécurité?
>
> ce n'est pas parce que j'adore msn, que je devrait ne plus utiliser ce
> service, ....
Tu utilises le service que tu veux (au passage, le service MSN
n'implique pas l'utilisation du logiciel client livré avec), mais ce
n'est pas le problème de la banque si tu as un même compte pour faire
tourner Windows Live Messenger en tant qu'administrateur, et ton
navigateur pour accéder à tes comptes.
>
> enfin je ne sais pas si j'ai reussi a faire passer le message que je
> voulait, mais juste pour dire, que les utilisateur (même la mamie de 75 ans)
> devrait avoir acces au service de facon securiser sans ce poser de question.
C'est tout nouveau tout beau, et ça vient de sortir: on peut faire des
choses importantes (gérer son compte, ce n'est pas rien), sans se
poser de questions.
L'informatique est, pour le grand public, vraiment un monde à part,
alors qu'il n'y a objectivement pas de raisons à celà.

Sinon, au passage: il semblerait que la solution à la fois simple et
sécurisée pour accéder à son compte bancaire ait été inventée par
ASUS. Ça s'appelle "l'Express Gate." Reste à savoir si les certificats
SSL sont embarqués dedans.
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à