On Tue, 20 Mar 2012 23:47:49 +0100, "e-t172" <[email protected]> said:
> http://en.wikipedia.org/wiki/User_Account_Control On parle bien des fonctionalites qu'il faut imerativement deactiver si on veut pouvoir garder un systeme utilisable. C'est bien ca ? > Google Chrome met chaque thread correspondant à un onglet dans une > sandbox, et à ma connaissance, il n'utilise pas d'« énorme hack » pour La separation est relative (chaque onglet *n'est* *pas* independant, il y a generalement plusieurs qui sont groupes dans un meme thread), et la on parle de Chrome. > le faire. Il faut aussi signaler le mode protégé des threads d'IE qui > s'en rapproche pas mal. A verifier quand-meme. > Il y a fort à parier que si c'étaient des systèmes Linux qui avaient 95% > de parts de marché sur le bureau, la situation serait exactement la Les bases etant tres differentes, je ne suis pas du tout convaincu. Deja en windoze-land il y a quoi, 4-5 versions dans la nature (XP/32, Vista/32, Vista/64 ????, 7/32, 7/64) ? En *nix-land, il y en a nettement plus que ca. > même. En fait, ce serait même pire : par rapport à UAC, la solution > typique sous Linux à base de su/sudo (cf Ubuntu) est une véritable passoire. ????? Tu peux expliquer ? Moi je retien juste que Vista+UAC etait totalement inutilisable. 7+UAC ca reste presque potable, mais les choses embetantes ne sont pas totalement disparues. > Au moins, Microsoft essaie de mettre le maximum de bâtons dans > les roues à quelqu'un qui essaierait de passer outre le prompt UAC ; par Il y a M$FT, et il y a les autres editeurs, qui eux n'ont pas l'air d'voir tout compris. Adobe au pif. En effet, wondows souffre d'un historique de plusieurs dizaines d'annees de mentalite "zero securite". > contre sous Linux c'est la fête : su/sudo s'exécute dans un contexte > (typiquement, un shell) qui est totalement sous le contrôle de > l'utilisateur à droits restreints, ce qui en fait un dispositif de > sécurité à peu près équivalent à un cadenas en mousse. Learn *nix ! De preference plus que w/ps/ls/vmstat. Par contre le chose qui commence a etre embetant dans le monde *nix, c'est le malware qui tourne entant qu'utilisateur standard (pas besoin de root). La fonctionalite est probablement un peu plus limitee, le nettoyage nettement plus facile, mais ca existe quand-meme, et ca pose des problemes. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
