On Tue, 20 Mar 2012 23:47:49 +0100, "e-t172" <[email protected]> said:

> http://en.wikipedia.org/wiki/User_Account_Control

On parle bien des fonctionalites qu'il faut imerativement deactiver si
on veut pouvoir garder un systeme utilisable. C'est bien ca ?

> Google Chrome met chaque thread correspondant à un onglet dans une 
> sandbox, et à ma connaissance, il n'utilise pas d'« énorme hack » pour 

La separation est relative (chaque onglet *n'est* *pas* independant, il
y a generalement plusieurs qui sont groupes dans un meme thread), et la
on parle de Chrome.

> le faire. Il faut aussi signaler le mode protégé des threads d'IE qui 
> s'en rapproche pas mal.

A verifier quand-meme.

> Il y a fort à parier que si c'étaient des systèmes Linux qui avaient 95% 
> de parts de marché sur le bureau, la situation serait exactement la 

Les bases etant tres differentes, je ne suis pas du tout convaincu. Deja
en windoze-land il y a quoi, 4-5 versions dans la nature (XP/32,
Vista/32, Vista/64 ????, 7/32, 7/64) ? En *nix-land, il y en a nettement
plus que ca.

> même. En fait, ce serait même pire : par rapport à UAC, la solution 
> typique sous Linux à base de su/sudo (cf Ubuntu) est une véritable passoire. 

????? Tu peux expliquer ? Moi je retien juste que Vista+UAC etait
totalement inutilisable. 7+UAC ca reste presque potable, mais les choses
embetantes ne sont pas totalement disparues.

> Au moins, Microsoft essaie de mettre le maximum de bâtons dans 
> les roues à quelqu'un qui essaierait de passer outre le prompt UAC ; par 

Il y a M$FT, et il y a les autres editeurs, qui eux n'ont pas l'air
d'voir tout compris. Adobe au pif.
En effet, wondows souffre d'un historique de plusieurs dizaines d'annees
de mentalite "zero securite".

> contre sous Linux c'est la fête : su/sudo s'exécute dans un contexte 
> (typiquement, un shell) qui est totalement sous le contrôle de 
> l'utilisateur à droits restreints, ce qui en fait un dispositif de 
> sécurité à peu près équivalent à un cadenas en mousse.

Learn *nix ! De preference plus que w/ps/ls/vmstat. 

Par contre le chose qui commence a etre embetant dans le monde *nix,
c'est le malware qui tourne entant qu'utilisateur standard (pas besoin
de root). La fonctionalite est probablement un peu plus limitee, le
nettoyage nettement plus facile, mais ca existe quand-meme, et ca pose
des problemes.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à