Journal faille MacOSX/safari ...

Posté par  .
Étiquettes : aucune
0
24
mai
2004
http://www.k-otik.com/news/05212004.MacOSX.php(...)

Rien compris: je résume mes connaissances unix. Si Safari (le navigateur) lance un script qui lance d'autres commandes, l'ensemble a nécessairement les droits de l'utilisateur qui lance safari, non?

c'est donc pas une faille si énaurme que ça: au pire ça casse les fichiers du lambda moyen mais c'est tout...

Me trompè-je?

(PS mes connaissances unix tiennent en trois lignes. ça fait peur...)

(PS bis: unix, PS, énaurme et lambda et trompè ne sont pas dans le dictionnaire. Cherchez l'intrus).
  • # faille

    Posté par  . Évalué à 10.

    Si le script a executer contient du code qui exploite une faille permettant de passer root, t'es mort.

    Et sinon ça m'amuse de voir à chaque fois des messages du type "c'est pas grave si l'exploit détruit seulement les fichiers de l'utilisateur, le système est sauf". Un système compromis, ça se réinstalle en deux heures et on n'en parle plus. Alors que des fichiers de travail, quand tu les paumes tu pleures.
    • [^] # Re: faille

      Posté par  (site web personnel) . Évalué à 3.

      Un système compromis, ça se réinstalle en deux heures et on n'en parle plus. Alors que des fichiers de travail, quand tu les paumes tu pleures.

      Très juste.
      Mais j'imagine qu'il va bien se trouver un boulay pour poster en réponse à ce commentaire sensé, un sarcastique "man backup, sauvegarde, toussa"...
    • [^] # Re: faille

      Posté par  . Évalué à 6.

      Alors que des fichiers de travail, quand tu les paumes tu pleures.
      Ben d'une façon générale, pas plus qu'en cas de panne disque, explosion de l'ordinateur, cambriolage, guerre nucléaire, etc...
      Si t'as des fichiers à garder absolument et que t'a pas de sauvegarde, ben tant pis pour toi.

      Alors qu'un compromission au niveau système, et une réinstallation totale, ça reste assez emmerdant. Faut réinstaller tous les logiciels, tous les drivers, ça peut facilement prendre plus de deux heures. Un système est rarement nu.

      Mais c'est vrai que MacOSX est _très_ facile à installer[1], donc c'est pas si faux non plus ce que tu dis.

      [1] sauf à vouloir repartitionner, là il est pas au top. Surtout si linux a été installé entre temps...
      • [^] # Re: faille

        Posté par  . Évalué à 5.

        Si t'as des fichiers à garder absolument et que t'a pas de sauvegarde, ben tant pis pour toi.

        Ouais, enfin, va expliquer au lambda (ça n'a rien de péjoratif) que, s'il veut conserver ses données en sécurité, en plus de son ordinateur, il faut qu'il achète un truc de plus, service en ligne, ou disque dur supplémentaire, et doit régulièrement faire des sauvegardes : il achète un truc pour pouvoir travailler, pas pour se compliquer la vie avec des procédures qui pourraient être prises en charge par cet ordinateur, s'il était robuste, et bien fait.

        J'en connais beaucoup qui, suite à cette explication, revendent (voir donnent) leur ordinateur, et s'en passent très bien (moi-même, côté musique, je commence par tout faire sur le papier, et seulement à la fin je passe aux outils informatiques).

        Moralité : une compromission, quelle qu'elle soit, c'est pas "assez emmerdant", c'est gravissime.

        Seconde moralité : les services on-line de backup intégré au système d'exploitation (genre, .mac), ça a de l'avenir;
        • [^] # Re: faille

          Posté par  . Évalué à 2.

          Moralité : une compromission, quelle qu'elle soit, c'est pas "assez emmerdant", c'est gravissime.
          Ce n'est pas la compromission qui est assez emmerdante, c'est la gestion du risque. Et le risque, c'est aussi (surtout?) la panne (bug logiciel ou panne matérielle).

          Une compromission qui se répare en restaurant sa sauvegarde c'est pas très grave, c'est juste ce que je voulais dire. Cela dit si ça m'arrivait (et ça va finir par m'arriver) je ne sais pas si j'aurais une confiance assez grande dans mon linux pour ne pas tout réinstaller en reformatant....
        • [^] # Re: faille

          Posté par  . Évalué à 1.

          Ouais, enfin, va expliquer au lambda (ça n'a rien de péjoratif) que, s'il veut conserver ses données en sécurité, en plus de son ordinateur, il faut qu'il achète un truc de plus, service en ligne, ou disque dur supplémentaire

          Et pourtant, pas mal de personnes (mon pôpa le premier) ont acheté un graveur de cd-rom exprès pour (certes, les CDs ne sont pas éternels mais ils donnent l'impression que. et c'es déjà ca).

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.