oudoubah a écrit :
Il y a aussi un point très important pour la sécurité : installer via son gestionnaire de paquets (ou des sources, mais c'est plus long), au lieu d'aller récupérer ça sur
download.jeveuxmonapplisaevecdeschevauxdetroie.com
Bien sûr.
oudoubah a écrit :
C'est aussi un point faible temporaire si un petit rigolo s'amuse à s'introduire sur les sites de la distribution (mais le problème sera rapidement réglé).
Là non, si quelqu'un s'introduit dans la distribution il peut installer du code malveillant dans tous les ordinateurs mis régulièrement à jour, ça aurait des conséquences très graves. Je fais confiance à la distribution pour les mesures qu'ils prennent pour la sécurité.
oudoubah a écrit :
Une première méthode de sécurisation serait, pour chaque utilisateur, d'avoir un "sous-utilisateur", genre oudoubah-web qui lui seul est autorisé à se connecter au web, dans un environnement de droits restreints.
C'est relatif. Ça dépend sur quels sites on se connecte. Et des logiciels qui traitent les fichiers peuvent aussi avoir des failles de sécurité, comme le programme file: [
cve.mitre.org] qui permet à fichier téléchargé d'installer du code malveillant sans que l'utilisateur n'ait à l'exécuter.
De plus, si on veut faire tourner des programme de ces 2 utilisateurs en même temps, il faut 2 serveurs X.
oudoubah a écrit :
La meilleure solution de sécurité sera toujours
dans l'éducation de l'utilisateur.
Ça c'est un vrai problème pour ceux qui font de l'administration réseau, c'est finalement le point faible principal en sécurité.
L'utilisateur se croit parfois protégé, à tord. Même moi je pensais qu'un processus qui tourne sur un serveur X ne pouvait pas contrôler un terminal root. Mais inversement l'utilisateur peut croire que quelqu'un qui s'y connaît peut s'introduire facilement dans un système, donc à quoi bon sécuriser?
Il faut que l'utilisateur connaisse bien les risques. Je connais le risque du serveux X, je sais aussi que quand on a un accès physique à une machine on peut tout faire, et qu'avec NFS les permissions peuvent être contournées par n'importe quel utilisateur ayant les droits root en local sur sa machine (les droits root en local lui permettent d'usurper n'importe quel utilisateur non-root en NFS). Quelqu'un connaît d'autres risques dont on ne parle pas beaucoup?