seb24 a écritJe pense qu'on devrait commencer a intégrer ces problématiques dans les tuto et l'aide qu'on peut apporter aux nouveaux utilisateurs. Pour le moment il n'y a pas de virus sous Linux mais on devrait commencer a éduquer les nouveaux entrants, en leur faisant préférer les dépôts officiel pour tout installation de programme et en expliquant la problématique des dépôts tiers.
C'est déjà ce qui est fait. D'ordre général, les aidants ici et dans la documentation indiquent que c'est fini de courir à gauche et à droite pour télécharger des logiciels. Ceux-ci se trouvent déjà pour la plupart dans les dépôts d'Ubuntu. C'est d'ailleurs ce qui est dit dans le livre
Simple Comme Ubuntu, aux chapitres 4.4 et 4.5. 🙂
seb24 a écritA partir de Jaunty on peu crytper ses son home. Je sais pas si peut aider pour éviter ce genre de problèmes.
Je ne vois pas en quoi chiffrer son dossier personnel peut vraiment se protéger davantage qu'un dossier personnel non chiffré. Surtout qu'on le déchiffre quand on se connecte, non ? Un éventuel malware a les mêmes possibilités que celles offertes à l'utilisateur : si ce dernier peut naviguer dans son dossier personnel déchiffré, alors le malware le peut aussi et y effectuer les mêmes tâches (lecture, écriture et exécution) que l'utilisateur.
Nazebrock a écritPas rassurant ca.
C'est la même chose sous Windows, remarque. Et sous Mac OS. Et sous n'importe quel système. Un processus exécuté par un utilisateur a les droits qu'on lui accorde. Si un processus d'effacement (par exemple) est lancé par l'utilisateur de manière intentionnelle (ex : un
rm dans un terminal) ou non (ex : un malware qui a les mêmes droits que l'utilisateur), l'effacement se produira.
Nazebrock a écritJe pense surtout qu'en informatique, en ce qui concerne plus précisément la propreté d'un système, c'est surtout protéger l'utilisateur contre lui-même qu'il faut.
On peut certainement améliorer les choses, certes, mais il ne sera jamais possible de créer un système, un environnement
(pas informatique ; j'entends plutôt "un ensemble de procédures") sans faille. Comme tu le dis toi-même, on aurait beau mettre 36 avertissements d'alerte en rouge lors de l'installation d'un paquet non signé qu'il y en aura toujours qui vont l'installer. Il faudrait que le système réfléchisse et agisse seul à la place de l'utilisateur ! (Et encore, on n'est certainement pas encore à l'abri de tout...)
Nazebrock a écritEt en l'occurrence, je ne suis pas sur qu'il y ait moyen de proposer une logithèque assez complète pour un parc informatique mondial dans des dépôts sécurisés Ubuntu.
Autrement dit, les dépots alternatifs vont fleurir en même temps que l'expansion de Linux dans les foyers. Et là...
L'important est surtout de ne pas aller récupérer tout et n'importe quoi à gauche et à droite. Si des éditeurs de logiciels géraient eux-même leurs propres dépôts de logiciels sécurisés et signés, alors il serait encore sécuritaire de les ajouter et d'en télécharger le contenu. C'est la même chose sous Windows : télécharger un programme du site officiel de l'éditeur n'est pas dangereux. Le télécharger d'une ferme à logiciels peut l'être davantage si c'est elle qui héberge les logiciels. Les télécharger d'une source obscure est totalement incompréhensible.
'Faut pas prendre au mot que "dépôt = bien, ailleurs = mal". Il faut réfléchir aux implications de ses actions. 🙂