ccp6128 a écrit :
Faut pas comparer les pommes et les poires non plus Commence par mettre les deux OS avec des bases à peu près égales,donc pas un windows, qui est un OS avec la gestion des ACL en natif, et un travail de hardening qui est fait sur les différents services, et un linux "de base" sans SELinux / TOMOYO ou autre module équivalent d'activé.
Il n'y a rien d'anormal à rendre difficile d'accès certaines parties d'un système à un utilisateur inexpérimenté, voire même expérimenté (typiquement, éviter de permettre de modifier des parties critiques d'un service système ou du kernel), si tu veux pouvoir offrir un OS un tant soit peu sécurisé. De même que le directeur d'une prison n'a pas le droit d'entrer seul et sans contrôle dans une aire sécurisée, ou qu'un mec d'EDF ne peut pas mettre le pied dans le coeur d'un réacteur nucléaire en plein fonctionnement.
|