On a besoin des privilèges administrateur uniquement pour certaines opérations, comme par exemple :
- modification d'un paramètre matériel
- installation/désinstallation d'un logiciel
- installation d'un nouveau périphérique
- action sur les fichiers systèmes (windows)
... et des actions de ce genre lĂ . Autant dire que ce ne sont pas lĂ des choses qu'on fait 36 fois par jour.
Pour tout le reste, être "simple" utilisateur suffit amplement, on peut utiliser tous les logiciels, nos fichiers (bien rangés dans notre profil), aller sur le net, utiliser messenger, ... bref tout ce qu'on demande à un ordinateur.
sous XP, il n'est pas logique que l'utilisateur soit tout le temps administrateur.
Les risques sont simples, prenons le cas d'une infection par un site internet vérolé :
- L'utilisateur (administrateur) consulte le site avec son navigateur préféré (peu importe lequel), le site est vérolé et tente une intrusion dans le navigateur. Il détourne un module et exécute une action à partir du navigateur internet. Or ce dernier s'exécute avec les droits d'administrateur - tous les droits donc. La vérole a donc accès à l'ensemble du système sans aucune restriction et peut donc s'implanter en profondeur dans Windows et lancer des programmes de spamming, d'attaque, d'espionnage, j'en passe et des meilleures.
Sous Vista (et aussi les dérivés d'UNIX), ça ne se passe pas comme ça. L'utilisateur, même si il est déclaré administrateur de la machine, utilisera son ordinateur avec des privilèges "utilisateur", soit le strict minimum. Si nous reprenons le cas de la vérole ci-dessus, elle détournera le navigateur, mais comme celui-ci n'aura qu'un accès limité à l'ordinateur, la vérole ne pourra pas s'implanter dans le système, elle sera confiné dans les dossiers de l'utilisateur. Par conséquent, elle ne pourra pas s'installer et lancer d'actions néfastes.
Evidemment, on peut se dire "ouais, mais comment j'installe un logiciel alors ?". Réponse simple : au moment où on a besoin des provilèges administrateur pour une action, le système va indiquer qu'il a besoin d'une élévation de privilège et demander confirmation à l'utilisateur.
C'est tout. Mais c'est le minimum de sécurité.
_________________ Thierry, Beauvais (Oise, 60) 605 ph1 SRi 130cv 6BR6A2, 10/89, Rouge Alhambra (M4JF) - options ajoutées : jantes SV ph1, intérieur cuir noir 605 ph2.5 SV3 ES9 BVA toutes options, 194cv, 6BXFZP, 05/98, roule au E85 ! Bleu de Rhodes - Merci Philippe (Eliptyk)
|