Jump to content

De la sécurité des économiseurs d'écran Linux


Guest salimdz
 Share

Recommended Posts

De la sécurité des économiseurs d'écran Linux

 

Mercredi 24 février 2010 à 11:00

 

troll,H-Y-228742-1.jpg

 

Si on parlait de « sécurité ». Quand une personne quitte son poste de travail dans une entreprise, il y a beaucoup de chances qu'un économiseur d'écran s'active rapidement, avec un mot de passe demandé au moindre mouvement de souris. Et bien pour les personnes travaillant sous Linux, ce n'est pas une sécurité : Gnome et KDE, les deux environnements les plus courants, ont un bug très gênant : presser rapidement la touche entrée sans indiquer de mot de passe permet de désactiver l'écran de veille. Le problème (corrigé depuis) touche a priori le serveur X, qui en cas d'erreur ferme le programme de gestion de l'écran de veille et rend donc la machine utilisable par n'importe qui.

 

Sans entrer dans les débats sur la sécurité des systèmes open-source, on peut tout de même se demander comment un bug de ce type a pu passer entre les mailles du filet, surtout quand on se rend compte qu'il y a a priori très longtemps qu'il est là. Dans les faits, que ce soit sous Linux ou d'autres systèmes, un retour à la page de sélection des utilisateurs (en activant le changement rapide de sessions le cas échéant) est donc à conseiller. Et rappelons qu'en dehors des aspects esthétiques, un économiseur d'écran n'a pas réellement de sens avec les écrans LCD et qu'ils sont même généralement des gouffres à énergie et qu'ils n'économisent donc pas réellement (les animations nécessitent souvent une charge processeur élevée).

 

source

Link to comment
Share on other sites

  • 3 weeks later...

Aucun expert en sécurité ne vous conseillera d'utiliser un écran de veille mais plutôt de fermer directement votre session sachant que votre travail sera tout de même sauvegarder.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share



×
×
  • Create New...