Didjo a dit:
Hmmm...
Je reste quand même perplexe quand au second compte pa-administrateur... Et je test rarement des commandes dans le terminal sans savoir ce que c'est
Puis rien que le choix du deuxième nom du compte me fais résister à sa création... Mais je verrais si ça améliore et sécurise, pourquoi pas mais... en quoi ?
alors je vais te donner des exemple qui corresponde plus à ton utilisation.
imagine que tu aille sur un site, ce dernier est piégé avec des fichiers wmv(ca existe, mais jignore si ils auraient un impact sur un mac os X, c'est juste pour l'exemple
). ce dernier pompe tous tes cookies(avec on peut apprendre pleins de trucs sur tes habitudes).
Si tu es en root, le fichier piégé pourrait avoir plus de droit que is tu avais été qu'un simple utilisateur.
Bon j'admet cet exemple est bancale.
Sinon si on prend l'exemple d'un rootkit de sony pour mac(ca existe malehuresement ce genre de choses). Si tu es en en root, il pourra s'installer et avoir accès a tout ton système. alors que si il s'était installé en user, il n'accederais qu'a ton compte. L'inpact est donc plus limité.
Je suis tombé sur cette page
http://www.gete.net/dossiers/droits_osx/index.php, elle donne des infos sur la gestion des droit sous mac os X.
La gestion des droits sur tout les système unix est bien plus poussé que sur les windows (pre Win NT 4/2000/xp). Sous WinXP, la gestion avancée des droits et n'existe que sur le système de fichier NTFS (si t'es en fAT32 y a aucune gestion de droit) est cachée par défaut.
bref moins un utilisateur a de droit, plus ton système est sécurisé. Car il ne pourra pas faire n'importe quoi avec le système.
Après c'est toi qui voit, si tu veux ou pas un système sécurisé. Mais ca serait dommage de ne pas profiter
. Une grande partie des problèmes de sécurité qui touche windows n'aurait pas autant d'inpact si le compte limité, n'était pas aussi limité et que les comptes types administrateurs ne soit pas par défaut.
Désolé pour le long poste, mais vaut mieux être sensibilisé au niveau de la sécurité.
edit : pour le 1er tu fais nom : admin
, et pour l'autre tu mets ton nom
.
Encore une chose, bien que Linux/bsd et max OSX sont trés proche, il est possible que ce que je te dise sois caduc pour X raison. Car comme tu peux le voir je n'ai pas encore de mac
, et donc je me réfère a mon experience linuxienne
.