|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
![]() ![]() Inscription : juillet 2009 Messages : 3 275 ![]() |
Linus Torvalds attaque openSUSE
Le créateur du noyau Linux met en cause sa sécurité dans un billet très violent Linus Torvalds n’aime pas openSUSE. Dans un accès d’humeur virulent, le créateur du kernel Linux descend en flamme la distribution dérivée de SUSE. « J’ai voulu essayer openSUSE parce que l’installation s’était vraiment très bien passée sur mon Macbook Air », écrit-il sur son Google+, « mais je dois l’admettre, j’en ai ma dose. Il n’y a plus aucun moyen que je puisse la recommander à qui que ce soit ». Comme Linus Torvalds n’est pas n’importe qui, l’américano-finlandais a testé avant de critiquer. Il a même trouvé (et résolu) des bugs. Mais une histoire de mot de passe administrateur (« root password ») demandé à tout bout de champs n’est pas passée. Pour lui, il est « stupide et mauvais » (« moronic and wrong ») de le demander à l’utilisateur pour configurer un Wifi, changer de fuseau horaire ou ajouter une imprimante. C’est d’ailleurs une imprimante qui a fait déborder le vase. Sa fille s’est en effet vue demander ce fameux code par l'OS de son PC portable pour pouvoir accéder à l’imprimante partagée de son école. « Le crétin qui pense que c’est de "la bonne sécurité" que de demander le mot de passe root pour des tâches de tous les jours est mentalement dérangé », se lâche Linus Torvald qui précise qu'il a soumis plusieurs fois le problème sur les fils dédiés d'openSUSE. Sans succès. « Si vous êtes de près ou de loin en charge de la sécurité d’une distribution et que vous pensez que mes enfants (remplacer "mes enfants" par "commerciaux sur la route" […]) ont besoin de cette information [pour réaliser ces actions], s’il vous plait : suicidez-vous. Le monde sera meilleur », conclut-il visiblement hors de lui. Le problème pour openSUSE, c’est que comme dit plus haut, Linus Torvalds n’est pas n’importe qui. Bien que l'homme soit un habitué des sorties musclées (voir les "Lire sur le même sujet" ci-dessous), sa voix porte, comme le montrent les 5000 « +1 » pour son billet. A moins que ses excès de langage, écrits noir sur blanc et publiquement, ne décrédibilisent sa diatribe ? A noter que depuis, le mot de passe administrateur n’est plus nécessaire pour ajouter un réseau sans fil dans openSUSE. Source : Billet Google+ de Linus Torvalds Et vous ? Que pensez-vous de cette attaque : justifiée ou exagérée ? Et de son style ? Utilisateurs d’openSUSE, que diriez-vous à Linus Torvalds pour défendre votre distribution préférée ?
|
|
|
121
|
|
|
#2 |
|
Membre du Club
![]() Développeur informatique Inscription : août 2005 Messages : 26 ![]() |
|
|
|
60
|
|
|
#3 |
![]() ![]() Inscription : juillet 2009 Messages : 3 275 ![]() |
|
|
|
20
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() Inscription : avril 2002 Messages : 2 676 ![]() |
Linus est un habitué du troll.
Ceci dit pour une fois, je suis entièrement d'accord avec lui, l'abus de demande de mot de passe root n'est clairement pas un plus pour la sécurité et une plaie pour l'utilisateur. |
|
|
120
|
|
|
#5 | ||
|
Membre actif
![]() Inscription : février 2010 Messages : 71 ![]() |
Citation:
Citation:
Pour moi, la configuration du réseau d'un poste EST sensible. Si on est pas apte à être root sur une machine, alors on est pas non plus apte à décider à quel réseau on peut la connecter sans risque ! En même temps, je préfère que l'OS me demande 25 fois le mot de passe root pour des bricoles plutôt qu'il fasse sa tambouille tout seul d'une façon qui ne manquera pas de m'indisposer. (Typiquement le montage automatique des clés USB dans gnome mais sans les droits de démontage) Il y a quand même pire. Il y a des OS où même l'administrateur n'a pas le droit de tuer un processus ou de supprimer certains fichier. |
||
|
|
012
|
|
|
#6 |
|
Membre Expert
![]() Développeur Web Inscription : juillet 2003 Messages : 1 552 ![]() |
Euh ? Est ce vraiment la seule distrib dans ce cas ?
Je sais pas ce qu'il se fait dans les distribs actuelles, mais ça me choque pas qu'on me demande le mot de passe root pour les cas énoncés.. ça me choque pas, pas parceque ça me semble suffisant niveau sécurité ni que c'est acceptable niveau ergonomie, mais parce que j'ai appris à pas trop en demander à un linux desktop, que des pb d'ergonomie c'est loin d'être le premier.. J'ai l'impression qu'il n'a jamais essayé aucune distrib, qu'il s'est dit "tiens aujourd'hui jvais essayer une distrib", c'est tombé sur opensuse, et voilà, genre il débarque... Peut être qu'il était habitué à une autre distrib qui satisfaisait ses attentes en sécurité et ergonomie et qu'il a pensé que c'était la norme, si c'est le cas sa réaction est vraiment puérile.
__________________
|
|
|
25
|
|
|
#7 |
|
Expert Confirmé
![]() ![]() |
Sans rentrer dans le débat "il raison/tort" je pense que ses dernières sorties au ton "musclé" le décridibilise.
__________________
Microsoft MVP : Visual C# MCPD - Windows Phone Developer MCPD - Windows Developer 4 http://www.guruumeditation.net “If debugging is the process of removing bugs, then programming must be the process of putting them in.” (Edsger W. Dijkstra) |
|
78
|
|
|
#8 |
|
Candidat au titre de Membre du Club
![]() Inscription : février 2008 Messages : 41 ![]() |
|
|
|
31
|
|
|
#9 | ||
![]() ![]() Pierre CabocheInscription : octobre 2005 Messages : 2 318 ![]() |
Citation:
Citation:
Dans tous les cas, il est simplement hors de question de laisser le mot de passe root à l'utilisateur afin qu'il puisse réaliser des tâches jugées "basiques". Cela constitue une brèche dans la sécurité.
__________________
Derniers articles: (SQL Server) Introduction à la gestion des droits (UML) Souplesse et modularité grâce aux Design Patterns (UML) Le Pattern Etat Autres articles... |
||
|
110
|
|
|
#10 |
|
Membre expérimenté
![]() Inscription : mars 2010 Messages : 537 ![]() |
si je me rappelle bien, windows demande assez facilement le mot passe administrateur.
les éléments pointés par linus demeure des éléments qui n'est habituellement pas fait au quotidien.. quel que soit la stratégie employé en matière de sécurité, il y aura des mécontents. pour le mot de passe de l'imprimante, c'est que le personnel a décidé d'imposer un mot de passe pour le faire..... ce n'est pas par défaut et de toute façon c'est un peu logique, on veut pas nécessairement que n'importe qui puisse imprimer sur n'importe où.... il demeure pour moi que opensuse reste une des meilleurs distributions et s'investisse dans de très nombreux projet tel que le kernel, kde, gnome, libreoffice une petite (), si vous voulez faire votre distribution "custom" basé sur suse, essayer suse studio.... vous pouvez choisir à votre guise les éléments que vous désirez dans la distribution et générer un iso...... |
|
|
08
|
|
|
#11 |
|
Expert Confirmé Sénior
![]() francois Ingénieur systèmes et réseaux Inscription : juillet 2006 Messages : 4 224 ![]() |
toutes les distributions ont leurs bonnes/mauvaises habitudes, bonnes/mauvaises méthodologies, bonnes/mauvaises gestion etc...
Mais après un certain nombre d'années d'expérience professionnelle sous certaines distrib, il s'avère que toutes ou presque toutes les distribs user friendly, finissent toutes tôt ou tard par devenir embêtantes, poser plus de problèmes, faire perdre plus de temps etc... Ça ne les empêche pas de rester des bonnes solutions "globalement" mais l'accumulation de ces petits défaut devient vite infernal. Des distribs plus pro, moins accessibles, ou plus de choses doivent être faites à la main, sont parfois tout aussi chiantes mais elles ont un immense avantage, comme c'est nous qui en faisons la configuration et non pas des systèmes semi-automatisés, on les maitrise et on est donc beaucoup plus productif. Je parle toujours ici d'utilisation professionnelle. Moi aussi j'ai été déçu par certains aspect d'OpenSuse, pourtant je l'ai beaucoup utilisé, mais elle n'est pas pire qu'une ubuntu ou autre chose c'est juste inadapté à MES besoins. |
|
|
11
|
|
|
#12 | ||
|
Membre chevronné
![]() Inscription : décembre 2010 Messages : 231 ![]() |
Citation:
Citation:
Même sur Windows où on passe admin' à tour de bras sans raison, l'UAC n'intervient pas pour imprimer ou pour se connecter à un réseau ! (sur un compte "normal") |
||
|
|
71
|
|
|
#13 |
|
Membre confirmé
![]() ![]() |
Je ne suis pas un spécialiste, mais il me semble que la notion de groupe permet d'attribuer des permissions aux utilisateurs sans qu'ils aient à être "root" ; notament le fait de monter / démonter des périphériques ; d'accéder à certains fichiers (/dev/...) etc.
Pour répondre à la question, je trouve qu'il se décrédibilise en utilisant un Mac ; contraire à la philosophie du monde libre -Sans vouloir troller - |
|
76
|
|
|
#14 | |
![]() ![]() Timothée BernardÉtudiant Inscription : février 2010 Messages : 370 ![]() |
Citation:
Pour revenir au sujet principal, je voudrais faire l'analogie avec un shell, quand on configure son réseau, si je prends par exemple debian et son /etc/network/interfaces, si je ne modifie rien sur les modes de ce fichier, il va falloir que j'obtienne des droits supplémentaires pour le modifier non ? Alors pourquoi on n'aurait pas besoin de droits supplémentaires en graphique ?
__________________
Si vous ne savez toujours pas ce qu’est la récursivité, relisez cette phrase. Mon blog sur la programmation et l'informatique ! |
|
|
31
|
|
|
#15 | |
|
Membre du Club
![]() Inscription : octobre 2011 Messages : 73 ![]() |
Citation:
Donc le fait qu'il utilise un MacBook Air n'est pas trés étonnant, il n'y a qu'à voir la querelle entre lui et Stallman à propos de la GPLv3, ça en dit long .
|
|
|
|
90
|
|
|
#16 |
|
Invité de passage
![]() Inscription : novembre 2003 Messages : 44 ![]() |
Au contraire Linus, c'est s'il ne demande PAS le mot de passe root pour administrer le systeme, comme ajouter une imprimante,que ça craint : Windows 98, Ubuntu ou le Windows XP de Mme Michu à la maison
...
|
|
|
010
|
|
|
#17 |
|
Membre régulier
![]() Développeur informatique Inscription : janvier 2012 Messages : 23 ![]() |
Si je maintenais une distrib Linux et que Linus venait gentiment m'expliquer que ma façon de voir la sécurité est contre productive, je tiendrais bien entendu compte de son avis, vu qu'il est celui par qui tout a commencé.
Au pire j'expliquerais pourquoi je ne suis pas d'accord avec lui. Maintenant s'il m'explique que je ferais mieux de me suicider plutôt que de contribuer à l'écosystème Linux, soit je suis dans un (très) bon jour et je l'ignore, soit je lui demande de venir m'expliquer ça en face histoire qu'on voit s'il utilise toujours le même ton ... Enfin s'il pense qu'il peut mieux faire que OpenSuse, pourquoi ne crée t il pas la distrib "Linux Linus " ? C'est pas les compétences qui lui manquent ! |
|
|
93
|
|
|
#18 |
|
Candidat au titre de Membre du Club
![]() Inscription : septembre 2009 Messages : 6 ![]() |
Mais non mais non: pas besoin qu'il demande le mot de passe root !
Il suffit que root dise une fois pour toutes que seules les personnes dans le groupe "printer" peuvent ajouter des imprimantes: pas besoin de mot de passe root, pas de problème de sécurité. Comment vous ne pouvez pas penser à ça ?? EDIT: Toutes mes excuses à if_zen qui y a pensé aussi. Désolé j'ai sûrement dû zapper ton post. |
|
|
82
|
|
|
#19 |
![]() ![]() Pierre CabocheInscription : octobre 2005 Messages : 2 318 ![]() |
Demande à Linus, visiblement il n'est pas au courant...
__________________
Derniers articles: (SQL Server) Introduction à la gestion des droits (UML) Souplesse et modularité grâce aux Design Patterns (UML) Le Pattern Etat Autres articles... |
|
27
|
|
|
#20 | ||
|
Membre Expert
![]() ![]() Carlos Ray NorrisJusticier Inscription : avril 2006 Messages : 360 ![]() |
Citation:
Même certains utilisateurs de la famille Michu, très énervés, me font des reports sur mes programmes avec des remarques crues qui me donnent envie de l'envoyer bouler. Sauf que là ça voudrait dire que je mettrai mon égo devant tout, en ignorant les remarques de fond qui, elles, peuvent être valides. Si elles le sont, un responsable sérieux devrait en tenir compte et ne pas se focaliser sur la forme pour des raisons d'égo. Citation:
De plus, si à un utilisateur pas satisfait des distributions Linux, en particulier en apportant des arguments valides, tu te contentes de lui répondre "fais ta propre distro", cela veut donc dire que tu l'envoies clairement bouler. Avec une telle mentalité (que partagent beaucoup de gens dans le monde Linux), il n'est pas étonnant que Linux sur le desktop n'ait aucune chance de percer. Pour le fait du Mac Book Air, comme déjà dit plus haut, Linus Torvalds n'est pas Richard Stallman, il n'a jamais prétendu être un prophète du Libre. Il explique aussi dans les commentaires de son billet que c'est selon lui le matériel de la meilleure qualité qu'il a pu trouver dans cette gamme d'ultra-portables. De toute façon, Mac Book Air ou pas, ça ne change strictement rien à la validité de ses remarques. Dernier rappel, il parle donc de l'utilisation de la distribution par sa fille, donc une utilisation de Linux par une Mlle Michu. Il critique donc la non-usabilité par défaut d'une distribution pour le commun des mortels, une partie qui est encore et toujours trop négligée dans les distributions actuelles. |
||
|
|
182
|
Copyright © 2000-2013 - www.developpez.com