05-03-2021, 17:22:04
cyrille a écrit :j'ai juste du mal à comprendre que le truc existait avant et n'était pas plus secure mais que ça génait personneNon, ça n'est pas ça du tout.
je ne propose rien d'autre qu'une autre interface plus conviviale et ça semble être la faille de sécurité du siècle.
C'est simplement parce que je ne m'étais pas aperçu qu'il n'était pas nécessaire de saisir le mot de passe CTparental initial avant de pouvoir le changer.
Ta proposition a juste permis de le mettre en évidence, d'où mon interrogation qui ne vise pas ton soft, mais correspond à un risque potentiel que je perçois compte tenu des publics pour lesquels j'installe PrimTux.
mothsart a écrit :Si les enfants connaissent déjà le mdp "prof", je vois pas en quoi leur redemander va les bloquer en quoi que ce soit si vraiment ils sont en mode "jouer avec le feu".Ce n'est pas le mot de passe prof qui devrait être redemandé, mais celui de CTparental qui est différent de celui de prof.
Je comprends bien qu'en utilisation scolaire le danger ne soit pas perçu. J'installe des PrimTux en milieu scolaire et également pour de nombreuses familles, et j'ai dans les deux cas une perception très différentes des besoins de sécurité.
J'ai par exemple installé 14 postes PrimTux dans une salle informatique d'une école de ma région. Je n'ai pas mis CTparental sur les postes. Comme ils sont en réseau avec un serveur, j'ai demandé à la directrice de voir si la société qui assure la maintenance du serveur peut y mettre en place un contrôle parental, ou s'il existe un proxy éducation nationale au niveau départemental.
A défaut, ça n'est de toute façon pas trop problématique, parce que j'ai viré Google des moteurs de recherche des sessions élèves, et en salle informatique il y a toujours la surveillance de l'enseignant. Les élèves n'auront pas vraiment l'opportunité de saisir directement une URL douteuse dans la barre d'adresse, et encore moins de tenter de se connecter en session administrateur.
En milieu familial, même si je recommande aux parents d'avoir toujours un œil sur ce que font leurs enfants, la surveillance ne sera pas permanente. Et il y a les cas où les parents en savent moins que leur enfant de 9 à 12 ans qui est parfois amené à les aider en session administrateur.

