#1 Le 30/05/2010, à 09:04
- ProgVal
Empêcher un programme de modifier les données sur le disque ?
Bonjour,
Il y a un moment, j'avais entendu parlé d'un utilitaire, sous Windows, qui permettait de faire tourner normalement un programme, à ceci près que toutes les modifications qu'il faisait sur le disque n'étaient que temporaires, et étaient effacées dès l'arrêt du programme.
Est-il possible de faire cela sous Linux ?
Merci d'avance,
ProgVal
Dernière modification par ProgVal (Le 30/05/2010, à 09:18)
Inventeur de problèmes
Hors ligne
#2 Le 30/05/2010, à 09:48
- luigifab
Re : Empêcher un programme de modifier les données sur le disque ?
Tout est possible
Free Ukraine!
Hors ligne
#3 Le 30/05/2010, à 10:12
- ProgVal
Re : Empêcher un programme de modifier les données sur le disque ?
Non, Linux n'arrive pas à faire le café sans démarrer.
Plus sérieusement : et comment le faire, alors ?
Inventeur de problèmes
Hors ligne
#4 Le 30/05/2010, à 10:28
- luigifab
Re : Empêcher un programme de modifier les données sur le disque ?
Tout dépend ce que tu veux faire exactement.
Free Ukraine!
Hors ligne
#5 Le 30/05/2010, à 10:29
- Yann
Re : Empêcher un programme de modifier les données sur le disque ?
Mmmmh, si tu veux empecher un programme de modifier des donnees sur le disque, je regarderais du coté de apparmor. Si tu veux lui permettre de modifier des données mais que ces données soient effacées au prochain démarrage, le seul truc que je connaisse dans ces eaux là sont les filesystem type livecd, je me souviens plus du nom - mais ca serait valable pour tout le systeme, pas juste un programme, et c'est pas une modification triviale.
Et pourtant moi, jsuis pas du genre délicat,
Dans un coin de la musse, j'ai posé mon matelas - Paulo Anarkao
Hors ligne
#6 Le 30/05/2010, à 10:30
- ProgVal
Re : Empêcher un programme de modifier les données sur le disque ?
Ce que je veux, c'est faire tourner un programme propriétaire (Skype, en l'occurence), sans qu'il ne puisse modifier quelque fichier que ce soit (à part peut-être son répertoire de données)
Inventeur de problèmes
Hors ligne
#7 Le 30/05/2010, à 10:37
- kyncani
Re : Empêcher un programme de modifier les données sur le disque ?
Tu peux créer un utilisateur spécifique que tu utiliseras seulement pour skype.
Un utilisateur ne peut toucher qu'à son répertoire home normalement (+ ses fichiers de /tmp). Vérifie que ton répertoire home normal a les droits drwx------.
Hors ligne
#8 Le 30/05/2010, à 11:55
- Yann
Re : Empêcher un programme de modifier les données sur le disque ?
kyncani > c est faux, énormément de fichiers sont dispos en lecture, notamment /etc.
Progval: Apparmor est ce que tu cherches, c'est fait pour ca. Enfin tu prend le probleme à l'envers, tu essaies de faire marcher un logiciel dont tu penses qu il va prendre des données sur ton disque et les communiquer par internet, au lieu d'essayer d'installer un logiciel dans lequel tu as confiance.
Dernière modification par Yann (Le 30/05/2010, à 11:57)
Et pourtant moi, jsuis pas du genre délicat,
Dans un coin de la musse, j'ai posé mon matelas - Paulo Anarkao
Hors ligne
#9 Le 30/05/2010, à 13:27
- ProgVal
Re : Empêcher un programme de modifier les données sur le disque ?
@Yann > je sais. Mais mon problème est que, bien que je n'aime pas Skype, je veux l'utiliser pour contacter des personnes qui ne veulent pas utiliser d'autre logiciel.
Inventeur de problèmes
Hors ligne
#10 Le 30/05/2010, à 13:30
- Onclebenz
Re : Empêcher un programme de modifier les données sur le disque ?
ProgVal vous avez peur de quoi au juste, c'est pas comme si c'etait un spyware non plus...non?
Hors ligne
#11 Le 30/05/2010, à 13:38
- ProgVal
Re : Empêcher un programme de modifier les données sur le disque ?
J'ai dit Skype parce que c'est le cas qui se présente actuellement, mais je cherchais une solution pour tous les logiciels en qui je n'ai pas confiance, d'une façon générale (c'est à dire en gros tout ce qui est close-source)
Inventeur de problèmes
Hors ligne
#12 Le 30/05/2010, à 14:00
- kyncani
Re : Empêcher un programme de modifier les données sur le disque ?
kyncani > c est faux, énormément de fichiers sont dispos en lecture, notamment /etc.
Il a parlé d'empêcher les _modifications_, pas la lecture.
Hors ligne