[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR2] wml://lts/security/2019/dla-17{71,80}.wml



Bonjour, 

>>Un petit tour dans https://search.debian.org/?q=&HITSPERPAGE=10&DB=fr 
>>me donne
>>augmentation de droits = 50
>>augmentation de droit = 1
>>augmentation des droits = 20
	= 71
>>augmentation des privilèges = 20
>>augmentation de privilège = 3
>>augmentation de privilèges = 17
>>escalade de privilèges = 20
>>escalade de privilège = 8
	= 68
Soit presque ex æquo !

>Je crois qu'on est là face à une question de définition plutôt que de
>traduction stricte. Qu'entend-on par privilèges et droits ? Dans ma
>compréhension, les droits (lecture, écriture, exécutions, accès
>physique à un serveur, etc…) sont les privilèges accordés à une
>ressource (utilisateur ou autre). Une bonne politique de sécurité est
>de suivre le principe de moindre privilège (tous les ports d'un
>firewall sont fermés par défaut, on n'ouvre que ce qui est
>nécessaire).  Un bogue permettant à un attaquant d'ouvrir un port dans
>un firewall lui confère un nouveau privilège (qu'il ne devrait pas
>avoir selon le principe de moindre privilège). La gestion des
>privilèges est la faculté donnée à une ressource de donner un certains
>nombres de droits choisis à un utilisateur ou à un groupe
>d'utilisateurs.
L'argumentation est solide. (et les francophones hors de France sont
réputés pour leur bon français !)

>Par conséquent, je serais en faveur de modifier le script
>dsa-translator.pl dans ce sens.
Tu m'as convaincu. 

Baptiste

Attachment: pgpe9g70Ctxnw.pgp
Description: Signature digitale OpenPGP


Reply to: