PolluxLe 22/05/2008 à 18:10
Nil>
Si si t'as raison puisqu'on peut appeler un exécutable en supprimant le .exe, donc y aurait ambiguïté... Et puis même sans ça il y a des raisons de sécurité à vouloir avoir une commande cd : le cd est garanti de n'avoir aucun effet de bord et, s'il réussit, de changer le répertoire ; alors que si un attaquant met un virus avec le nom de ton répertoire, tu seras infecté alors que tu voulais simplement changer de répertoire.
Tiens d'ailleurs ça me fait penser : sur un système qui cache les extensions de fichier, c'est pas possible d'avoir un exécutable qui a exactement la même tête qu'un répertoire et qui serait complètement indistinguable dans la config par défaut même pour un expert ? Ca pourrait faire un bon virus sur clé USB, le simple fait d'ouvrir un répertoire installerait le virus...