Invites de confirmation utilisateur et appareils sans écran
Un changement qui n'est ni clairement sûr ni une attaque prouvée est retenu : le fichier reste dans son état sûr et on vous demande avant qu'il ne prenne effet. Cette page couvre ce que montre l'invite de confirmation utilisateur, pourquoi aucune réponse signifie refus, et comment les appareils sans écran sont gérés.
La bande intermédiaire
La plupart des changements sont décidés sans vous : les modifications clairement sûres passent, les attaques prouvées sont annulées automatiquement. La bande entre les deux est là où vous obtenez une invite de confirmation utilisateur :
- Retenu : le changement n'est pas appliqué ; le fichier reste dans son dernier état sûr. Un fichier nouvellement créé n'a pas d'état antérieur : un refus place tout le fichier en quarantaine, d'où il peut être restauré.
- Demandé : le changement vous est montré, avec un délai pour décider.
- Refus en l'absence de réponse : si vous ne le gardez pas clairement, le changement est annulé.
Ce que vous voyez
L'invite de confirmation utilisateur nomme exactement ce qui s'est passé et vous laisse répondre par deux boutons, Keep ou Reject. Elle ne montre que la ligne ajoutée, citée depuis le fichier pour qu'elle ne se lise pas comme PoisonZero lui-même :
| Affiché | Signification |
|---|---|
| File | Le chemin complet du fichier modifié |
| Changed | Quand la ligne a été ajoutée (d'après les données, pas "à l'instant") |
| La nouvelle ligne | La ligne ajoutée, citée textuellement depuis le fichier |
| Recommandation | Une phrase claire ; aucune formulation ne recommande Keep |
| Garder | Le contenu reste en place et est noté comme approuvé par vous ; ce contenu exact devient le nouveau point de référence et n'est plus redemandé |
| Reject | Retirer la ligne ; le fichier est remis dans son état sûr (le changement est mis en quarantaine, rien n'est supprimé définitivement) |
Appareils sans écran
Sur un serveur sans utilisateur de bureau pour répondre aux invites, la gestion des invites de confirmation utilisateur est fixée avec PZ_HEADLESS (ou l'option d'installation --headless). La valeur est écrite dans un fichier headlessmode que le daemon lit :
| Mode sans écran | Comportement |
|---|---|
none (par défaut) | Détection automatique d'après l'utilisateur de console actif : si un utilisateur est présent, la question est posée comme ci-dessus ; s'il est vraiment sans écran, la gestion stricte s'applique. |
standard | La bande intermédiaire passe sans dialogue. Les attaques prouvées sont toujours annulées automatiquement. |
strict | La bande intermédiaire est annulée immédiatement, sans dialogue. |
Fixez le mode à l'installation (une valeur vide ou absente signifie détection automatique) :
curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
# une option --headless explicite l'emporte sur PZ_HEADLESS sh ./install.sh --headless standard
À lire ensuite
Où l'option est posée pendant le déploiement : installer PoisonZero. En mode Cloud vous ne voyez que le diff caviardé : ce que le mode Cloud envoie.
Dans le doute, PoisonZero demande avant d'agir.
Retenu en sécurité, une question claire, et aucune réponse compte comme un refus. Gratuit pour Linux, macOS et Windows.
Sign me up