• [^] # Re: ennuis

    Posté par . En réponse au journal Les lois françaises favorisent-elles l’insécurité informatique ?. Évalué à 3.

    pour moi, c'est la condition de base pour qu'il soit auditable.

    Il y à plusieurs façons de trouver les problèmes d'un système:
    1) le regarder de l'intérieur, lire le code, qui permets de trouver certains problèmes mais sûrement pas tous, parce que la programmation, c'est compliqué, surtout quand ce n'est pas toi qui à écrit le source (ou que ça date un peu).
    2)le fuzzing, qui lui me paraît nettement plus efficace en terme de rentabilité (temps passé / problèmes trouvés). Pas besoin de connaître la programmation ici: suffit de trouver, aléatoirement ou par brute force, un moyen de faire tomber la cible.

    Perso, si je devais faire tomber les logiciels dont j'ai le source au taf, je te promets que je n'essaierais pas de les lire: vue la gueule du source, j'y perdrai ma santé mentale. Non, une bonne séance avec ces bons vieux netcat/wireshark me semble bien plus efficace, et c'est encore mieux si je sais à quoi l'outil est censé servir... d'ailleurs, c'est là que nmap peut entrer dans la danse, si tu fais une attaque complètement à l'aveugle.