Eh oui, quand on a été cracké, on ne peut faire confiance à pratiquement rien sur la machine crackée.
Tu as raison. Mais il y a des limites à ce qu'un utilisateur est prêt à perdre. En l'occurrence, les données sont le truc qu'on peut difficilement proposer de supprimer. Tu ne peux pas dire à quelqu'un: "débarrasse toi de toutes tes données, au cas où".
Ensuite ça dépend ce qu'on appelle données. Les configurations logicielles sont certes remplaçables. D'un autre côté, on peut y avoir passé beaucoup de temps au fil des années à peaufiner son utilisation et je sais que je tiens à mes scripts, et ce qu'il y a dans mon .bashrc, etc. Personnellement tous mes fichiers de configuration (enfin ceux auxquels je tiens, je fais du cas par cas) sont versionnés dans un dépôt de source. Ça me permettrait notamment de détecter des changements qui ne sont pas de moi (ensuite le serveur distant peut aussi théoriquement être corrompu, ainsi que mon dépôt local, un attaquant pourrait alors forcer un changement de l'historique pour que j'y vois que du feu, etc. Mais bon faudrait que ce soit une attaque sacrément ciblée).
Il y a plein d'autres choses faisables, comme notamment des backups réguliers. Mais surtout sur le long terme, car si on a utilisé un système corrompu depuis un mois et que tes sauvegardes sont aussi vieilles de moins d'un mois, ben tes données sont aussi potentiellement corrompues. Et puis surtout pour quelqu'un avec un usage intensif de l'ordinateur, un mois de données (même une semaine), c'est une éternité et énormément de données (pas forcément en espace disque, mais beaucoup de choses ne se comptent pas en espace disque et valent tous les téras du monde).
Enfin voilà, tout cela pour dire qu'il faut être parano, mais à un moment, il faut aussi savoir où s'arrêter. Sinon arrête tout de suite l'informatique avant de te rendre malade et de rentrer en dépression. D'ailleurs tout dépend de son lien (affectif, financier, de travail...) avec les données. Car si moi par exemple, je peux me permettre de dire "j'installe plus Mint" (ça me coûte pas grand chose d'aller voir les autres distribs), les dévs Mint par exemple ne vont bien entendu pas dire cela, après avoir codé dessus pendant des mois ou années. Pourtant les attaquants ont eu accès au système de fichier du site, à la base de données (en écriture aussi, j'imagine donc ils auraient aussi pu corrompre les données, et pas seulement les copier). Mais bon, ils vont pas dire "bon on efface le site, le forum et on recommence". Ils font un entredeux, et formateront probablement le système (enfin j'espère), mais garderont bien sûr les données et les fichiers de configuration importants après quelques vérifications et analyses des données.*
Donc oui, il y a toujours des risques pour plein de choses. Mais à un moment donné, faut quand même vivre un peu. Quand je dis que je suis "parano", je le suis pas vraiment. Disons que je connais un minimum les risques informatiques pour être capable de dire aux gens qu'ils doivent arrêter d'être aussi insouciants, mais c'est pas pour autant que je vais m'enfermer chez moi et ne rien faire (ni encourager autrui à faire de même).
(*) Au passage un utilisateur "normal" pourra difficilement faire des vérifs et analyse de ses données, hormis l'antivirus qui ne détecterait probablement pas un changement de fichiers de config.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]
[^] # Re: Exactement la période ou j'ai installé Mint à la place de Win10 sur mon PC ...
Posté par Jehan (site web personnel, Mastodon) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 2.
Tu as raison. Mais il y a des limites à ce qu'un utilisateur est prêt à perdre. En l'occurrence, les données sont le truc qu'on peut difficilement proposer de supprimer. Tu ne peux pas dire à quelqu'un: "débarrasse toi de toutes tes données, au cas où".
Ensuite ça dépend ce qu'on appelle données. Les configurations logicielles sont certes remplaçables. D'un autre côté, on peut y avoir passé beaucoup de temps au fil des années à peaufiner son utilisation et je sais que je tiens à mes scripts, et ce qu'il y a dans mon
.bashrc, etc. Personnellement tous mes fichiers de configuration (enfin ceux auxquels je tiens, je fais du cas par cas) sont versionnés dans un dépôt de source. Ça me permettrait notamment de détecter des changements qui ne sont pas de moi (ensuite le serveur distant peut aussi théoriquement être corrompu, ainsi que mon dépôt local, un attaquant pourrait alors forcer un changement de l'historique pour que j'y vois que du feu, etc. Mais bon faudrait que ce soit une attaque sacrément ciblée).Il y a plein d'autres choses faisables, comme notamment des backups réguliers. Mais surtout sur le long terme, car si on a utilisé un système corrompu depuis un mois et que tes sauvegardes sont aussi vieilles de moins d'un mois, ben tes données sont aussi potentiellement corrompues. Et puis surtout pour quelqu'un avec un usage intensif de l'ordinateur, un mois de données (même une semaine), c'est une éternité et énormément de données (pas forcément en espace disque, mais beaucoup de choses ne se comptent pas en espace disque et valent tous les téras du monde).
Enfin voilà, tout cela pour dire qu'il faut être parano, mais à un moment, il faut aussi savoir où s'arrêter. Sinon arrête tout de suite l'informatique avant de te rendre malade et de rentrer en dépression. D'ailleurs tout dépend de son lien (affectif, financier, de travail...) avec les données. Car si moi par exemple, je peux me permettre de dire "j'installe plus Mint" (ça me coûte pas grand chose d'aller voir les autres distribs), les dévs Mint par exemple ne vont bien entendu pas dire cela, après avoir codé dessus pendant des mois ou années. Pourtant les attaquants ont eu accès au système de fichier du site, à la base de données (en écriture aussi, j'imagine donc ils auraient aussi pu corrompre les données, et pas seulement les copier). Mais bon, ils vont pas dire "bon on efface le site, le forum et on recommence". Ils font un entredeux, et formateront probablement le système (enfin j'espère), mais garderont bien sûr les données et les fichiers de configuration importants après quelques vérifications et analyses des données.*
Donc oui, il y a toujours des risques pour plein de choses. Mais à un moment donné, faut quand même vivre un peu. Quand je dis que je suis "parano", je le suis pas vraiment. Disons que je connais un minimum les risques informatiques pour être capable de dire aux gens qu'ils doivent arrêter d'être aussi insouciants, mais c'est pas pour autant que je vais m'enfermer chez moi et ne rien faire (ni encourager autrui à faire de même).
(*) Au passage un utilisateur "normal" pourra difficilement faire des vérifs et analyse de ses données, hormis l'antivirus qui ne détecterait probablement pas un changement de fichiers de config.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]