• [^] # Re: J'ai plus simple !

    Posté par . En réponse au journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux. Évalué à 3.

    Trouver une faille exploitable sur un système à jour n'est pas si facile que ça.

    Pas tant que ça, la principale étant l'écoute des évènements, laisser un processus résident s'appelant bash, écoutant clavier/souris jusqu'à attendre un sudo/su/dzdo... ou une saisie ne correspondant à rien (mot de passe), est relativement simple.

    Que ton keylogger n'ait pas l'accès au réseau, c'est pas dramatique, il finira par chopper les bons mots de passe pour sortir; voir mieux si tu n'as pas pensé à utiliser un utilisateur spécifique, une modification du .profile ou .bashrc peut faire des miracles.

    Notes bien la blague de débrancher le câble réseau ne fonctionne pas non plus, le processus pirate n'ayant qu'à attendre.

    Évidemment, on pourra après fermeture du programme s'assurer que tous ses processus soient bien arrêtés qu'il n'a pas ajouté des truc dans le at ou la cron (at.deny est ton ami)...

    Mais on commence à devoir configurer tout un tas de trucs dans tous les sens, une machine virtuelle (pour éviter le keylogger), ou mieux, dédiée, commence à devenir plus simple ;)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent