• # noir et blanc

    Posté par . En réponse à la dépêche Linux est-il à l'abri des virus ?. Évalué à 1.

    Je laisse encore s'épancher ma parano en vous lisant un petit extrait du même livre, que j'ai cité au dessus. Cette fois ci, c'est en page 196, et AEleen Frish décrit les différentes attaques qui ont touché Unix:
    - sendmail (Internet Worm)
    - finger
    - passwd -f

    Elle poursuit:
    <<
    Qu'ont donc en commun ces differents cas de figures ? Ils illustrent tous le fait qu'UNIX considère que le système fonctionne dans un environnement sûr, peuplé de gens raisonnables. Dans les trois cas, les programmes ne prévoyaient pas, ni ne vérifiaient, que leurs possibilités étaient utilisées de manière détournée. Il ne faut pas considérer ces problèmes comme d'anciens bogues qui ont mis longtemps à être réparés, mais plutôt comme une caractéristique inhérente du système d'exploitation UNIX présente à un niveau trés profond du système. Cette croyance apparait de manière évidente dans le mode de conception des commandes UNIX que l'on considère comme de simples outils qui effectuent une tache ou un type de tache de manière générale et optimale.
    >>

    En fait, personnellement, je trouve que c'est bien agreable de bosser sur Unix lorsqu'on est dans un `environnement sûr, peuplé de gens raisonnables'.
    Mais j'ai l'impression que ca doit etre un cauchemard a administrer si, à cause d'un compte vérolé, l'environnement devient hostile.
    Que faut il alors interdire au vilain Toto: l'acces au reseau ? l'acces a Perl et gcc ? l'acces aux editeurs vi/emacs ? quelle partie de l'arborescence est sensible ? a t il le droit de lancer X, d'imprimer ? et aussi, comment trier le bon grain de l'ivraie entre ce qu'on accepte pour les gentils et ce qu'on refuse pour les mechants ?