• [^] # Re: Masquer le root ?

    Posté par . En réponse au journal FranceConnect+ et vous?. Évalué à 0.

    Il est pas forcément simple d'évaluer la sécurité d'un système. Je propose qu'on aille se renseigner sur le dark web (haha).

    Non, sans rire, d'après vous, quelle est la valeur d'une vulnérabilité sur un de ces systèmes? Plus le système est moisi (ou vulnérable), plus le prix d'achat sera bas.

    Ca tombe bien, il y a un site web qui propose d'acheter des failles. Et les prix sont surprenants: hxxps://zerodium[.]com/program.html (je veux pas leur faire de la pub)

    Pour une élévation de privilèges sous linux : 50000$
    Pour une exécution de code distante sous sendmail/postfix/exim: 200000$

    dit autrement le kernel linux est moins bien codé que sendmail...

    Allons un peu plus loin, quel est le prix d'achat d'une vulnérabilité sous android? 2millions 500000$
    je remet le coût d'achat d'une faille sous linux: 50000$

    Après, on peut discuter des heures comme quoi on utilise du LL et qu'on fait apt-get update && apt-get upgrade toutes les 25 minutes, le fait est que ça semble plus difficile de rooter un android qu'un linux. (Disclaimer: j'y connais rien).