1/ Il n'y a pas plus de failles de vulnérabilitès sous Windows (ex: SUN/SOLARIS our Red HAT publie plus de failles que MSFT/Windows)
Mais
Les hackers visent en priorité les failles de Windows , pas celles de SUN/Solaris car c'est quand même plus gratifiant de polluer des millions de machines que des dizaines de milliers ...
On pourrait aussi se demander s'il n'y a pas un choix politique dans cette orientation privilègiée ???
2/ On pourrait faire le parallèle sur d'autres plateformes. Il n'est pas plus compliqué de créer un virus LINUX qu'un virus Windows, à partir du moment ou un code d'exploit est disponble sur la toile.
Le mécanisme est le suivant:
Dès qu'un bulletin de sécurité est édité avec son correctif correspondant ,
même si l'éditeur n'a pas publié le code source, il suffit de décompiler le correctif, le comparer à la version précédente pour comprendre ou était la faille, et mettre en ligne un code d'exploit de cette faille. (pour l'exploit qui a créé SOBIG les chinois ont mis 5 jours pour publier l'exploit)
Enfin, Il existe aujourd'hui des framework et des assistants simples à utiliser pour créer n'importe quel virus pour n'importe quel OS.
Comment créer un virus en 10 clics pour les nuls !!!
C'est imparable ...
et le délai actuel de publication de l'exploit après la mise en ligne des correctifs risque hélas encore de se raccourcir. On n'est pas au bout de nos peines !!!
Il ne reste plus à un hacker ou un spammer d'utiliser cet exploit pour lancer son virus dans le cybermonde ... pour cibler tous les utilisateurs qui n'ont pas déployè le correctif,
... et le tour est joué !!!
Et ceci vise et visera tous les OS, dès qu'il aura la masse critique necessaires pour que le virus se propage rapidement.
3/ La propagation des virus est de plus en plus rapide (slammer a pollué 90% des machines infectables dans le monde en 10mn).
Impossible - même pour le zorro de la sécurité - de réagir dans un délai aussi bref.
Il n'y a donc plus d'autres solutions que d'installer les correctifs en préventif, avant même que l'inévitable exploitation de la faille soit diffusée sur la toile.
Et n'oublions pas qu'il est aussi important de patcher les équipements réseaux actifs (voir les bulletins de CISCO...), les firewall, etc ....
Patcher n'est pas une panacée, ... mais ... je ne vois aucune autre solution dans l'état actuel !!!
[^] # Re: Délais de release ..
Posté par Wharf . En réponse à la dépêche Microsoft prépare un "assaut de sécurité" public sur Linux. Évalué à -5.
1/ Il n'y a pas plus de failles de vulnérabilitès sous Windows (ex: SUN/SOLARIS our Red HAT publie plus de failles que MSFT/Windows)
Mais
Les hackers visent en priorité les failles de Windows , pas celles de SUN/Solaris car c'est quand même plus gratifiant de polluer des millions de machines que des dizaines de milliers ...
On pourrait aussi se demander s'il n'y a pas un choix politique dans cette orientation privilègiée ???
2/ On pourrait faire le parallèle sur d'autres plateformes. Il n'est pas plus compliqué de créer un virus LINUX qu'un virus Windows, à partir du moment ou un code d'exploit est disponble sur la toile.
Le mécanisme est le suivant:
Dès qu'un bulletin de sécurité est édité avec son correctif correspondant ,
même si l'éditeur n'a pas publié le code source, il suffit de décompiler le correctif, le comparer à la version précédente pour comprendre ou était la faille, et mettre en ligne un code d'exploit de cette faille. (pour l'exploit qui a créé SOBIG les chinois ont mis 5 jours pour publier l'exploit)
Enfin, Il existe aujourd'hui des framework et des assistants simples à utiliser pour créer n'importe quel virus pour n'importe quel OS.
Comment créer un virus en 10 clics pour les nuls !!!
C'est imparable ...
et le délai actuel de publication de l'exploit après la mise en ligne des correctifs risque hélas encore de se raccourcir. On n'est pas au bout de nos peines !!!
Il ne reste plus à un hacker ou un spammer d'utiliser cet exploit pour lancer son virus dans le cybermonde ... pour cibler tous les utilisateurs qui n'ont pas déployè le correctif,
... et le tour est joué !!!
Et ceci vise et visera tous les OS, dès qu'il aura la masse critique necessaires pour que le virus se propage rapidement.
3/ La propagation des virus est de plus en plus rapide (slammer a pollué 90% des machines infectables dans le monde en 10mn).
Impossible - même pour le zorro de la sécurité - de réagir dans un délai aussi bref.
Il n'y a donc plus d'autres solutions que d'installer les correctifs en préventif, avant même que l'inévitable exploitation de la faille soit diffusée sur la toile.
Et n'oublions pas qu'il est aussi important de patcher les équipements réseaux actifs (voir les bulletins de CISCO...), les firewall, etc ....
Patcher n'est pas une panacée, ... mais ... je ne vois aucune autre solution dans l'état actuel !!!