C'est vendredi soir, il y a rien de bien nulle part, tentons une hypothése folle.
On va me moinsser de partout, bien sur, mais soyons fous, l'hypothése me démange de trop...
( Par avance, c'est de l'humour, je pense pas ce que j'écrit )
La question est "qui peut en vouloir à debian". Qui aurait à la fois les talents pour coder un exploit, et pourtant laisser les traces.
La réponse est simple. L'exploit n'a pas été codé. L'exploit n'existe pas. Il s'agit d'une backdoor. Oui, un serveur root backdooré. Backdooré par qui ? Backdooré comment ?
Ben facile, en rajoutant du code dans le serveur.
Séduisante hypothése. Mais qui peut bien coder ça ? Qui a accés aux sources ?
Quel est l'outil utilisé par le root, par tous, qui pourrait être compromis ?
ls, cp, les fileutils. ceux du projet gnu.
Pourquoi ceux la ?
Pourquoi pas.
Ça comblerait plusieurs points :
Le motif ? La dispute entre RMS et le projet.
L'alibi ? le piratage du serveur FTP il y a 6 mois. De quoi se couvrir en cas de probléme.
Le modus operandi ? quelqu'un qui pourrait avoir un accés aux machines debian et aux machines gnu, ça doit pas être trop compliqués à trouver...
( Note à ceux qui vont me moinsser : c'est de _l'humour_, je ne suis pas sérieux quand j'accuse le projet gnu, encore moins le sieur yeupou, je sais parfaitement que tout le monde est bien au dessus de ce genre de réactions dignes d'un script kiddies. C'est pas un truc sérieux, juste une idée folle que je voulait faire partager )
[^] # Re: Du nouveau sur les serveurs Debian compromises
Posté par Misc (site web personnel) . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.
On va me moinsser de partout, bien sur, mais soyons fous, l'hypothése me démange de trop...
( Par avance, c'est de l'humour, je pense pas ce que j'écrit )
La question est "qui peut en vouloir à debian". Qui aurait à la fois les talents pour coder un exploit, et pourtant laisser les traces.
La réponse est simple. L'exploit n'a pas été codé. L'exploit n'existe pas. Il s'agit d'une backdoor. Oui, un serveur root backdooré. Backdooré par qui ? Backdooré comment ?
Ben facile, en rajoutant du code dans le serveur.
Séduisante hypothése. Mais qui peut bien coder ça ? Qui a accés aux sources ?
Quel est l'outil utilisé par le root, par tous, qui pourrait être compromis ?
ls, cp, les fileutils. ceux du projet gnu.
Pourquoi ceux la ?
Pourquoi pas.
Ça comblerait plusieurs points :
Le motif ? La dispute entre RMS et le projet.
L'alibi ? le piratage du serveur FTP il y a 6 mois. De quoi se couvrir en cas de probléme.
Le modus operandi ? quelqu'un qui pourrait avoir un accés aux machines debian et aux machines gnu, ça doit pas être trop compliqués à trouver...
( Note à ceux qui vont me moinsser : c'est de _l'humour_, je ne suis pas sérieux quand j'accuse le projet gnu, encore moins le sieur yeupou, je sais parfaitement que tout le monde est bien au dessus de ce genre de réactions dignes d'un script kiddies. C'est pas un truc sérieux, juste une idée folle que je voulait faire partager )