Normalement, c'est impossible oui.
Sauf si il y une faille.
Et justement, le principe du rootkit, c'est qu'utiliser une faille est très chiant: déjà, il fait faire plein de trucs bizarres. Genre créer un fichier pingouin.gif* de 10 Mo dans lequel il est écrit "je fait 2Ko" que quand Gimp l'ouvre il dit "deux ko, ça marche !"... et il se retrouve à écrire 10Mo et donc à écrire sur des emplacement qui avaient pas été prévu pour ça... voir même à recopier le fichier sur lui même.
Ensuite, il faudrait encore que le truc avec lequel Gimp vient de se barbouiller la figure veuille dire quelque chose: il s'agit en effet que le processeur qui essaie d'éxecuter Gimp en arrive à executer notre fichier à sa place. Ça suppose que nos données tombent piles au bon endroit et plein d'autres choses.
Mais même là, t'est bien content d'avoir le droit de donner des ordres au processeur en te faisant passer pour le pauvre petit utilisateur de Gimp. Il faut encore lui dire des trucs qui feront des choses réellement "interessantes", genre voler son mot de passe etc...
Bon. Bien sûr cette faille (inventée) ne permetterais de toutes manières que de prendre contrôle d'un utilisateur (celui qui lance Gimp).
Il n'empêche que c'est très... long (surtout que c'est le type de faille le moins vicieux de ceux dont j'ai entendu parler).
Donc un "rootkit", c'est un programe prêt à l'emploi qui fait tout ça vite fait à la place du pirate.
[^] # Re: Du nouveau sur les serveurs Debian compromis
Posté par un_brice (site web personnel) . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.
Sauf si il y une faille.
Et justement, le principe du rootkit, c'est qu'utiliser une faille est très chiant: déjà, il fait faire plein de trucs bizarres. Genre créer un fichier pingouin.gif* de 10 Mo dans lequel il est écrit "je fait 2Ko" que quand Gimp l'ouvre il dit "deux ko, ça marche !"... et il se retrouve à écrire 10Mo et donc à écrire sur des emplacement qui avaient pas été prévu pour ça... voir même à recopier le fichier sur lui même.
Ensuite, il faudrait encore que le truc avec lequel Gimp vient de se barbouiller la figure veuille dire quelque chose: il s'agit en effet que le processeur qui essaie d'éxecuter Gimp en arrive à executer notre fichier à sa place. Ça suppose que nos données tombent piles au bon endroit et plein d'autres choses.
Mais même là, t'est bien content d'avoir le droit de donner des ordres au processeur en te faisant passer pour le pauvre petit utilisateur de Gimp. Il faut encore lui dire des trucs qui feront des choses réellement "interessantes", genre voler son mot de passe etc...
Bon. Bien sûr cette faille (inventée) ne permetterais de toutes manières que de prendre contrôle d'un utilisateur (celui qui lance Gimp).
Il n'empêche que c'est très... long (surtout que c'est le type de faille le moins vicieux de ceux dont j'ai entendu parler).
Donc un "rootkit", c'est un programe prêt à l'emploi qui fait tout ça vite fait à la place du pirate.