• [^] # Re: Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22

    Posté par . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 1.

    > Et ? La n'est pas la question, la question est d'utiliser ou pas
    > d'autres softs, avoir 2 softs du meme type installes n'est pas le
    > probleme.

    Arf. Surtout quand celui qu'on peut pas virer est complètement troué et peut servir pour un exploit, hein ? Ah ben oui, sous Linux c'est critique le do_brk(), suffit qu'une personne utilise une autre faille pour accèder à un compte et ça y est, c'est foutu, on va subir le même sort que Debian ! Mais sous Windows non, voyons, pas de problème, on peut laisser traîner en toute confiance des applis qui ont sû démontrer au fil des années leur propension notoire à se faire h4X3r. Félicitations, en quelques posts tu as réussi à perdre toute crédibilité en te contredisant toi-même.

    > Ah, et tu crois qu'exploiter un buffer overflow sous Windows est plus
    > simple ? T'as deja essaye ?

    Ah, parce que c'est compliqué de se bouffer MSBlast ? On allume sa machine et on l'attrape, c'est pas magnifique ça ? Je vais faire comme toi avec ta super faille rpc.statd, là : et si les auteurs avaient mis un rootkit à l'intérieur, au lieu de simplement faire rebooter la machine ?

    > Je parles de n'importe quel trou de securite remote, le trou par les
    > RPC compris.
    > Un ver ce n'est rien d'autre qu'un exploit automatise, rien de
    > miraculeux la-dedans, tu peux faire la meme chose sur n'importe
    > quelle plateforme.

    Tu parles beaucoup mais tu ne montres pas grand chose. J'attends encore que tu me trouves la chose qui se propage de la même façon que MSBlast sous Linux.

    > Ce trou etait en 2000, va donc jeter un oeil sur la facilite
    > d'utilisation de Debian par rapport a RH et Mandrake a l'epoque,
    > tu comprendras tout seul.

    Encore des paroles en l'air. Des faits monsieur pBpG, des faits.

    > Je te rappelles que c'etait en l'an 2000, pas en 2003

    Et en 2000, l'utilisateur lambda n'avait pas plus besoin de NFS qu'il ne l'a maintenant. Lors de l'installation du système, comme par magie, pour un desktop, NFS n'était pas installé par défaut. Toi comprendre ?

    > Il n'y a pas de peut-etre, la question est: aurait-il ete possible
    > d'ecrire un ver par ce trou de securite, et la reponse est
    > clairement : Oui.

    Ah, et les méchants pirates ne l'ont pas fait parce que Linux c'est bien et que cracker du Windows c'est plus glorieux. J'ai bon ?