• [^] # Re: Avocat du diable (quel est le risque pour moi ?)

    Posté par . En réponse au lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.. Évalué à 5 (+3/-0).

    Ils peuvent faire tout en mieux et un peu plus encore.

    Pourquoi ils peuvent tout faire mieux ? Parce qu'ils peuvent beaucoup mieux cacher ce qu'ils font. Le fait de pouvoir récrire les binaires permet d'ajouter des règles pour que tu ne puisses plus voir le nouveau deamon ou qu'un binaire n'est pas le bon.

    Pourquoi ils peuvent faire plus ? Parce qu'ils peuvent déployer des configuration système permanente comme les MDM. Tu peut te retrouver avec un man in the middle sur le site de ta banque sans aucun signe visible du problème.

    Après la stratégie standard c'est les processus qui écoutent sur le réseau sont sur un utilisateur autre que root. Tu sur une machine de bureau tu peux avoir cups pour tes imprimantes réseau, un serveur DLNA pour partager facilement des fichiers multimédia, du bitorren,...

    Disons que sur la sécurité :

    • mon réseau est sûr
    • tous les ports accessibles de mon ordinateur sont
      • n'exécutent pas de code arbitraire
      • sur des comptes dédiés

    Cette faille fait tomber cette dernière barrière. Ce n'est pas trop grave pour des utilisateurs, mais ça n'est pas à prendre trop à la légère parce que :

    1. il peut y avoir des failles dans les autres couches, utilisée même si non publiées
    2. l'automatisation des attaques sophistiquée augmente de jour en jour. Là où avant on pouvait dire "je ne suis rien, je ne me ferais pas attaquer" c'est de moins en moins le cas

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll