> NON, diffuser un exploit ne permet pas de corriger une faille, un patch, OUI.
Raisonnement simpliste... idéal pour les politiciens. Après il ne faut pas s'étonner s'ils votent des trucs stupides type DMCA.
Je préfère que les hackers se tapent la bourre pour publier un exploit pour se faire remarquer au-lieu de cracker des systèmes car ils n'ont pas le droit de publier des exploits.
Je préfère qu'ils se tapent la bourre pour corriger un trou de sécurité car ils ont vu un exploit publié au-lieu de rien foutre car certain prêche "l'ignorance pour être heureux".
Je préfère qu'ils nous fassent peur en publiant des exploits que de les frustrer car ils n'ont pas le droit de communiquer sur leure dernière "trouvaille".
Il semble qu'il y a des risques à publier des exploits comme il semple qu'avec un système avec les sources il est plus facile de trouver un trou de sécurité.
Ça semble, mais c'est faux (le logiciel l'a très largement prouvé).
> Cependant dans ce cas, vu que le code de l'exploit est fournit j'ai même pas a en écrire un, ça c'est à ma portée et a celui de n'importe quel script kiddy de 12 ans ou plus.
Prend l'exploit et essaie de l'utiliser. Bonne chance pour arriver à quelque chose d'intéressant. Pour exploiter cette exploit il faut de très solides connaissances.
Ce n'est pas un exploit pour excécuter toutes commandes sous root. C'est un truc qui permet de regarder l'ancien "/proc/kcore" sans les droits root. C'est tout.
> De plus, il n'y a aucun noyau officiel avec le correctif
Et alors ?
Les distributeurs sont trop cons pour faire ça ?
Mandrake utilise le 2.6.3, Fedora le 2.6.8-rc1, Suse le 2.6.4, Debian le 2.6.5 (je crois) etc...
Il faut que l'upstream fournisse un patch pour tout le monde ?
La correction en upstream sera faite (déjà faite pour 2.4 et peut-être dans un coin du "cvs" Linus ou Norton pour 2.6). Les développeurs upstream ne sont pas les pompiers des distributeurs ni tes pompiers si tu utilises un noyau vanila.
De plus, tu dis "le correctif" alors que ça touche plusieurs parties du noyau. On va peut-être découvrir encore d'autre façon d'utiliser cette "faiblesse".
La publication de exploit fera beaucoup, beaucoup, beaucoup, beaucoup moins de mal que les exploits non publiés de Windows.
> tout les scripts kiddy de la planète peuvent s'en donner à coeur joie
Tu te fous un peu de la gueule du monde je crois.
Tout le monde sait qu'un simple "while (1) fork() ;" peut mettre à genoux une becane. Qu'un autre "dd if=/dev/zero of=/tmp/file" peut faire des ravages s'il n'y a pas de quota.
Je suis sûr que ton swap et ta partition root ne sont pas cryptés et que beaucoup de machine que tu administres sont physiquement accessible par beaucoup de monde. Qu'il n'y a pas de mot de passe pour le BIOS/LILO/GRUB. Que par défaut ça boote sur le CD-ROM, que t'utilises le même mot de passe root pour toutes les bécanes, etc...
[^] # Re: J'suis perplexe
Posté par 007 . En réponse à la dépêche Faille de sécurité critique dans les noyaux 2.4 et 2.6. Évalué à 1.
Raisonnement simpliste... idéal pour les politiciens. Après il ne faut pas s'étonner s'ils votent des trucs stupides type DMCA.
Je préfère que les hackers se tapent la bourre pour publier un exploit pour se faire remarquer au-lieu de cracker des systèmes car ils n'ont pas le droit de publier des exploits.
Je préfère qu'ils se tapent la bourre pour corriger un trou de sécurité car ils ont vu un exploit publié au-lieu de rien foutre car certain prêche "l'ignorance pour être heureux".
Je préfère qu'ils nous fassent peur en publiant des exploits que de les frustrer car ils n'ont pas le droit de communiquer sur leure dernière "trouvaille".
Il semble qu'il y a des risques à publier des exploits comme il semple qu'avec un système avec les sources il est plus facile de trouver un trou de sécurité.
Ça semble, mais c'est faux (le logiciel l'a très largement prouvé).
> Cependant dans ce cas, vu que le code de l'exploit est fournit j'ai même pas a en écrire un, ça c'est à ma portée et a celui de n'importe quel script kiddy de 12 ans ou plus.
Prend l'exploit et essaie de l'utiliser. Bonne chance pour arriver à quelque chose d'intéressant. Pour exploiter cette exploit il faut de très solides connaissances.
Ce n'est pas un exploit pour excécuter toutes commandes sous root. C'est un truc qui permet de regarder l'ancien "/proc/kcore" sans les droits root. C'est tout.
> De plus, il n'y a aucun noyau officiel avec le correctif
Et alors ?
Les distributeurs sont trop cons pour faire ça ?
Mandrake utilise le 2.6.3, Fedora le 2.6.8-rc1, Suse le 2.6.4, Debian le 2.6.5 (je crois) etc...
Il faut que l'upstream fournisse un patch pour tout le monde ?
La correction en upstream sera faite (déjà faite pour 2.4 et peut-être dans un coin du "cvs" Linus ou Norton pour 2.6). Les développeurs upstream ne sont pas les pompiers des distributeurs ni tes pompiers si tu utilises un noyau vanila.
De plus, tu dis "le correctif" alors que ça touche plusieurs parties du noyau. On va peut-être découvrir encore d'autre façon d'utiliser cette "faiblesse".
La publication de exploit fera beaucoup, beaucoup, beaucoup, beaucoup moins de mal que les exploits non publiés de Windows.
> tout les scripts kiddy de la planète peuvent s'en donner à coeur joie
Tu te fous un peu de la gueule du monde je crois.
Tout le monde sait qu'un simple "while (1) fork() ;" peut mettre à genoux une becane. Qu'un autre "dd if=/dev/zero of=/tmp/file" peut faire des ravages s'il n'y a pas de quota.
Je suis sûr que ton swap et ta partition root ne sont pas cryptés et que beaucoup de machine que tu administres sont physiquement accessible par beaucoup de monde. Qu'il n'y a pas de mot de passe pour le BIOS/LILO/GRUB. Que par défaut ça boote sur le CD-ROM, que t'utilises le même mot de passe root pour toutes les bécanes, etc...
Franchement, tu as d'autre chat à fouetter.