• [^] # Re: a propos des virux sous linus ;)

    Posté par . En réponse à la dépêche Editor's Choice Awards de Linux Journal pour 2004. Évalué à 5.

    «Un système pensé pour être multi utilistateur n'empêche pas de créer des virii. Ca limite juste les dégats. Normalement si un service tourne sous une identité propre (user apache, etc). Exploiter un buffer overflow ne permettra pas d'aller bien loin. En revanche si tout tourne root ....»

    Une fois de plus, tu ne penses qu'à ton système.
    Sur un ordinateur, le système, c'est le moyen. La finalité, c'est les données.

    «Là ce sont des appli mal concues avec des extensions à la con activées par défaut. Exécuter automatiquement les pièces jointes sans le moindre avertissement c'est une connerie sans nom. Lorsqu'un utilisateur double clique sur un .pif attaché on devrait lui mettre un gros warning "êtes vous vraiment sûr de vouloir exécuter ce programme ?".»

    100% d'accord.
    Je pense que le gros des attaques qu'on a pu voir récemment venait de la mauvaise qualité d'Outlook Express.
    Un applicatif qui exécute des appllications d'origine inconnue sans confirmation est à fuir. Pareil pour un applicatif qui n'est pas foutu de montrer correctement le nom d'un fichier, sous prétexte qu'il est .jpg.pif ou azerty.txt .exe.
    C'est la raison pour laquelle les petits détails dans les systèmes sont TRÈS importants. Si les dév d'Outlook s'étaient posé la question des fichiers à double extension ou à nom très long, bien des propagations de vers auraient été évitées.

    «Les backups sont là pour ça. »

    Niet. Les backups, ça protège seulement contre la perte des données, pas contre la divulgation. (N'oublie pas qu'il existe des tas de professions sensibles : médecins, notaires, avocats, fisc, comptables, etc.)
    Et une bonne backup, ça se fait en temps réel sur site distant, et tout le monde n'est pas forcément équipé pour.

    « Par expérience le virus le plus dangereux c'est l'utilisateur. Les pertes de données sont plus souvent le résultat de maladresses/négligeances que de virii.»

    Exact. Le plus gros bug est généralement entre le fauteuil et le clavier. ;-)
    Dans une formation sécurité informatique pour les médecins, je leur expliqué que le meilleur antivirus, c'est leur cerveau.
    Quand on pense que certains ont été jusqu'à donner le mot de passe pour dézipper un virus de .zip !

    «Quand les utilisateurs comprendront-ils qu'il sont responsables de leurs travail ?»
    Bien évidemment !
    Mais est-il normal que des utilisateurs non avertis reçoivent des tas de virus susceptibles de provoquer divers dégâts ?
    Je ne rejette pas la faute sur les administrateurs (je suis à la fois l'un et l'autre sur mes machines).
    Mais en tant qu'admin/utilisateur, je te garantis que le plus important, ce n'est pas le système, c'est les données.