Donc...il faut que :
- Le pirate trouve la faille de firefox avant les développeurs, avant la comunauté d'utilisateur assez geeks pour trouver des bugs.
- Qu'il pirate un serveur qui héberge un site web que je visite ou qu'il dispose lui même d'un serveur que je visite parceque j'ai été sollicité.
- Qu'il implémente l'exploit.
- Que je vienne me faire piéger.
- Que le process envoyé à ma machine puisse y être executé et qu'il fonctionne correctement.
Le tout en 3 à 4 jours...
Sachant en plus que le serveur piraté, il a quand même des admins...qui sont censés auditer un minimum leurs machines donc qui peuvent à tout moment découvrir l'exploit.
Il faut vraiment qu'il soit pointu le pirate, faut qu'il ait un minimum de chance pour que le mode opératoire fonctionne jusqu'au bout, et il faut que l'enjeu soit assez interessant pour que l'opération soit rentable. Hors...dans un tel cas de figure...il y a trop de paramètres qui peuvent faire foirer ou réduire l'impacte de l'attaque et finalement que seul quelques stations soient réellement zombifiées.
C'est pas parceque techniquement une faille est exploitable qu'elle est interessante à exploiter.
Au passage, un des moyens parmis les plus efficace de rootkiter une machine Gnu/linux c'est de créer et de distribuer un package contenant le rootkit et le script qui va bien pour l'installer...ça s'est déjà vu faire sur des mirroirs contenant des packages...par exemple IRSSI ou même OPENSSH.
Laisse tomber Firefox...c'est pas un bon cheval ;-) ...il est patché de plus en plus vite.
[^] # Re: Mandridows ?
Posté par brunus . En réponse à la dépêche Mandriva Linux 2007 disponible pour tous. Évalué à 3.
Dixit Symantec...
Donc...il faut que :
- Le pirate trouve la faille de firefox avant les développeurs, avant la comunauté d'utilisateur assez geeks pour trouver des bugs.
- Qu'il pirate un serveur qui héberge un site web que je visite ou qu'il dispose lui même d'un serveur que je visite parceque j'ai été sollicité.
- Qu'il implémente l'exploit.
- Que je vienne me faire piéger.
- Que le process envoyé à ma machine puisse y être executé et qu'il fonctionne correctement.
Le tout en 3 à 4 jours...
Sachant en plus que le serveur piraté, il a quand même des admins...qui sont censés auditer un minimum leurs machines donc qui peuvent à tout moment découvrir l'exploit.
Il faut vraiment qu'il soit pointu le pirate, faut qu'il ait un minimum de chance pour que le mode opératoire fonctionne jusqu'au bout, et il faut que l'enjeu soit assez interessant pour que l'opération soit rentable. Hors...dans un tel cas de figure...il y a trop de paramètres qui peuvent faire foirer ou réduire l'impacte de l'attaque et finalement que seul quelques stations soient réellement zombifiées.
C'est pas parceque techniquement une faille est exploitable qu'elle est interessante à exploiter.
Au passage, un des moyens parmis les plus efficace de rootkiter une machine Gnu/linux c'est de créer et de distribuer un package contenant le rootkit et le script qui va bien pour l'installer...ça s'est déjà vu faire sur des mirroirs contenant des packages...par exemple IRSSI ou même OPENSSH.
Laisse tomber Firefox...c'est pas un bon cheval ;-) ...il est patché de plus en plus vite.