Pour moi un fichier qui peut exécuter du code alors qu'il est en chmod -x c'est une GROSSE faille de sécurité, sinon retournons à notre FAT bien aimée.
Elle est où la philosophie Unix là ? On se croirait sous Windows.
Tes virus ne m'intéressent pas. Non sans dec, un virus qui a besoin d'être double-cliqué, ce n'est pas un virus.
La totalité des virus que je reçoit sont des virus IM, qui se propagent par action de l'utilisateur.
Tu sais fin août au retour des vacances quand tout le monde s'envoie ses photos de vacances en copiant-collant juste un lien ou en envoyant l'archive presque sans rien dire sauf "tiens voilà mes photos", quand c'est un virus qui le fait à son tour, ça marche au moins à 1 personne sur 100 (et je suis franchement radin).
Le système n'est pas touché, c'est déja ça.
Mais j'en ai rien à faire de mon système, installer une ubuntu (par exemple) c'est quelques minutes.
Quand on m'a volé mon appareil photo cet été bah je n'ai pas récupéré mes photos, si un virus touche à mes photos ces jours-ci ce sera pareil (mon disque de sauvegarde est mort).
ça dépend encore des versions de ces clients, et de la distrib qui appelle thunderbird "mozilla-thunderbird"
Avec dbus, tu t'en fout du nom de l'application et de la version.
Sur les bureaux les plus populaires (gnome, KDE, ...) tu configures ton mailer préféré aussi... facile de savoir quoi utiliser.
1) la faille n'a jamais été exploitée, 2) il n'est même pas dit qu'elle soit exploitable
Je n'ai jamais eu l'envie de faire un proof-of-concept parceque ça pourrait servir à des script-kiddies (c'est aussi pourquoi j'ai hésité à poster le message qui abordait ce sujet).
Mais si je le faisais ton point 1 et 2 tomberait d'un coup.
3) à ma connaissance, freedesktop c'est pas encore un monopole.
Lancer un malware avec un .desktop (dont on ne voit pas l'extension et qui a une icône d'un fichier normal) ça fonctionne sous KDE, Gnome, XFCE, E17 ... sans adaptation de code.
Remarque, ça serait rigolo s'il fallait compiler nous-même les virus sous Linux :-)
Je n'ai pas trop regardé dbus, par contre j'avais essayé dcop, c'est impressionant comment tu peux controler une application en ligne de commande.
Tout ton code peut se trouver dans le champ Exec du fichier .desktop, en simple shell et en passant des paramètres à dcop .
Ça doit être pareil avec dbus.
Et ça marcherait même sur ton OpenBSD/Sparc avec ton ${HOME} monté en noexec.
Je pense qu'en contrôlant quelques clients clés comme aMSN, pidgin, kopete tu doit déjà toucher un max de monde.
Je ne crois pas qu'amsn puisse être piloté par dbus, mais il me semble qu'il y a des outils en ligne de commande fournis.
Je ne sais pas ce qu'on peut encore faire avec pidgin et dbus, mais il n'y a pas de raison que si ce n'est pas déjà possible, ça ne le soit pas dans un futur très proche.
Kopete à mon avis on doit pouvoir tout faire avec dcop.
Au pire deux trois implémentations adaptées à quelques-uns, et ensuite rajouter le support d'une application dcop ou dbus dans ton malware ça doit être l'affaire d'une ligne ou deux, franchement pas compliqué pour celui qui veut le faire.
Il y a des virus qui font des trucs bien plus compliqué, là tout est même documenté y a juste à implémenter. It's a feature.
Il y a moyen de faire un virus IM sous linux sans utiliser aucune faille.
Et je peux te dire que ces virus IM font des ravages.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Il est grand temps que le scandale de la vente liée cesse enfin ?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Trois associations s'attaquent aux propos fallacieux de Luc Chatel. Évalué à 4.
Pour moi un fichier qui peut exécuter du code alors qu'il est en chmod -x c'est une GROSSE faille de sécurité, sinon retournons à notre FAT bien aimée.
Elle est où la philosophie Unix là ? On se croirait sous Windows.
La totalité des virus que je reçoit sont des virus IM, qui se propagent par action de l'utilisateur.
Tu sais fin août au retour des vacances quand tout le monde s'envoie ses photos de vacances en copiant-collant juste un lien ou en envoyant l'archive presque sans rien dire sauf "tiens voilà mes photos", quand c'est un virus qui le fait à son tour, ça marche au moins à 1 personne sur 100 (et je suis franchement radin).
Mais j'en ai rien à faire de mon système, installer une ubuntu (par exemple) c'est quelques minutes.
Quand on m'a volé mon appareil photo cet été bah je n'ai pas récupéré mes photos, si un virus touche à mes photos ces jours-ci ce sera pareil (mon disque de sauvegarde est mort).
Avec dbus, tu t'en fout du nom de l'application et de la version.
Sur les bureaux les plus populaires (gnome, KDE, ...) tu configures ton mailer préféré aussi... facile de savoir quoi utiliser.
Je n'ai jamais eu l'envie de faire un proof-of-concept parceque ça pourrait servir à des script-kiddies (c'est aussi pourquoi j'ai hésité à poster le message qui abordait ce sujet).
Mais si je le faisais ton point 1 et 2 tomberait d'un coup.
Lancer un malware avec un .desktop (dont on ne voit pas l'extension et qui a une icône d'un fichier normal) ça fonctionne sous KDE, Gnome, XFCE, E17 ... sans adaptation de code.
Je n'ai pas trop regardé dbus, par contre j'avais essayé dcop, c'est impressionant comment tu peux controler une application en ligne de commande.
Tout ton code peut se trouver dans le champ Exec du fichier .desktop, en simple shell et en passant des paramètres à dcop .
Ça doit être pareil avec dbus.
Et ça marcherait même sur ton OpenBSD/Sparc avec ton ${HOME} monté en noexec.
Je pense qu'en contrôlant quelques clients clés comme aMSN, pidgin, kopete tu doit déjà toucher un max de monde.
Je ne crois pas qu'amsn puisse être piloté par dbus, mais il me semble qu'il y a des outils en ligne de commande fournis.
Je ne sais pas ce qu'on peut encore faire avec pidgin et dbus, mais il n'y a pas de raison que si ce n'est pas déjà possible, ça ne le soit pas dans un futur très proche.
Kopete à mon avis on doit pouvoir tout faire avec dcop.
Au pire deux trois implémentations adaptées à quelques-uns, et ensuite rajouter le support d'une application dcop ou dbus dans ton malware ça doit être l'affaire d'une ligne ou deux, franchement pas compliqué pour celui qui veut le faire.
Il y a des virus qui font des trucs bien plus compliqué, là tout est même documenté y a juste à implémenter. It's a feature.
Il y a moyen de faire un virus IM sous linux sans utiliser aucune faille.
Et je peux te dire que ces virus IM font des ravages.
ce commentaire est sous licence cc by 4 et précédentes