Je suis loin d'être un afficionado de Windows, quand je l'utilise (au boulot par exemple) c'est vraiment à contrecoeur.
T'inquiètes que tout ce que tu dis à propos des défauts de windows je connais très bien.
Et désolé s'il y a quelqu'un qui dans son language présente les choses en tout blanc ou tout noir c'est toi.
Je ne dis pas que Windows ne doit ses virus qu'à sa grande popularité (dans le sens installé partout pas voulu par tous) ni que Linux ne doit sa sécurité qu'à sa faible utilisation.
Je sais très bien que globalement nos systèmes libres sont mieux conçu et par la même moins vulnérables, il n'empêche que certaines choses sont faisable avec Linux, certes pas beaucoup et c'est carrément plus limité, mais faisable quand même.
L'exemple du ver IM qui se propage avec l'intervention de l'utilisateur n'est pas anodin. Ça peut nous paraitre absurde, mais il ne faut pas sous-estimer la nuisance de ce genre de choses.
Ce genre de vers utilisent l'approche sociale, ils parlent français, parfois même un français correct, parfois un langage plus kikoolol ça dépend ça permet de toucher différents publics, ils sortent des éléments pour mettre en confiance :
Typiquement :
Tiens voilà mes photo !
~ votre correspondant vous envoie "PotosdeVacances.zip"
(quelques instants plus tard)
ne t'inquiète pas c'est pas un virus !
Beaucoup peuvent tomber dedans.
Et même si tu ne te fais pas avoir toi même tu en subis les conséquence car tout les quart d'heures tu reçois un nouveau message "tiens ma soeur a voulu que tu regarde ça !".
Tu ne perds pas tes données tu n'es pas vérolé mais tu te fais spammer à longueur de journée.
Tu pourras me dire "mauvais amis changer d'amis", désolé j'ai une famille, des petits-cousins, des amis qui ont des petites frêres et soeurs, des parents débutants, qui sont capable de tomber dans le panneau.
Et ce genre de nuisances sont propageable même sous E17/Hurd.
Et ce n'est pas forcément GNU/Linux qui est en cause, si GNU/Linux est utilisé par un nombre toujours plus important d'interfaces chaise/clavier, il y a d'autant plus de chance de trouver des interfaces chaise/clavier défectueuses qui utilisent GNU, même si GNU était parfait.
D'où la popularité du système sera toujours importante pour choisir ses cibles.
Il y avait un truc qui se faisait au Lycée : certains malins disaient "pour avoir plus de mémoire sur ta ti83 tu fais [mode] [alpha] [s]" en fait c'était une combinaison non documentée pour lancer le self test et donc ça vidait la mémoire. La TI n'était pas en cause, l'OS non plus. Mais le public restreint de gens abusable était suffisant pour que quelques malins s'en amusent.
Pour reprendre l'exemple du vers IM.
Aujourd'hui ce type de vers est très répandu et est très efficace. Puisqu'il est tout à fait reproduisible sur nos bureaux libres et que pourtant il n'existe pas, c'est que personne ne l'a encore écrit.
Le multi-utilisateur d'une machine distante ne t'empêchera pas de te faire spammer par ladite machine distante, par un petit serveur smtp qui tourne en userland et lancé par un .desktop reçu par jabber. Sans être toi même vérolé, sans corrompre ton système, sans toucher à tes données tu en subira les conséquence, à cause d'un malware GNU/Linux qui peut être écrit et fonctionnera.
C'est pas bien compliqué d'exiger le chmod +x sur un fichier .desktop, et c'est toujours une sécurité pour l'avenir.
Je n'ai pas envie qu'on ai à sortir un antivirus pour bureau *nix qui calculerai la signature de chaque .desktop ouvert pour la comparer avec une base de .desktop connus comme malicieux.
Profitons que ce standard freedesktop ne soit pas encore un monopole comme dit plus haut et que la masse de bureaux libres installés ne soit encore que si petite pour réfléchir posément à ce qui doit être fait et corrigé.
Que l'on ne se trouve pas un jour avec une impassse du à un changement qui serait trop lourd à mettre en place aux vue de la masse d'utilisateurs ainsi que l'inertie des développements.
Il ne faudrait pas être trop confiant et laisser des trous béants par sous-estimation du danger.
Une bonne conception doit aussi prévoir l'erreur de l'utilisateur qui se fait abuser (de la même manière que beaucoup de distributions font un alias de rm en rm -i, c'est presque rien mais ça peut sauver la vie lors d'une inattention).
Je viens pas dire GNU/Linux c'est tout pourri c'est tout troué. Non, ce que je viens dire c'est "s'il vous plait ne laissez pas passer de tels trous ça nous retomberas dessus un jour". Et c'est aussi pour toi.
Le jour où tu recevras un spam envoyé par un serveur smtp en espace utilisateur d'une machine zombie d'un botnet de machines GNU/Linux compromises par un .desktop lancé par un utilisateur distrait qui l'avait reçu par jabber sous Gajim, tu penseras peut-être à moi.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Ridicule
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse à la dépêche Trois associations s'attaquent aux propos fallacieux de Luc Chatel. Évalué à 2.
T'inquiètes que tout ce que tu dis à propos des défauts de windows je connais très bien.
Et désolé s'il y a quelqu'un qui dans son language présente les choses en tout blanc ou tout noir c'est toi.
Je ne dis pas que Windows ne doit ses virus qu'à sa grande popularité (dans le sens installé partout pas voulu par tous) ni que Linux ne doit sa sécurité qu'à sa faible utilisation.
Je sais très bien que globalement nos systèmes libres sont mieux conçu et par la même moins vulnérables, il n'empêche que certaines choses sont faisable avec Linux, certes pas beaucoup et c'est carrément plus limité, mais faisable quand même.
L'exemple du ver IM qui se propage avec l'intervention de l'utilisateur n'est pas anodin. Ça peut nous paraitre absurde, mais il ne faut pas sous-estimer la nuisance de ce genre de choses.
Ce genre de vers utilisent l'approche sociale, ils parlent français, parfois même un français correct, parfois un langage plus kikoolol ça dépend ça permet de toucher différents publics, ils sortent des éléments pour mettre en confiance :
Typiquement :
Beaucoup peuvent tomber dedans.
Et même si tu ne te fais pas avoir toi même tu en subis les conséquence car tout les quart d'heures tu reçois un nouveau message "tiens ma soeur a voulu que tu regarde ça !".
Tu ne perds pas tes données tu n'es pas vérolé mais tu te fais spammer à longueur de journée.
Tu pourras me dire "mauvais amis changer d'amis", désolé j'ai une famille, des petits-cousins, des amis qui ont des petites frêres et soeurs, des parents débutants, qui sont capable de tomber dans le panneau.
Et ce genre de nuisances sont propageable même sous E17/Hurd.
Et ce n'est pas forcément GNU/Linux qui est en cause, si GNU/Linux est utilisé par un nombre toujours plus important d'interfaces chaise/clavier, il y a d'autant plus de chance de trouver des interfaces chaise/clavier défectueuses qui utilisent GNU, même si GNU était parfait.
D'où la popularité du système sera toujours importante pour choisir ses cibles.
Il y avait un truc qui se faisait au Lycée : certains malins disaient "pour avoir plus de mémoire sur ta ti83 tu fais [mode] [alpha] [s]" en fait c'était une combinaison non documentée pour lancer le self test et donc ça vidait la mémoire. La TI n'était pas en cause, l'OS non plus. Mais le public restreint de gens abusable était suffisant pour que quelques malins s'en amusent.
Pour reprendre l'exemple du vers IM.
Aujourd'hui ce type de vers est très répandu et est très efficace. Puisqu'il est tout à fait reproduisible sur nos bureaux libres et que pourtant il n'existe pas, c'est que personne ne l'a encore écrit.
Le multi-utilisateur d'une machine distante ne t'empêchera pas de te faire spammer par ladite machine distante, par un petit serveur smtp qui tourne en userland et lancé par un .desktop reçu par jabber. Sans être toi même vérolé, sans corrompre ton système, sans toucher à tes données tu en subira les conséquence, à cause d'un malware GNU/Linux qui peut être écrit et fonctionnera.
C'est pas bien compliqué d'exiger le chmod +x sur un fichier .desktop, et c'est toujours une sécurité pour l'avenir.
Je n'ai pas envie qu'on ai à sortir un antivirus pour bureau *nix qui calculerai la signature de chaque .desktop ouvert pour la comparer avec une base de .desktop connus comme malicieux.
Profitons que ce standard freedesktop ne soit pas encore un monopole comme dit plus haut et que la masse de bureaux libres installés ne soit encore que si petite pour réfléchir posément à ce qui doit être fait et corrigé.
Que l'on ne se trouve pas un jour avec une impassse du à un changement qui serait trop lourd à mettre en place aux vue de la masse d'utilisateurs ainsi que l'inertie des développements.
Il ne faudrait pas être trop confiant et laisser des trous béants par sous-estimation du danger.
Une bonne conception doit aussi prévoir l'erreur de l'utilisateur qui se fait abuser (de la même manière que beaucoup de distributions font un alias de rm en rm -i, c'est presque rien mais ça peut sauver la vie lors d'une inattention).
Je viens pas dire GNU/Linux c'est tout pourri c'est tout troué. Non, ce que je viens dire c'est "s'il vous plait ne laissez pas passer de tels trous ça nous retomberas dessus un jour". Et c'est aussi pour toi.
Le jour où tu recevras un spam envoyé par un serveur smtp en espace utilisateur d'une machine zombie d'un botnet de machines GNU/Linux compromises par un .desktop lancé par un utilisateur distrait qui l'avait reçu par jabber sous Gajim, tu penseras peut-être à moi.
ce commentaire est sous licence cc by 4 et précédentes