• [^] # Re: Sécurité

    Posté par . En réponse à la dépêche Revue de presse de l'April pour la semaine 39. Évalué à 1.

    Seule les commandes sudo sont root pas toute ! Dans ton navigateur ou ton lecteur de mail, tu n'est pas root... Bref, tu n'est presque jamais root. Il faudrait être fou pour lancer acroread en root par exemple.

    Mais mon cher, c'est parce que tu n'as aucune experience en securite que tu crois que c'est different.

    Un malware entre sur le compte utilisateur sous Linux.
    Ce malware :
    - change le $PATH et mets son sudo a lui qui prend ton mot de passe au debut de la liste
    - se relance au login de l'user pour survivre reboots et shutdowns
    - executes le sudo original pour ta commande lorsque tu lances un sudo histoire que tu ne remarques rien

    Hop, il a le mot de passe, il peut lancer le sudo qu'il veut, et il y a largement assez de softs sudo-enabled pour prendre le controler du systeme.

    Un compte utilisateur qui a des privileges sudo, au final c'est pas different d'un compte admin, tu finiras bien a un moment par faire ton sudo, et a ce moment tu l'auras profond.

    Le seul effet de sudo par rapport a un compte admin c'est de retarder l'infection un peu.