> Il y a des tonnes d'exploits a distance publies depuis 2001
Sur des services de base, et qui vont plus loin que « bon, j’ai réussi à faire segfaulter le programme, donc ya un buffer overflow, donc il y a un hypothétique moyen théorique de le transformer éventuellement en exploit » ?
À la limite, j’ai ça : http://secunia.com/advisories/12921/. Mais on est dans le « hypothétiquement exploitable », là.
> ca compte si on utilise simplement un logiciel d'IM/IRC
Non, le but est de faire comme Windows : tu installes la version de base, sans mettre à jour, tu te connectes à internet sans FW/antivirus/whatever. Es-tu vulnérable ?
>Samba et OpenSSH, ca fait partie des services par defaut?
Aucune idée, j’ai pas de distrib user-friendly sous la main, donc je ne peux te dire quels services sont activés par défaut. Mais ça m’étonnerait un peu qu’il y ait un sshd ou un serveur samba de base.
[^] # Re: N'oubliez pas de tester !
Posté par Moonz . En réponse à la dépêche Firefox 4 bêta disponible pour tests (et plus si affinités). Évalué à 4.
Sur des services de base, et qui vont plus loin que « bon, j’ai réussi à faire segfaulter le programme, donc ya un buffer overflow, donc il y a un hypothétique moyen théorique de le transformer éventuellement en exploit » ?
À la limite, j’ai ça : http://secunia.com/advisories/12921/. Mais on est dans le « hypothétiquement exploitable », là.
> ca compte si on utilise simplement un logiciel d'IM/IRC
Non, le but est de faire comme Windows : tu installes la version de base, sans mettre à jour, tu te connectes à internet sans FW/antivirus/whatever. Es-tu vulnérable ?
>Samba et OpenSSH, ca fait partie des services par defaut?
Aucune idée, j’ai pas de distrib user-friendly sous la main, donc je ne peux te dire quels services sont activés par défaut. Mais ça m’étonnerait un peu qu’il y ait un sshd ou un serveur samba de base.