> > Non, le cheval de troie n'est absolument pas
> > nécessaire.
>
> Non, ce n'est pas nécessaire, mais c'est une
> possibilité qui n'était pas présentée.
???
Cette réponse est stupide !
Les chevaux de Troie sont TOUJOURS des failles possibles. Mais on ne va pas s'amuser à les citer dans tous les advisory du CERT, sinon on a pas fini !!!
> > La parade actuellement trouvée par Shimomura
> > est de configurer son Firewall de façon a
> > filtrer les paquets suivant certaines rêgles.
>
> Quel firewall ? Tu penses que tous les abonnés
> à l'ADSL ont un firewall ? AMHA seule une
> petite partie a configuré un FW. C'est pour
> cette raison qu'un cheval de Troie peut faire
> de gros dégats chez les particuliers.
La question de la sécurité est une affaire personnelle. Le CERT est là pour donner des consignes qui permettent de se prémunir des attaques _lorsque_c'est_possible_ ou de les connaîtres cas échéant.
Si les gens n'ont pas la volonté de configurer un firewall pour une connection ADSL, ils s'exposent d'eux-même aux actes de pirateries.
Mais, l'important est de montrer qu'il est possible de trouver une parade.
Le choix de l'appliquer ou non revient à chacun.
Quant au cheval de troie (visiblement c'est la seule attaque que tu connais), il peut faire des dégats partout dans n'importe quelle circonstance et ce n'est pas lié à la présence d'un modem ADSL.
Le hic, c'est qu'il faut avoir un accès au système et même avoir certains droits particuliers pour qu'il soit réelement efficace.
Ce sont des hypothèse fortes. Plus fortes que celles que Shimomura suppose dans son attaque.
[^] # Re: Il a quand meme trouvé quelque chose...
Posté par Anonyme . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 0.
> > nécessaire.
>
> Non, ce n'est pas nécessaire, mais c'est une
> possibilité qui n'était pas présentée.
???
Cette réponse est stupide !
Les chevaux de Troie sont TOUJOURS des failles possibles. Mais on ne va pas s'amuser à les citer dans tous les advisory du CERT, sinon on a pas fini !!!
> > La parade actuellement trouvée par Shimomura
> > est de configurer son Firewall de façon a
> > filtrer les paquets suivant certaines rêgles.
>
> Quel firewall ? Tu penses que tous les abonnés
> à l'ADSL ont un firewall ? AMHA seule une
> petite partie a configuré un FW. C'est pour
> cette raison qu'un cheval de Troie peut faire
> de gros dégats chez les particuliers.
La question de la sécurité est une affaire personnelle. Le CERT est là pour donner des consignes qui permettent de se prémunir des attaques _lorsque_c'est_possible_ ou de les connaîtres cas échéant.
Si les gens n'ont pas la volonté de configurer un firewall pour une connection ADSL, ils s'exposent d'eux-même aux actes de pirateries.
Mais, l'important est de montrer qu'il est possible de trouver une parade.
Le choix de l'appliquer ou non revient à chacun.
Quant au cheval de troie (visiblement c'est la seule attaque que tu connais), il peut faire des dégats partout dans n'importe quelle circonstance et ce n'est pas lié à la présence d'un modem ADSL.
Le hic, c'est qu'il faut avoir un accès au système et même avoir certains droits particuliers pour qu'il soit réelement efficace.
Ce sont des hypothèse fortes. Plus fortes que celles que Shimomura suppose dans son attaque.