Qui emploient la même méthode au début/milieu Novembre en exploitant une faille qui n'était apparue que comme mineure à pas mal de monde ? Drolement bien coordonnés, ces petits Belin...
Pour ma part, je ne crois pas qu'il soit farfelu d'imaginer une action coordonnée par quelqu'un. Ce serait même surprenant que de telles actions coordonnées n'existent pas.
Ensuite, il me parait clair que le problème à traiter n'est pas là. Le problème, c'est de limiter les risques, étant entendu que le risque 0 n'existera de toute façon jamais.
Aussi, à ceux qui disent comme je l'ai lu parfois que ce type d'incidents montrent que GNU/Linux n'est pas plus sécurisé que Windows, hormis le fait que ça montre bien qu'il y a un intérêt marketing certain à organiser de telles opérations, j'aimerais rappeller qu'un serveur avec cvs/rsync/kerberos/ssh/apache n'est pas franchement l'ordinateur habituel, et que ce type d'ordinateurs soit crackables n'est pas comparable au fait qu'un simple courriel puisse permettre de cracker une machine.
[^] # Re: Paranoïaaaarghh
Posté par Anonyme . En réponse au journal Paranoïaaaarghh. Évalué à 5.
Pour ma part, je ne crois pas qu'il soit farfelu d'imaginer une action coordonnée par quelqu'un. Ce serait même surprenant que de telles actions coordonnées n'existent pas.
Ensuite, il me parait clair que le problème à traiter n'est pas là. Le problème, c'est de limiter les risques, étant entendu que le risque 0 n'existera de toute façon jamais.
Aussi, à ceux qui disent comme je l'ai lu parfois que ce type d'incidents montrent que GNU/Linux n'est pas plus sécurisé que Windows, hormis le fait que ça montre bien qu'il y a un intérêt marketing certain à organiser de telles opérations, j'aimerais rappeller qu'un serveur avec cvs/rsync/kerberos/ssh/apache n'est pas franchement l'ordinateur habituel, et que ce type d'ordinateurs soit crackables n'est pas comparable au fait qu'un simple courriel puisse permettre de cracker une machine.