> Parceque tatie Jannine si elle voit un attachement à un mail de la famille appelée "Photo de famille", bah même si son lecteur lui dit que c'est un exécutable et qu'il y as un risque elle le lanceras surement.
Sauf qu'avec les clients mails actuels de Linux et avec la configuration par défaut il faut :
- sauvegarder la pièce jointe
- accorder les droits d'exécutions
- lancer le programme depuis le shell "./prog"
C'est pas "tatie Jannine" qui n'y connait rien qui va le faire. De plus si c'est "coompliqué" de lancer un exe sous Linux, personne va le proposer. Et on va pas dire que c'est une grosse perte. Les utilisateurs de Linux regrettent très très très rarement cette "fonctionnalité".
De plus la réponse à ce problème, n'est pas un anti-virus. Ça peut-être SeLinux par exemple. Si un programme est lancé sous /home alors le programme n'a le droit d'écriture que dans son répertoire en cours.
Dans ce cas, le client mail pourrait exécuter automatiquement un exe. Il le pose dans ~/tmp par exemple et l'exécute et SeLinux vérifie où il lit et écrit, s'il fait des connections réseaux, etc...
Sans un système de ce type, tu pourra toujours abuser "tati Jannine". Fait lui un mail et dit lui de faire "rm -r -f /" car c'est super rigolo et ça marche. Les anti-virus n'y peuvent rien.
Puis si les mails sont filtrés sur la chaine "rm" tu lis dit de faire ce qui est écrit sur un page web.
Y a quelqu'un qui a trouvé un développeur "sérieux" qui dit que l'avenir de Linux passe aussi par la création d'un anti-virus ?
[^] # Re: Nouvelle pour tous
Posté par 007 . En réponse au journal "Open source: Prepare for attack". Évalué à 1.
Sauf qu'avec les clients mails actuels de Linux et avec la configuration par défaut il faut :
- sauvegarder la pièce jointe
- accorder les droits d'exécutions
- lancer le programme depuis le shell "./prog"
C'est pas "tatie Jannine" qui n'y connait rien qui va le faire. De plus si c'est "coompliqué" de lancer un exe sous Linux, personne va le proposer. Et on va pas dire que c'est une grosse perte. Les utilisateurs de Linux regrettent très très très rarement cette "fonctionnalité".
De plus la réponse à ce problème, n'est pas un anti-virus. Ça peut-être SeLinux par exemple. Si un programme est lancé sous /home alors le programme n'a le droit d'écriture que dans son répertoire en cours.
Dans ce cas, le client mail pourrait exécuter automatiquement un exe. Il le pose dans ~/tmp par exemple et l'exécute et SeLinux vérifie où il lit et écrit, s'il fait des connections réseaux, etc...
Sans un système de ce type, tu pourra toujours abuser "tati Jannine". Fait lui un mail et dit lui de faire "rm -r -f /" car c'est super rigolo et ça marche. Les anti-virus n'y peuvent rien.
Puis si les mails sont filtrés sur la chaine "rm" tu lis dit de faire ce qui est écrit sur un page web.
Y a quelqu'un qui a trouvé un développeur "sérieux" qui dit que l'avenir de Linux passe aussi par la création d'un anti-virus ?
Moi j'ai rien vu de chez rien vu.