• [^] # Re: Cas d'utilisation

    Posté par . En réponse au journal Espoir, quand tu nous tiens!. Évalué à 2.

    Effectivement, je voulais des réponses.

    Le terme rook-kit était mal choisi.
    À priori, ce genre de technique empèche un spyware de s'installer sans l'accord
    explicite de l'utilisateur. Il faut que le spyware ailles se copier dans la zone
    d'installation, attendes le reboot et à ce moment, il faut que l'utilisateur accepte
    d'installer un programme qu'il n'a pas demandé.

    De plus, si le système n'accepte d'exécuter que des binaires venant de la
    partition « binaires », cela empêche aussi le spyware de se placer dans le
    /home et de modifier le .xsession (ou autre technique de ce genre).

    Cela n'empêche pas les chevaux de troie ni les virus de macro et cela ne garantit
    pas l'intégrité des données de /home mais c'est une protection beaucoup plus
    importante.


    Je ne dis pas que ma technique est l'arme ultime mais que c'est une façon pas
    trop intrusive d'augmenter de façon importante la sécurité. De ce point de vue,
    demander à l'utilisateur de faire des mises à jours toutes les semaines est plus
    contraignant, même s'il vaut mieux le faire. De plus, certaines personnes n'ont
    pas encore l'ADSL et sur un modem RTC, les mises à jours...