• [^] # Re: Bof

    Posté par . En réponse au journal Espoir, quand tu nous tiens!. Évalué à 2.

    > Bha il ecrira son code en Perl :-)
    :) Ça rejoint ce que je disais pour les virus de macro.
    Si son fichier à les droits en exécution, c'est un exécutable et il est traité
    comme tel. Sinon, il faut faire
    # perl virus
    et là, pour augmenter la sécurité, il faut changer l'utilisateur. Je suis bien
    convaincu que le fishing et autres techniques de social engenering sont
    applicable mais c'est autre chose.


    Oui, ce que je veux, c'est du SELinux ou autre et oui encore, le
    problème se pose quand on fait une mise à jour.

    Si on arrive a mettre en place un système de clef, de sertificat ou autre, on peut
    être à peut près sûr de faire une mise à jour depuis le bon site. Évidemment, si
    le site est compromis, on est eu.
    Au moment où on fait l'installation, la machine est plus vulnérable car on doit
    authoriser certaines opérations dangereuses (écrire sur le disque). L'idée est
    donc de passer temporairement dans un environnement beaucoup plus contraint
    (sans réseau, sans serveur d'impréssion, éventuellement sans serveur
    graphique). Une telle configuration n'est certe pas viable en utilisation courante
    mais juste pour une installation de programmes, cela me paraît convenir.

    Et je vois mal comment une attaque réseau peut être réalisée si
    - le système est sain;
    - les fichiers à installer sont authentifiés;
    - aucune communication avec l'extérieur n'est possible.

    Biensur il reste possible de modifier les fichiers de configuration qui se trouvent
    dans /etc. Mais il y a rarement une option « installer une backdoor »
    configurable dans /etc dans les programmes normaux.