> Bha il ecrira son code en Perl :-)
:) Ça rejoint ce que je disais pour les virus de macro.
Si son fichier à les droits en exécution, c'est un exécutable et il est traité
comme tel. Sinon, il faut faire
# perl virus
et là, pour augmenter la sécurité, il faut changer l'utilisateur. Je suis bien
convaincu que le fishing et autres techniques de social engenering sont
applicable mais c'est autre chose.
Oui, ce que je veux, c'est du SELinux ou autre et oui encore, le
problème se pose quand on fait une mise à jour.
Si on arrive a mettre en place un système de clef, de sertificat ou autre, on peut
être à peut près sûr de faire une mise à jour depuis le bon site. Évidemment, si
le site est compromis, on est eu.
Au moment où on fait l'installation, la machine est plus vulnérable car on doit
authoriser certaines opérations dangereuses (écrire sur le disque). L'idée est
donc de passer temporairement dans un environnement beaucoup plus contraint
(sans réseau, sans serveur d'impréssion, éventuellement sans serveur
graphique). Une telle configuration n'est certe pas viable en utilisation courante
mais juste pour une installation de programmes, cela me paraît convenir.
Et je vois mal comment une attaque réseau peut être réalisée si
- le système est sain;
- les fichiers à installer sont authentifiés;
- aucune communication avec l'extérieur n'est possible.
Biensur il reste possible de modifier les fichiers de configuration qui se trouvent
dans /etc. Mais il y a rarement une option « installer une backdoor »
configurable dans /etc dans les programmes normaux.
[^] # Re: Bof
Posté par fmaz fmaz . En réponse au journal Espoir, quand tu nous tiens!. Évalué à 2.
:) Ça rejoint ce que je disais pour les virus de macro.
Si son fichier à les droits en exécution, c'est un exécutable et il est traité
comme tel. Sinon, il faut faire
# perl virus
et là, pour augmenter la sécurité, il faut changer l'utilisateur. Je suis bien
convaincu que le fishing et autres techniques de social engenering sont
applicable mais c'est autre chose.
Oui, ce que je veux, c'est du SELinux ou autre et oui encore, le
problème se pose quand on fait une mise à jour.
Si on arrive a mettre en place un système de clef, de sertificat ou autre, on peut
être à peut près sûr de faire une mise à jour depuis le bon site. Évidemment, si
le site est compromis, on est eu.
Au moment où on fait l'installation, la machine est plus vulnérable car on doit
authoriser certaines opérations dangereuses (écrire sur le disque). L'idée est
donc de passer temporairement dans un environnement beaucoup plus contraint
(sans réseau, sans serveur d'impréssion, éventuellement sans serveur
graphique). Une telle configuration n'est certe pas viable en utilisation courante
mais juste pour une installation de programmes, cela me paraît convenir.
Et je vois mal comment une attaque réseau peut être réalisée si
- le système est sain;
- les fichiers à installer sont authentifiés;
- aucune communication avec l'extérieur n'est possible.
Biensur il reste possible de modifier les fichiers de configuration qui se trouvent
dans /etc. Mais il y a rarement une option « installer une backdoor »
configurable dans /etc dans les programmes normaux.