il y a bien des outils pour les détecter, mais pas vraiment pour nettoyer un système
La différence aussi, c'est qu'un bon admin unix qui se fait rootkiter, il ne cherche pas à nettoyer les fichiers infectés, c'est sauvegarde des données, réinstallation, restauration.
la notion d'anti-virus "à la windows" (protection en temps réel, scan de fichiers et élimination des fichiers contaminés, restauration du système)
Ces notions (moi j'en vois plusieurs) sont des illusions que l'on donne en pature aux admins fainéants.
- la protection en temps réel, c'est ce que fait un unix avec les privilèges utilisateurs, pas la peine de faire des signatures de code soit disant "dangeureux"
- L'analyse de fichiers existe sous unix (le contraire serait surréaliste) principalement pour detecter les virus windows dans les partages samba, d'ailleurs. Mais faire confiance à un analyseur de fichiers sur un système compromis pour te dire quoi nettoyer/réinstaller, c'est stupide. Le méchant pirate peut avoir modifié la base des signatures, le programme chargé de la vérification, ou encore le coeur du système (noyau ou dll) pour retourner le résultat attendu, c'est vieux comme le détournement de l'interruption 13 sous msdos...
Ce n'est pas une question d'outils, c'est une question de méthode.
[^] # Re: N'importe quoi
Posté par Olivier Guerrier . En réponse au journal Windows Server 2003 plus securisé que RedHat ?. Évalué à 7.
La différence aussi, c'est qu'un bon admin unix qui se fait rootkiter, il ne cherche pas à nettoyer les fichiers infectés, c'est sauvegarde des données, réinstallation, restauration.
la notion d'anti-virus "à la windows" (protection en temps réel, scan de fichiers et élimination des fichiers contaminés, restauration du système)
Ces notions (moi j'en vois plusieurs) sont des illusions que l'on donne en pature aux admins fainéants.
- la protection en temps réel, c'est ce que fait un unix avec les privilèges utilisateurs, pas la peine de faire des signatures de code soit disant "dangeureux"
- L'analyse de fichiers existe sous unix (le contraire serait surréaliste) principalement pour detecter les virus windows dans les partages samba, d'ailleurs. Mais faire confiance à un analyseur de fichiers sur un système compromis pour te dire quoi nettoyer/réinstaller, c'est stupide. Le méchant pirate peut avoir modifié la base des signatures, le programme chargé de la vérification, ou encore le coeur du système (noyau ou dll) pour retourner le résultat attendu, c'est vieux comme le détournement de l'interruption 13 sous msdos...
Ce n'est pas une question d'outils, c'est une question de méthode.