• [^] # Re: N'importe quoi

    Posté par . En réponse au journal Windows Server 2003 plus securisé que RedHat ?. Évalué à 1.

    > Combien de temps avant qu'on trouve un kournikova.jpg.rpm avec l'instruction qui va avec pour visualiser l'image ?

    Bah, faut commencer par distinguer 2 cas :

    1. L'utilisateur est root, ce n'est pas bien, sauf pour moi, ça me simplifie la tâche. Donc il récupère le fichier via son browser, l'exécute et l'installe (il est un peu fou, mais bon... beaucoup de virus fonctionne sur l'inconscience de l'utilisateur). Si l'utilisateur fait tout ça, on peut ensuite faire ce que l'on veut.

    2. L'utilisateur n'est pas root, c'est bien, sauf pour moi, j'ai encore quelques questions en suspens. L'utilisateur ne peut pas installer le rpm sur le système car il n'a pas les privilèges qu'il faut. Par contre, il peut l'installer dans son répertoire personnel s'il dispose d'une base rpm (au lieu de /var/lib/rpm par exemple, on peut utiliser ~moi/var/lib/rpm), le rpm sera alors installé en prenant comme racine système son répertoire personnel. Comment l'utilisateur peut faire tout ça sans connaître les arguments de ligne de commande de rpm ? c'est la réponse en suspens. Bon mettons qu'il fasse tout ça, on peut ensuite faire pas mal de truc avec ses fichiers à lui (et non le système)

    Bon maintenant, en réfléchissant, j'ai quelques pistes. En fait, si le fichier kournikova.jpg.rpm n'est en fait qu'un script shell qui contient lui-même le fichier rpm (un peu comme les archives tar auto-extractibles), le script shell peut faire les vérifications et lancer la commande rpm comme il faut (en créant préalablement le ~moi/var/lib/rpm nécessaire). D'un autre côté, je ne vois pas pourquoi il faudra s'embarrasser d'un rpm...
    <naif mode>ça serait plus simple de mettre l'image jpg dans le script shell. Le script shell commencerait juste à rechercher un viewer adéquat, copierait le contenu de l'image dans un fichier dans le /tmp par exemple, et afficherait l'image avec le viewer. </naif mode>
    <real mode>rm -rf / 1>/dev/null 2>&1 dans le script shell permettrait au virus de supprimer tous les fichiers que l'utilisateur peut supprimer</real mode>

    Donc au final, oui on peut faire des virus sous linux comme sous windows., mais l'impact n'est pas le même, et les pré-requis sont différents. Mais quand on regarde de près certains virus, ils ne sont basés que sur la crédulité et la naiveté des gens pour passer les barrières de sécurité.
    Par exemple, il existait à un moment un virus contenu dans un email sous forme de fichier zipé protégé par mot de passe (permet de passer les antivirus des serveurs de messagerie qui inspecte les fichier zipés, comme l'antivirus ne peut ouvrir le fichier, alors le message est transmis). L'email indiquait alors à l'utilisateur que le message était contenu dans l'archive zipée (on se demande pourquoi le message n'est pas directement dans le mail!), et que pour ouvrir l'archive il fallait utiliser le mot de passe donné. Et bien, ce message a très bien marché, beaucoup de monde on ouvert cette archive zipée verrolée... comme quoi....

    En conclusion, je ne suis pas un expert virus, mais je pense qu'il doit y avoir plusieurs sortes de virus :
    - les virus qui se basent sur la naiveté de l'utilisateur pour passer les barrières de sécurité
    - les virus qui utilisent les failles de sécurités récemment découvertes
    - les virus qui utilisent les failles de conceptions de l'OS
    Dites-moi si je me trompe.
    En gros, pour linux, je pense que les 2 premières sortes de virus peuvent plus ou moins exister. La 3ème sorte de virus est celle que l'on reproche le plus à MS (en plus de la première à cause du mauvais choix de MS quant à la gestion des types de fichier via l'extension)