• [^] # Re: Quel dégout ?

    Posté par . En réponse au journal le FBI décore des salariés de Microsoft pour services rendus. Évalué à 10.

    Disons que le fait d'avoir un certain nombre de ports ouverts par défaut sous Windows (au hasard, le 135/tcp) - dont le rôle n'est pas forcément clair pour le quidam moyen - offre fatalement plus de possibilités qu'une machine où quasiment aucun service n'est dispo par défaut. Certes en ce qui concerne blaster, sasser and co, les correctifs étaient dispo avant me semble-t'il, encore faut-il faire les updates (responsabilité de l'utilisateur, on est bien d'accord).

    Sinon pour m'être fait "rootkiter" une machine Windows, j'ai l'impression que tout ce qui est "hooking" des APIs permet de dissimuler plus facilement les activités suspectes. Le rootkit planquait des ports TCP, des fichiers (*), des processes, des clés de registre bref la totale. Ce n'est peut-être qu'une impression, mais sous un Unix j'ai le sentiment que faire un truc de ce style portable et qui marche à tout les coups c'est un peu plus le bordel.

    (*) Le nommage des fichiers système Windows est quand même à revoir, tu avoueras qu'il n'est pas facile comme ça de deviner à quoi sert tel ou tel fichier (genre "lsass.sys", c'est quand même pas très parlant). Si au pire j'ai un doute, sur une Debian "dpkg -S <...>" ou sur une Redhat un coup de "rpm -qf <...>" renseignent bien sur le package qui est "propriétaire" du fichier.

    De manière générale et IMHO, le shell pourri, le manque d'outils par défaut comme lsof, /proc, le foutoir des répertoires systèmes, les ports "bizarres" ouverts par défaut, la base de registres... font que le système apparait comme une grosse boite noire, et qu'il faut certainement bcp plus de temps pour le maitriser à fond qu'un Unix. Et un système qu'on ne maitrise pas sur le bout de doigts, c'est potentiellement plus vulnérable.