• [^] # Re: public

    Posté par . En réponse au journal De la confiance relative dans son produit. Évalué à 4.

    > Et si ton programme avait une faille, et qu'un attaquant l'a exploitée pour te lancer une fork bomb ?

    Dans ce cas, c'est un programme qui fait serveur ou qui est accessible depuis l'extérieur (par exemple bittorrent). Le comportement du programme ne dépend pas que de l'utilisateur. Dans ce cas, le programme peut (et souvent le fait) de lui même faire les appels systèmes qui vont bien pour que l'OS lui fournisse que ce dont il a besoin et pas plus. On voit ça avec les serveurs qui sont lancé en root, puis utilise capability, puis passe sous un compte non privilégié. C'est le programme, qui connait ce dont il a besoin, qui le fait. Ce n'est pas un programme tière qui le fait soit disant pour le bien de l'utilisateur.

    Notes bien, que tout ce qui précède, ne limite pas l'utilisateur !
    De plus, j'ai dit : "Qu'un OS se protège des attaques extérieures, OK, mille fois OK". C'est aussi valable pour les programmes pour qu'il se protège, celà va de soit.

    > Comment t'aperçois-tu que c'était lui qui a été attaqué? (Si tu es non-informaticien)

    "lui" ? qui "lui" ?
    Le programme que tu viens de downloader ?
    Un programme de la distribution ?
    Si le programme vient de la distribution, il y aura une mise à jour, etc...
    Si c'est un programme que tu as downloadé d'une source qui n'est pas de confiance, ben t'as pris des risques et c'est à toi de te demmerder.

    Exécutes cette commande : "rm -r -f /"

    Tu l'as fait ?
    Si tu l'as fait, ton programme pour veiller à ta sécurité a marché ?
    Si tu ne l'as pas fait, alors pourquoi ?

    > (Si tu es non-informaticien)

    Je suis informaticien. Ben si j'ai un programme qui supprimer des fichiers dans mon dos, ... ben je ne suis pas au courant non plus (ou du moins bien trop tard). Ce qui est dissimulé est par définition dissimulé. Une attaque fork bomb ne vas pas dire : "coucou, je vais faire une attaque".

    Suivons ta logique, on met un truc pour détecter les fork bombs. Mais l'utilisateur après avoir downloadé un programme qui fait des fork bomb, peut aussi downloadé un programme qui supprime des fichiers du disque dur. Mieux, au-lui de downloader les programmes, il peuvent d'exécuter dans le navigateur comme les ActiveX de MS (puisqu'on a des trucs qui contrôle tout, on ne va pas se priver).
    On fait quoi ?
    On suit ta logique et on ajoute un truc qui détecte les suppressions de fichier et qui 9/10 les détecte trop tard....

    Pire, considérons que tous ces trucs de surveillance marchent (c'est une supposition). Ben il y aura plein de programmes à la con d'installés et de développés car les gens se disent qu'il y aura le contrôle "big brother" qui va ratrapper la situation.
    Bref, c'est le modèle Windows/antivirus qui suxe grave. Pourtant les anti-virus sont tout plein de bonne intention, les efforts marketing pour nous le faire croire sont remarquables. Windows aussi est tout plein de bonnes intention et n'arrête pas de nous le répéter (comme ton truc de détection de "fork bomb" est tout plein de bonne intention). Linux c'est tout le contraire. Avec Windows, ses assistants sécurité, etc ... et on est dans un monde meilleur avec plein de programmes plein de bonnes intentions et qui veillent sur nous pauvre abrutis d'utilisateur (dormez tranquille on veille sur vous). Mais dans la pratique ce modèle suxe grave de chez grave. Le comparatif Windows/Linux|Unix nous en fait la démonstration tous les jours.

    Les problèmes de sécurité c'est compriqué et il faut toujours y réfléchir sur plusieurs niveaux. Par exemple un truc qui détecte si l'ActiveX bidule dans la page qu'affiche IE supprime un fichier ou fait un "fork bomb", c'est bien. Mais pas d'ActiveX dans les page web c'est beaucoup mieux. C'est exactement ce que fait FireFox (pas d'ActiveX). Il n'y a pas un truc au-dessus de Firefox pour le limiter et ce pour le bien de l'utilisateur. Firefox se limite de lui même. Si tu as confiance en Firefox (et je pense que tu devrais) alors utilise le et pleinement. Si tu n'as pas confiance en IE (et je pense que tu ne devrais pas) alors n'utilise pas IE. Qu'il y est ou non un "big brother" qui contrôle ce que fait IE ne change rien.

    T'as jamais pensé qu'il faudrait un système pour contrôler ce qui contrôle ce que fait l'utilisateur ?