Si tu utilises tes quelques neurones, tu te rendras compte que n'importe quel boutonneux sachant se servir d'un pare-feu avec une machine à jour point de vue sécurité ne pourra pas être concerné par ce type de mouchard électronique.
Je n'en suis pas si sûr : Sous windows, il est tout à fait faisable de contourner un firewall, en installant par exemple une couche libpcap. Certes, c'est très visible, et le firewall pourra même te donner une fausse impression de sécurité.
Toujours sous Windows, tu peux aussi regarder le fonctionnement des rootkits : Détournement des fonctions bas-niveau de l'OS, histoire de cacher des morceaux du système de fichier (répertoire commençant par un "$" par exemple), ou de la base de registre. Je pense bien entendu au célèbre rootkit de SONY-BGM, qui a bien fait parlé de lui. Je ne m'intéresse pas assez à Windows pour te dire si oui ou non un mécanisme similaire existe pour la pile réseau (bref, quelque chose d'équivalent à ce que l'on fait avec la libpcap) mais je pense que oui
- Quand aux mécanismes de détection de tels mécanismes de détournement, anti-trojans, anti-rootkits, leur limite de fonctionnement commencent avec celle de Windows. On peut très bien imaginer que MS diffuse de nouveaux patchs contenant, des points d'entrées discrets pour les rootkits gouvernementaux.
- Et si MS ne me fait pas, que faut-il penser des "CD d'installation d'Internet" que les FAI fournissent à tout nouvel abonné. Il n'y a rien de plus facile pour eux que de t'injecter une dll modifiée lors de l'installation de leur "CD d'installation d'Internet". Et je dirais même que cette nouvelle loi pourrait imposer au FAI qu'il insère ces dll trafiquées sur leurs CD.
- Sans parler bien sûr du fameux logiciel de surveillance que l'a loi HADOPI va nous imposer, afin que nous puissions prouver que nous ne piratons-pas...
Quand à Linux, c'est plus simple et plus compliqué : On peut imaginer que cette loi impose aux hébergeurs de miroirs de rpm/deb/etc... d'accepter des versions modifiées de paquets, contenant les fameux rootkit. Il faudrait alors passer outre la protection des signatures des dits paquets. Certains disent que c'est faisable (problème de collision MD5 par exemple). D'autre que c'est quasiment impossible...
[^] # Re: C'est franchement ridicule
Posté par Olivier (site web personnel) . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 1.
Je n'en suis pas si sûr : Sous windows, il est tout à fait faisable de contourner un firewall, en installant par exemple une couche libpcap. Certes, c'est très visible, et le firewall pourra même te donner une fausse impression de sécurité.
Toujours sous Windows, tu peux aussi regarder le fonctionnement des rootkits : Détournement des fonctions bas-niveau de l'OS, histoire de cacher des morceaux du système de fichier (répertoire commençant par un "$" par exemple), ou de la base de registre. Je pense bien entendu au célèbre rootkit de SONY-BGM, qui a bien fait parlé de lui. Je ne m'intéresse pas assez à Windows pour te dire si oui ou non un mécanisme similaire existe pour la pile réseau (bref, quelque chose d'équivalent à ce que l'on fait avec la libpcap) mais je pense que oui
- Quand aux mécanismes de détection de tels mécanismes de détournement, anti-trojans, anti-rootkits, leur limite de fonctionnement commencent avec celle de Windows. On peut très bien imaginer que MS diffuse de nouveaux patchs contenant, des points d'entrées discrets pour les rootkits gouvernementaux.
- Et si MS ne me fait pas, que faut-il penser des "CD d'installation d'Internet" que les FAI fournissent à tout nouvel abonné. Il n'y a rien de plus facile pour eux que de t'injecter une dll modifiée lors de l'installation de leur "CD d'installation d'Internet". Et je dirais même que cette nouvelle loi pourrait imposer au FAI qu'il insère ces dll trafiquées sur leurs CD.
- Sans parler bien sûr du fameux logiciel de surveillance que l'a loi HADOPI va nous imposer, afin que nous puissions prouver que nous ne piratons-pas...
Quand à Linux, c'est plus simple et plus compliqué : On peut imaginer que cette loi impose aux hébergeurs de miroirs de rpm/deb/etc... d'accepter des versions modifiées de paquets, contenant les fameux rootkit. Il faudrait alors passer outre la protection des signatures des dits paquets. Certains disent que c'est faisable (problème de collision MD5 par exemple). D'autre que c'est quasiment impossible...