• [^] # Re: C'est franchement ridicule

    Posté par . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 2.

    Quand aux mécanismes de détection de tels mécanismes de détournement, anti-trojans, anti-rootkits, leur limite de fonctionnement commencent avec celle de Windows. On peut très bien imaginer que MS diffuse de nouveaux patchs contenant, des points d'entrées discrets pour les rootkits gouvernementaux.

    Le problème avec ça, c'est que MS doit diffuser la faille pour tout le monde et je ne suis pas sûr que le gouvernement américain ou chinois apprécie. Et s'il ne le font pas, ça va vite se remarquer.

    On peut imaginer que cette loi impose aux hébergeurs de miroirs de rpm/deb/etc... d'accepter des versions modifiées de paquets, contenant les fameux rootkit. Il faudrait alors passer outre la protection des signatures des dits paquets. Certains disent que c'est faisable (problème de collision MD5 par exemple). D'autre que c'est quasiment impossible...

    On peut espérer, par respect pour leur intelligence, que ce n'est pas fixer dans la loi mais par décret, histoire d'être réactif. Mais je ne pense pas que ça tiendrais car il faudrait déjà trouver ta collision et en plus la trouver pour les paquet Arch/Ubuntu/Debian/Fedora/RHEL/Cent OS (je ne sais pas si la signature est la même)/Mandriva/openSUSE/SLED/... Ça fait beaucoup à trouver et en plus ça ne marche que pour ceux qui sont sur des mirroirs français en permanence.


    Mais le fait qu'ils passent par plusieurs entreprises privée m'étonnerai, ça fait une sacré chaîne de confiance si tu dois impliquer des personnes des 4 FAI ou tout les mainteneurs de miroirs de chaque distribution. Je vois plus du piratage sans aide extérieur mais je suis peut-être trop optimiste.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche