Ce n'est pas faux mais si je reviens sur les deux principaux vecteurs de virus ces derniers temps qui sont Outlook et IIS je me permettrait de faire quelques remarques.
D'une part MS est connu pour traiter les aspects sécurité par dessus la jambe (voir par exemple le cryptogramme de novembre http://www.counterpane.com/crypto-gram.html(...)). Même si Apache sous Unix (Linux, *BSD et les autres) a une popularité comparable à IIS (à la fois globalement et en pourcentage sur une plate-forme donnée) on a pas encore vu de bug sous Apache permettant de faire des vers comme Nimda et ses copains alors que l'année 2001 a été une véritable avalanche de trous de sécurité dans IIS. Je pense donc que IIS souffre à la base d'une mauvaise conception et qu'il sera très très dur de faire des corrections a posteriori sans tout remettre à plat.
S'il est vrai qu'un programme userland peut détruire les données d'un utilisateur aussi facilement sous Unix que sous Windows ; je pense malgré tout qu'il est nettement plus courant d'avoir les pleins pouvoirs sous une des différentes déclinaisons de Windows que sous Unix. Au boulot par exemple je suis admin de mon poste car il faut que je puisse lancer IIS dans le cadre des développements. Sur la machine Linux d'à côté je n'ai pas eu ce besoin car il a suffit de configurer apache pour se lancer sur un port >1024 pour que je n'ai pas besoin d'être root. Et quand bien même j'aurai eu besoin d'un accès root la différence aurait été importante car j'aurai travaillé sur la machine Linux en tant qu'utilisateur lambda et j'aurais en cas de besoin fait un su. Au contraire sous Windows je travaille tout le temps avec un compte adminstrateur parce que le concept de SU n'existe pas. Tout ça pour dire que sous Unix le multi-utilisateur est un concept qui existe depuis longtemps, plus mûr et donc plus à l'esprit des développeurs que sous un Windows qui est toujours monoutilisateur si l'on n'y ajoute pas d'extensions non standards.
Enfin, dernier point, l'avantage de Linux sur Windows est ce que l'on pourrait appeler la "biodiversité". En entreprise, il n'y pas si longtemps de cela la très grande majorité des postes étaient (et doit toujours l'être) en Windows NT4. Sous Linux en revanche je ne pense pas qu'une distribution (et même qu'une version d'une distribuion) jouisse d'un tel monopole. La compatibilité avec toutes les distributions qui pose de tels problèmes aux éditeurs de logiciels se posera aussi pour les auteurs de virus. Pour le mail le raisonnement est le même : je doute qu'il existe sous Linux un lecteur de mail ayant la même popularité que Outlook. Sans même parler des logiciels de L33t en texte on trouve kmail, balsa, mozilla, netscape et peut être un jour evolution sans que l'un ne semble s'imposer.
En conclusion je ne dit pas que Linux ne pourra pas être atteint par des virus, cela arrivera probablement, mais je ne pense pas qu'il ne sera pas alors un vecteur aussi efficace que Windows ne l'est actuellement.
[^] # Re: mouais mouais mouais ... [Re: Tss tss] (un peu long ma réponse)
Posté par gabuzo . En réponse à la dépêche Linux est-il enfin prêt pour les virus?. Évalué à 1.
D'une part MS est connu pour traiter les aspects sécurité par dessus la jambe (voir par exemple le cryptogramme de novembre http://www.counterpane.com/crypto-gram.html(...)). Même si Apache sous Unix (Linux, *BSD et les autres) a une popularité comparable à IIS (à la fois globalement et en pourcentage sur une plate-forme donnée) on a pas encore vu de bug sous Apache permettant de faire des vers comme Nimda et ses copains alors que l'année 2001 a été une véritable avalanche de trous de sécurité dans IIS. Je pense donc que IIS souffre à la base d'une mauvaise conception et qu'il sera très très dur de faire des corrections a posteriori sans tout remettre à plat.
S'il est vrai qu'un programme userland peut détruire les données d'un utilisateur aussi facilement sous Unix que sous Windows ; je pense malgré tout qu'il est nettement plus courant d'avoir les pleins pouvoirs sous une des différentes déclinaisons de Windows que sous Unix. Au boulot par exemple je suis admin de mon poste car il faut que je puisse lancer IIS dans le cadre des développements. Sur la machine Linux d'à côté je n'ai pas eu ce besoin car il a suffit de configurer apache pour se lancer sur un port >1024 pour que je n'ai pas besoin d'être root. Et quand bien même j'aurai eu besoin d'un accès root la différence aurait été importante car j'aurai travaillé sur la machine Linux en tant qu'utilisateur lambda et j'aurais en cas de besoin fait un su. Au contraire sous Windows je travaille tout le temps avec un compte adminstrateur parce que le concept de SU n'existe pas. Tout ça pour dire que sous Unix le multi-utilisateur est un concept qui existe depuis longtemps, plus mûr et donc plus à l'esprit des développeurs que sous un Windows qui est toujours monoutilisateur si l'on n'y ajoute pas d'extensions non standards.
Enfin, dernier point, l'avantage de Linux sur Windows est ce que l'on pourrait appeler la "biodiversité". En entreprise, il n'y pas si longtemps de cela la très grande majorité des postes étaient (et doit toujours l'être) en Windows NT4. Sous Linux en revanche je ne pense pas qu'une distribution (et même qu'une version d'une distribuion) jouisse d'un tel monopole. La compatibilité avec toutes les distributions qui pose de tels problèmes aux éditeurs de logiciels se posera aussi pour les auteurs de virus. Pour le mail le raisonnement est le même : je doute qu'il existe sous Linux un lecteur de mail ayant la même popularité que Outlook. Sans même parler des logiciels de L33t en texte on trouve kmail, balsa, mozilla, netscape et peut être un jour evolution sans que l'un ne semble s'imposer.
En conclusion je ne dit pas que Linux ne pourra pas être atteint par des virus, cela arrivera probablement, mais je ne pense pas qu'il ne sera pas alors un vecteur aussi efficace que Windows ne l'est actuellement.