>J'ai du mal a comprendre, si tu suis ces memes regles sous Windows, en quoi le risque est il plus eleve ?
En théorie, oui, ça devrait être pareil...
Seulement voilà :
Son utilisation de Linux est celle d'un poste mono-utilisateur client.
Il n'y a donc vraisemblablement aucun démon serveur qui tourne sur un port quelconque, sauf peut-être un sshd. Ça réduit déjà considérablement les risques : pour le pirater, il faut passer par sshd (et donc disposer d'une faille sur sshd, ce qui est rare), ou bien passer par une faille d'un logiciel de communication utilisé seulement de façon temporaire, comme un navigateur ou un client de messagerie. S'il tient ces logiciels à jour au niveau de la sécurité, il n'y aura pas de problème.
Sous un Windows, bien sûr, en théorie, la situation devrait être la même... Malheureusement, d'après ce que j'ai appris, on ne peut pas supprimer certains services, même s'ils sont inutiles (je crois qu'il y avait une histoire de ce genre à propos d'une faille RPC, dont le service était lié à la procédure de login, et donc impossible à supprimer même quand on ne souhaitait pas autoriser le login distant... Enfin, je ne suis pas très sûr, je ne suis pas les actualités de la sécurité Windows de près).
Bref, le manque de maîtrise sur les services qui tournent sous un Windows est à l'origine d'une nette diminution de sa sécurité.
[^] # Re: Scooter et Voilier
Posté par CoinKoin . En réponse au message antivirus. Évalué à 2.
En théorie, oui, ça devrait être pareil...
Seulement voilà :
Son utilisation de Linux est celle d'un poste mono-utilisateur client.
Il n'y a donc vraisemblablement aucun démon serveur qui tourne sur un port quelconque, sauf peut-être un sshd. Ça réduit déjà considérablement les risques : pour le pirater, il faut passer par sshd (et donc disposer d'une faille sur sshd, ce qui est rare), ou bien passer par une faille d'un logiciel de communication utilisé seulement de façon temporaire, comme un navigateur ou un client de messagerie. S'il tient ces logiciels à jour au niveau de la sécurité, il n'y aura pas de problème.
Sous un Windows, bien sûr, en théorie, la situation devrait être la même... Malheureusement, d'après ce que j'ai appris, on ne peut pas supprimer certains services, même s'ils sont inutiles (je crois qu'il y avait une histoire de ce genre à propos d'une faille RPC, dont le service était lié à la procédure de login, et donc impossible à supprimer même quand on ne souhaitait pas autoriser le login distant... Enfin, je ne suis pas très sûr, je ne suis pas les actualités de la sécurité Windows de près).
Bref, le manque de maîtrise sur les services qui tournent sous un Windows est à l'origine d'une nette diminution de sa sécurité.