• # Interressant

    Posté par . En réponse au journal Un retour de Flame.... Évalué à 4.

    Ce qu'il y a de surtout tres interressant dans cette attaque, c'est qu'elle a permit d'utiliser le systeme de mise a jour de microsoft sur les reseaux locaux pour propager le virus. C'est juste la faille ultime que tous les malware revent d'utiliser !

    Mais maintenant la question est, dans le cadre du logiciel libre et via les systemes de mise a jour de paquets de nos distributions. Avons-nous la moindre protection ? Je ne pense pas. En fait je pense que Linux en terme de securite est base sur un seul paradigme : on fait confiance aux developpeurs et aux distributeurs.

    Resultat, on n'a pas de mecanisme de securite deploye pour proteger les donnees privees des utilisateurs. On n'a pas de mecanisme de securite pour verifier avec une source independante les regles de securites lie a un package (quelles regles de securite d'ailleur ?). Les applications elle-meme utilisent tres peu de technique de mitigation de faille (je parle du desktop, sur le serveur la situation est un peu meilleur tout de meme).

    Il y a boulot enorme dans le domaine de la securite des utilisateurs qui n'est pas mis en place sous Linux et la seule raison qui fait qu'on est en securite, c'est qu'on n'est pas assez nombreux pour representer une cible interressante. Mais a l'heure actuelle la securite d'un desktop linux est abyssallement bas !