URL: https://linuxfr.org/users/octane/journaux/securite-trop-de-securite-pas-de-securite Title: sécurité, trop de sécurité, pas de sécurité? Authors: octane Date: 2020年08月04日T11:45:03+02:00 License: CC By-SA Tags: sécurité et lwn Score: 21 Vous savez l'informatique est un truc absolument génial qui permet de faire plein de trucs marrants et stylés, mais il y a plein de petits pirates qui veulent juste [exploser des stacks for fun and profit](http://www.phrack.org/issues.html?issue=49&id=14#article), [shaper le heap](http://phrack.org/issues/66/10.html#article) pour du code exec, voler vos cookies via des [bb code script]alert('oh no')[/bb] [XSS](https://portswigger.net/web-security/cross-site-scripting/cheat-sheet), dumper vos bases avec des SQLinjection et même des fois s'élever en privilèges avec des [vaches sales](https://dirtycow.ninja/). La question, c'est qu'est ce qu'on fait? La première solution est de dire: il suffit de bien coder et y'a pas de vulns. C'est parfaitement vrai en théorie, mais de la théorie à la pratique, il y a un gap. Ensuite, on peut imaginer coller des protections. Prenons un exemple, pour éviter les stack buffer overflow on peut considérer [strcpy harmfull](https://web.archive.org/web/20200809010204/http://www.linux-france.org/article/man-fr/man3/strcpy-3.html) (NdM: remplacement par un lien archive.org), ou alors on peut ajouter un [stack canary](https://lwn.net/Articles/584225/). Quelle est la bonne solution? Est-ce qu'il y a une bonne solution? On peut continuer à ajouter des patchs, de l'ASLR partout, des canaris, du PIE, des compilos intelligents, etc.. On peut changer de langage de prog pour espérer améliorer les choses, mais est-ce une fuite en avant? On sait qu'il y aura toujours un pirate plus fort que le meilleur des programmeurs: il lui suffit d'une seule faille pour faire effondrer un chateau alors qu'une armée de programmeurs doit être coordonnée et au top en permanence en protégeant tous les points d'entrées. Je lisais l'autre jour le blog de Tavis Ormandy, et on sent une idée poindre lorsqu'on lit ces posts. Globalement, il est contre les '[reproducible builds](http://blog.cmpxchg8b.com/2020/07/you-dont-need-reproducible-builds.html)' car ça se contourne. Il est contre le 2FA car c'est de la fausse sécurité. Il est contre les [antivirus](http://blog.cmpxchg8b.com/2016/03/security-software-certification.html) car ça fait du code qui tourne en plus sur une machine, donc ça augmente la surface d'attaque donc ça facilite la vie d'un attaquant donc un antivirus baisse la sécurité d'une machine. Du coup, ça serait quoi la vraie sécurité? Changer d'OS? Changer de langage de programmation/compilos? Dézinguer la gestion de mémoire actuelle (code et data mélangés)? Modifier le silicium? Ajouter encore plus de barrières (ASAN/UBSAN everywhere everytime)? Tout arrêter et devenir iunfluenceur sur tiktok? Essayer de faiAAAAAAAAA^@"~^:\x90\x90\x90\x90\x90/bin/sh no control tty id uid=0(root) gid=0(root) groupes=0(root)

AltStyle によって変換されたページ (->オリジナル) /