[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Quel antivirus utilisez vous?



Il ne faut pas généraliser un "incident" mineur,
d'un "rootkit" qui s'est installé chez toi sous Linux en 2002,
et de plus, effacer par mégarde, empêchant d'analyser
plus à fond ce rootkit et sa provenance.

En 20 ans de GNU/Linux, sur de multiples postes de travail et serveurs,
dont certains très sollicités depuis internet, je n'ai jamais eu de 
virus, ni rootkit.

Si des programmes malveillants s'installaient sous Linux,
ça se saurait très vite, par les nombreux forums, Mailing-Listes,
dont celle-ci, GULL... liés au système au manchot.

Seuls les fabricants d'anti-virus tirent régulièrement
la sonnette d'alarme... ils crient au loup et personne 
ne l'a vu.

Les réinstallations que font la majorité des Linuxiens,
consistent plutôt à upgrader leur système vers une nouvelle
version qui se succèdent rapidement.

Sur ce point, je ne me fais pas de souci et c'est, entre autres,
cette qualité de Linux qui m'a fait abandonner Windows pour
la salvatrice migration, il y a plus de vingt ans.

Oyez Oyez, braves Linuxiens, dormez sur vos deux oreilles !

Enfin, tu ne mérites le titre "d'ambassadeur de Linux",
compte tenu des bémols que tu écris à son sujet,
je préfère Richard Stallman, plus combattant et optimiste :-)

Certaines associations, dont "scideralle", adoptent un peu ce
discours pessimiste sur Linux, c'est dommage, il n'incite pas
à faire grandir sa part de marché, encore bien trop faible.

Bonne soirée.

André


On Sunday 18 October 2015 23:11:03 Sébastien Dinot wrote:
> andre_debian@numericable.fr a écrit :
> >  Ouh là ! tu n'as pas eu de chance :-)
> 
> Je pense surtout que :
> 1. J'ai bossé pour des boites peut-être plus exposées que d'autres.
> 2. Il y avait dans ces boîtes - surtout celle où j'ai été confronté pour
>    la première fois à un rootkit - des admin. sys. et des spécialistes
>    en sécurité informatique pointus que le comportement anormal mais
>    somme toute anodin d'un processus mettait en alerte.
> 3. Sans être moi-même pointu en sécurité informatique, j'ai suffisamment
>    d'expérience en développement et en admin. sys. pour savoir que
>    l'invulnérabilité est une chimère sauf peut-être à prendre un luxe de
>    précautions extrêmement contraignantes allant jusqu'à la mise en
>    œuvre de matériel spécifique qui font que quasiment personne ne les
>    prend.
> > Finalement, tu en reviens au monde Windows.

> Oui, forcément. Indépendamment de mes pratiques, une bonne partie des
> gens avec qui j'interagis utilisent des systèmes propriétaires.
> > Un article à ce sujet d'une personne que tu dois connaître,
> > "Pourquoi Linux n'a pas besoin d'anti-virus :
> > http://pjarillon.free.fr/redac/virus.html
> Cet article date de 1999 et Pierre ne dirait peut-être pas la même chose
> aujourd'hui. En outre, s'il a raison de dire que la conception des
> systèmes Unix les rendent moins fragiles, ces systèmes ne sont pas
> exempts de failles et exploiter les failles est le propre des virus de
> tout poil.
> Il suffit de voir le nombre de scans et autres tentatives d'intrusion
> ciblées dont font l'objet des serveurs GNU/Linux exposés sur le net pour
> se convaincre que ces failles existent bel et bien et que des logiciels
> essaient en permanence de les exploiter. D'ailleurs, c'est lorsque les
> choses semblent se calmer que je m'inquiète et que j'en viens à me
> demander si quelqu'un aurait pas réussi à pénétrer le système (ce n'est
> pas une blague, j'ai récemment pris du temps à analyser l'état d'un
> serveur sur lequel Fail2Ban n'avait banni aucune adresse depuis une
> semaine).
> > D'autres pages disent le contraire, mais en 20 ans de Linux, mon
> > système n'a pas eu à être ré-installé
> La formule arrondit un peu trop les angles à mon goût. D'une part, rares
> sont les machines qui durent 20 ans. D'autre part, nous en changeons
> tous spontanément au bout de 2 ou 10 ans. Mais surtout, il y a bien
> longtemps que Buzz (qui n'existait d'ailleurs pas encore il y a 20 ans)
> n'est plus maintenue et la mise à jour au fil de l'eau a ses limites. :)
> Autrement dit, je suis certain qu'en 20 ans, tu as réinstallé plus d'une
> fois ton système.
> Blague mise à part, il est certes amusant de voir les utilisateurs de
> MS-Windows réinstaller leur système tous les trois mois pour l'assainir
> et, dans la foulée, utiliser des outils de cracks vérolés pour casser
> les protections des logiciels propriétaires. Mais j'ai déjà du de mon
> côté réinstaller deux serveurs GNU/Linux qui avaient été victimes
> d'attaques fructueuses.
> En ce qui me concerne, le plus « vieux » serveur que j'administre vient
> de fêter ses 6 ans et je commence à le trouver poussif (ce n'était déjà
> pas une bête de guerre lorsque je l'ai mis en service). J'envisage donc
> son remplacement au cours de l'année à venir.
> > Ouf, tu n'as pas (encore) "reviré ta cuti" :-)
> Passons sur la formule, il y a bien longtemps que mon intransigeance
> a montré ses limites : tous mes PC personnels et professionnels sont
> dotés de BIOS propriétaires et, cédant à la pression familiale d'un côté
> et professionnelle de l'autre, j'ai installé Flash sur tous mes postes
> de travail. Sébastien



Reply to: