[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Les cyber menaces basculent vers Linux et les serveurs Web



Hello,

Le 18/07/2017 à 22:23, Étienne Mollier a écrit :

Mais, mais, mais, c'est vendredi avant l'heure !?

Mais alors, pourquoi y avait-il si peu de virus jusqu'à présent sous
GNU/Linux ?  Les malwares sont pourtant si vite arrivés :

	https://www.gnu.org/fun/jokes/evilmalware.html

Attention à contrôler votre ordinateur avec un antivirus après avoir
visité cette page, on ne sait jamais...

À plus,


Cette page est plutôt amusante, mais toutefois assez révélatrice sur certains points à prendre en compte !
(Make sure [...] that your firewall rules are set to ‘allow everything’)

!!! Coucou les box des FAI ... !!!

En mode plus sérieux :
Ne pas penser que ça n'existe pas ... et que ça n'existera pas; Linux, et grand bien lui fasse, est de plus en plus populaire.

Imaginez une seconde ce qui se passerait sur une faille d'un module Firefox, ou de Firefox lui-même sous Linux (imaginons qu'elle est destinée à l'origine à afficher des notifications, et donc en interaction avec le système), soit en mesure de lister ce qui figure dans le /home/<utilisateur>, et qu'elle soit en mesure de l'envoyer autre part à cause d'un pauvre script javascript laissé sur une page anodine (dont le serveur, sous Debian, pourquoi pas, a été compromis) ?

Moi, ce que je conseille surtout, c'est déjà contrôler ce qui *sort* de votre réseau vers Internet ! Et vous pourriez déjà avoir des grosses surprises !

En l'état, je comprend totalement la question à l'origine de ce post ; Celle d'André : Je pense qu'il est loin d'être idiot de s’intéresser au sujet !

Oui le code source ouvert d'un Linux permet de voir ce qu'il y a dedans ...
Oui, Linux est globalement moins exposé aux malwares qu'un Windows des familles. Mais il y a tout l'écosystème qu'il y a autour, le nombre à présent incalculable d'implémentations de distributions diverses et variées, et il ne faut pas l'oublier.

Qui dans l'assistance peut m'assurer que Firefox est exempt de failles permettant à un malware de s'installer sur un Linux (même en simple utilisateur sans grand droits sur le système) ?

Un peu de méfiance reste de mise, et seuls les paranoïaques survivront.

@+
Christophe.


Reply to: