"La cybercriminalité..." linux en ligne de mire

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar zashugan » 14 Jan 2004 21:32

Les pirates multiplient les ruses pour tromper les internautes. <BR> <BR>Dans un rapport de plus de 100 pages présenté mardi 13 janvier, le Club de la sécurité des systèmes d'information français (Clusif) s'inquiète de la montée en puissance de la cybercriminalité touchant les particuliers et les entreprises, en s'appuyant sur des exemples concrets. <BR> <BR>Parmi les inquiétudes : les téléchargements illicites dans les entreprises, c'est-à-dire le détournement des moyens informatiques mis à la disposition des employés. Avec notamment le cas d'un salarié de Lucent Technologies qui avait conçu un site personnel dénonçant les abus - selon lui - d'une société. Le 11 juin 2003, le tribunal de grande instance de Marseille l'a condamné ainsi que son employeur, considérant que le fautif a agi dans l'exercice de ses fonctions. La multiplication de ces situations amène les entreprises à se demander comment surveiller leurs salariés tout en respectant leur vie privée. <BR> <BR>Autre point abordé : les virus. Sobig, Bugbear, Slammer, Mimail... En 2003, ils ont été particulièrement nombreux et dangereux. Pour François Paget, chercheur antivirus chez l'éditeur informatique Network Associates, "il faut en finir avec l'idée reçue selon laquelle le virus est le fait de personnes qui ne cherchent qu'à s'amuser ou à relever un défi. Aujourd'hui, le virus informatique est utilisé à des fins de malveillance. Il transporte des outils dédiés à des tâches indélicates et frauduleuses." <BR> <BR>De fait, le virus Bugbear contenait 1 500 noms de domaines bancaires, provenant des quatre coins du monde. Son objectif était de rechercher des mots de passe. <BR> <BR>L'étude du Clusif confirme également que les données personnelles et bancaires sont des informations très convoitées par les pirates. Elles sont souvent obtenues en soudoyant du personnel d'entreprises ou en piratant des bases de données. <BR> <BR>Par ailleurs, le Clusif note l'émergence du "phishing", du verbe "fish", pêcher, orthographié "ph" comme le font souvent les pirates dans leur jargon. La technique du phishing consiste à exploiter la crédulité des internautes en "lançant un filet", le plus souvent via un envoi massif de courriels non sollicités, afin de rabattre des internautes vers de faux sites web bancaires ou d'achat en ligne. "Les cas de phishing se sont démultipliés en 2003 et font des milliers de victimes. Car, contrairement à ce que soutiennent certains spécialistes, il n'est pas du tout évident, pour tout un chacun, de se rendre compte que le site est un faux", note le Clusif dans son rapport. <BR> <BR>Le phishing est rentable pour les escrocs, car sur plusieurs millions de courriels envoyés il suffit qu'une très faible proportion d'internautes tombe dans le piège pour générer des revenus illicites. En septembre 2003, un homme a été arrêté en Roumanie pour une escroquerie qui a coûté 500 000 dollars aux utilisateurs de comptes du site d'enchères e-Bay. Selon le Clusif, cette forme de malveillance est de plus en plus répandue. Rien qu'aux Etats-Unis, le vol d'identité prend des proportions colossales : le chiffre de 17 millions d'identités volés est avancé par le Clusif. <BR> <BR><!-- BBCode Start --><B>Enfin, le Clusif a mis en avant les problèmes liés aux logiciels libres (dits "open source"), dont le plus connu est le système d'exploitation Linux. Pourtant, jusqu'à présent, ceux-ci avaient la réputation d'être extrêmement sécurisés. "En 2003, plusieurs événements semblent altérer la réputation de sécurité des systèmes d'exploitation open source", affirme Pascal Lointier, président du club, qui se fonde sur un certain nombre de faits, et notamment une tentative de corruption de la dernière version de Linux. "Les systèmes d'exploitation libres ne sont pas forcéments écrits par des experts en sécurité et contiennent des failles", note-t-il.</B><!-- BBCode End --> <BR> <BR>Les produits de Microsoft, et notamment son logiciel d'exploitation Windows, souvent décriés pour leurs failles de sécurité, ne sont désormais plus les seuls visés par les responsables de la sécurité des entreprises. <BR> <BR>Article du journal LeMonde.fr <BR> <BR>_________________ <BR>"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours" <BR> <BR>coluche<BR><BR><font size=-2></font>
"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"

coluche
Avatar de l’utilisateur
zashugan
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 21 Avr 2003 00:00
Localisation: Nantes

Messagepar iraysyvalo » 14 Jan 2004 22:38

<BR>Je veux bien qu'il soit president du Clusif, mais il est completement a cote de la plaque: meme Fort Knox peut etre penetre si la securite est mal geree .... Il occulte aussi la grande force des systemes libres : les sources sont ouverts ..
Bottom line
Avatar de l’utilisateur
iraysyvalo
Major
Major
 
Messages: 81
Inscrit le: 21 Déc 2003 01:00

Messagepar zashugan » 14 Jan 2004 23:53

clusif !! c'est la premiere fois que j'entends parler d'eux! <BR> <BR>Est c'est léquivalent en Info du CNRS ?
"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"

coluche
Avatar de l’utilisateur
zashugan
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 21 Avr 2003 00:00
Localisation: Nantes

Messagepar gla » 15 Jan 2004 00:52

Club de la Securité des Systèmes d'Informations Français. <BR> <BR>C'est une association d'utilisateurs (industriels & services) concernés par les problèmes de sécurité informatique.
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar ldidier » 15 Jan 2004 01:43

Normalement le CLUSIF est constitué d'expert en en sécurité informatique, de RSSI, DI, etc. <BR> <BR>Ce qui est dommage, c'est que le CLUSIF qui donne certes de bonne informations, soient si mal à l'aise avec l'open source, et surtout abonde souvant dans le sens de certains grand cabinet de consulting, qui ne sont pas totalement neutre. <BR> <BR>Mais ceci dit il faut rappeler que certain logiciel open source ont cette année et même le noyau montré un certain nombre de faille. Mais il faut rester clair en disant que ce qui compromet un daemon, ne compromet pas forcement le systéme comme dans windows. <BR>En plus bon nombre de faille ne permettait qu'une exploitation local et non distante. <BR> <BR>Mais bon je dirais qu'être président ne limite pas la possibilité de dire des bétises....
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar minimalist » 15 Jan 2004 02:26

<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-14 20:32, zashugan a écrit: <BR>Les pirates multiplient les ruses pour tromper les internautes. <BR> <BR>Parmi les inquiétudes : les téléchargements illicites dans les entreprises, c'est-à-dire le détournement des moyens informatiques mis à la disposition des employés. Avec notamment le cas d'un salarié de Lucent Technologies qui avait conçu un site personnel dénonçant les abus - selon lui - d'une société. Le 11 juin 2003, le tribunal de grande instance de Marseille l'a condamné ainsi que son employeur, considérant que le fautif a agi dans l'exercice de ses fonctions. <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ca date et c'est nul leur scoop: <BR> <BR>La société est ESCOTA et je connaissais perso le gars... <BR>Licencié pour faute grave et 200'000frcs pour 2 semaines <IMG SRC="images/smiles/icon_eek.gif"> <BR>Le site a été referencé 1 ou 2j .. <BR>Dans le fond, j'aprouvais completement son action d'information (pr ceux de la region du 06, vous me comprendrez...) <BR>Mais sur la forme,... <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> vous comprendrez en lisant... <BR> <BR><!-- BBCode auto-link start --><a href="http://www.moto-net.com/p_article_print.php?RefArticle=211" target="_blank">http://www.moto-net.com/p_article_print.php?RefArticle=211</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://www.transfert.net/a9052" target="_blank">http://www.transfert.net/a9052</a><!-- BBCode auto-link end --> <BR> <BR>extrait: <BR> <BR> <BR>En septembre 2000, Nicolas B., 27 ans, excédé par les conditions de sécurité et les tarifs pratiqués sur la portion d'autoroute qu'il emprunte tous les jours en moto, crée un site satirique pour dénoncer ces abus. <BR>Le ras-le-bol exprimé par le jeune informaticien était pourtant bien compréhensible, dans la mesure où son trajet quotidien Saint-Raphaël-Nice (71 km dont 52 sur l'A8) lui coûte 60 FF l'aller-retour ! <BR> <BR>Illustrées à l'aide de photos glanées sur le site d'Escota, les pages de Nicolas B. ne sont pas tendres avec la société de gestion des autoroutes. Devenue "Escroca", Escota est présentée comme "un ******ur économique puissant et bien membré". <BR> <BR>Nicolas B. réalise les pages depuis son domicile. Mais, ne disposant pas de connexion internet, il effectue la mise en ligne <!-- BBCode Start --><B>sur son lieu de travail</B><!-- BBCode End -->, dans les locaux de Lucent Technologies. Une semaine après la mise en ligne, Escota porte plainte en référé. Le site, hébergé chez Multimania, est immédiatement retiré. <BR> <BR>'echec' <BR>'cyber-criminel apréhendé' <BR> <BR> <BR>Il ne faut pas embetter le grand mechant loup, sinon il vous en*$@~ <BR> <BR>Je vois pas prk la clusif en parle mais bon... fo pas chercher je pense <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
minimalist
Matelot
Matelot
 
Messages: 1
Inscrit le: 15 Jan 2004 01:00

Messagepar ldidier » 15 Jan 2004 09:54

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-15 01:26, minimalist a écrit: <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-14 20:32, zashugan a écrit: <BR>Les pirates multiplient les ruses pour tromper les internautes. <BR> <BR>Parmi les inquiétudes : les téléchargements illicites dans les entreprises, c'est-à-dire le détournement des moyens informatiques mis à la disposition des employés. Avec notamment le cas d'un salarié de Lucent Technologies qui avait conçu un site personnel dénonçant les abus - selon lui - d'une société. Le 11 juin 2003, le tribunal de grande instance de Marseille l'a condamné ainsi que son employeur, considérant que le fautif a agi dans l'exercice de ses fonctions. <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ca date et c'est nul leur scoop: <BR> <BR>La société est ESCOTA et je connaissais perso le gars... <BR>Licencié pour faute grave et 200'000frcs pour 2 semaines <IMG SRC="images/smiles/icon_eek.gif"> <BR>Le site a été referencé 1 ou 2j .. <BR>Dans le fond, j'aprouvais completement son action d'information (pr ceux de la region du 06, vous me comprendrez...) <BR>Mais sur la forme,... <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> vous comprendrez en lisant... <BR> <BR><!-- BBCode auto-link start --><a href="http://www.moto-net.com/p_article_print.php?RefArticle=211" target="_blank">http://www.moto-net.com/p_article_print.php?RefArticle=211</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://www.transfert.net/a9052" target="_blank">http://www.transfert.net/a9052</a><!-- BBCode auto-link end --> <BR> <BR>extrait: <BR> <BR> <BR>En septembre 2000, Nicolas B., 27 ans, excédé par les conditions de sécurité et les tarifs pratiqués sur la portion d'autoroute qu'il emprunte tous les jours en moto, crée un site satirique pour dénoncer ces abus. <BR>Le ras-le-bol exprimé par le jeune informaticien était pourtant bien compréhensible, dans la mesure où son trajet quotidien Saint-Raphaël-Nice (71 km dont 52 sur l'A8) lui coûte 60 FF l'aller-retour ! <BR> <BR>Illustrées à l'aide de photos glanées sur le site d'Escota, les pages de Nicolas B. ne sont pas tendres avec la société de gestion des autoroutes. Devenue "Escroca", Escota est présentée comme "un ******ur économique puissant et bien membré". <BR> <BR>Nicolas B. réalise les pages depuis son domicile. Mais, ne disposant pas de connexion internet, il effectue la mise en ligne <!-- BBCode Start --><B>sur son lieu de travail</B><!-- BBCode End -->, dans les locaux de Lucent Technologies. Une semaine après la mise en ligne, Escota porte plainte en référé. Le site, hébergé chez Multimania, est immédiatement retiré. <BR> <BR>'echec' <BR>'cyber-criminel apréhendé' <BR> <BR> <BR>Il ne faut pas embetter le grand mechant loup, sinon il vous en*$@~ <BR> <BR>Je vois pas prk la clusif en parle mais bon... fo pas chercher je pense <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Cette histoire dénote bien l'attitude plutôt idiot de certaine compgnie qui sous couvert d'une pseudo atteinte, font tous et n'importe quoi. Maintenant Le CLUSIF, n'avait pas à utiliser cette exemple. Cela rejoint ce que j'écrivais plus haut, certain au CLUSIF aime se faire mousser. Mais comme ils n'ont pas le niveau ils raconte ce qu'il peuvent. C'est aussi un moen de se faire passer pour ce que l'ont est pas ou plus.
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar vanvan » 15 Jan 2004 10:16

"Les systèmes d'exploitation libres ne sont pas forcéments écrits par des experts en sécurité et contiennent des failles", note-t-il. <BR> <BR>je trouve la phrase un ptit peu limite quand même, sachant le nombre de personnes qui travaillent sur le noyau que ce soit pour redhat, mandrake ou debian, ..., et dont la réputation et les compétences ne sont plus à faire. <BR>En gros, chez nous y a que des pros et les autres, ils ont qu'à retourner à leurs cours. <BR> <BR>Par contre en ce qui concerne les failles de sécurité linux comme windows ( carrément plus pour ce dernier ) c kler que les deux ne sont pas parfaits. Un gars super compétent qui voudra rentrer sur ce type d'OS n'aura pas trop de soucis pour trouver une porte d'entrée, par contre c kler qu'un script kiddies aura plus de facilité sur des produits Microsoft. <BR> <BR>Exemple pour linux: dernièrement un collègue de travail c fait hacker sa mandrake 9.2 par un gars d'Asie et c vu poser sur la bécane un rootkit, mais bon heureusement la réactivité sous linux étant plus forte, ça c réglé rapidement. <BR> <BR>Mais pour rester objectif, je pense que le gars aurait dû indiquer que malgré une augmentation des attaques sur linux, celles portées à Windows l'était beaucoup plus. C ki qui c pris un procès aux fesses car son OS est pas assez sécurisé ? c pas linux en tout cas. <BR> <BR>En gros c, linux pas bon alors que + de 55 % des serveurs web sur Internet sont sous Apache, ça dénote bien une sensibilisation du public aux produits linux et à ses sécurités même si faille il peut y avoir ( heureusement elles sont rares ). <BR> <BR>qui a dis que la sécurité à 100 % existait ?
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar loubard » 15 Jan 2004 10:23

De toute façon fo pas rêver. S'il existait un système parfait Il n'y aurait pas 50000 distribs sur le marché mais une ou deux.... et puis le risque zéros n'existe pas. <BR> <BR>En plus de sa linux et tout autres unix ou open source est destiné aux gens curieux . <BR>Je rappelle quand même que les modifs apportés aux OS de type linux sont vérifiées et validées par des professionnels.. alors que chez krosoft ont se demande qui valide......... (mais bon on leur jette pas la pierre je viens de telecharger le dernier SP de windows (140 Mo)) ARF!!! <BR> <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>En tout cas il exista pas un seul firewall au monde qui tourne sous windows (je parle des firewall materiel type netasq etc .......... c'est bien un signe non ??? <IMG SRC="images/smiles/icon_biggrin.gif">
Loub'
celeron 500 128Mo sdram -MONOWALL- no HDD
Lan+DMZ freeadsl Mb
Avatar de l’utilisateur
loubard
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 15 Jan 2004 01:00
Localisation: Lyon

Messagepar vanvan » 15 Jan 2004 11:06

à la limite y a peut être l'as400 qui (peut être) est plus sécurisé. Par contre bonjour la facture et le produit propriétaire.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar svart » 15 Jan 2004 11:34

J'ai lu l'article et je suis allé visité le site du CLUSIF. Je l'avais déjà parcouru hier après un article du JDN. <BR> <BR>Il existe dans toutes les corporations des associations d'entreprises, souvent présentés comme des "clubs", dans le sens anglo-saxon du terme, le CLUSIF est une émanation de sociétés informatiques : <BR> <BR><!-- BBCode auto-link start --><a href="https://www.clusif.asso.fr/fr/clusif/tendance/" target="_blank">https://www.clusif.asso.fr/fr/clusif/tendance/</a><!-- BBCode auto-link end --> <BR> <BR>regardez le joli graphique et le très joli chiffre censé prouver l'indépendance du CLUSIF : 49% d'entreprises "ayant une offre en rapport avec la sécurité informatique" et 51% d'utilisateurs (mais là pas de précision sur leur nature). <BR> <BR>Le CLUSIF est un lobby "sécurité informatique", comme "Entreprise et progrès" est un lobby "télécoms"'. Leur rôle est d'influencer l'opinion, en se réclamant d'une objectivité de façade. L'effet : vendre de la sécurité informatique, en recommandant habilement d'utiliser les outils et les "solutions" des 49% d'entreprises "ayant une offre en rapport avec la sécurité informatique". <BR> <BR>Partant de ça, logique de dénigrer Linux, non ? Ces entreprises, fondant leur offre sur le "'marché", qui est dominé par M$, ont des solutions surtout pour M$... Et que leur restera-t-il si les gens utilisent des systèmes sécurisés ? C'est pourquoi il leur faut 1) convaincre que M$ est un système souhaitable 2) contrecarrer la concurrence. Il est certain que le CLUSIF compte des personnes physiques ou morales liées à M$... <BR> <BR>Le JDN est rempli d'article de ce genre depuis quelques temps. La réponse de M$, un temps désarçonné, est en train de s'organiser. Etudes prépayées, données truquées, relais d'information par le CLUSIF et autres médias par exemple. <BR> <BR>Linux sera attaqué sur les mêmes points que M$ - parce que le grand public ne saura pas qu'il s'agit là d'une stratégie. 2004 va être saignant. <BR> <BR>N'attendez pas du CLUSIF des infos objectives et détachées. Ca porte un nom : propagande. <BR> <BR>
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar kerozene » 15 Jan 2004 11:47

Je trouve l'analyse de Svart excellente à titre personnel... <BR> <BR>Cependant en tant que modérateur et avant que la passion ne se déchaine sur le topic, je vous prie de bien vouloir faire attention à ce qu'il est dit, et principalement dans tout ce qui pourrait être considérer comme de la diffamation.... <BR> <BR>Merci d'avance, <BR> <BR> <BR>Kerozene <BR>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar svart » 15 Jan 2004 12:06

Tu as raison ! <BR> <BR>J'espère avoir été le plus circonstancié possible et ne pas nuire à votre (excellent) site. Mon propos n'est pas de diffamer (raconter des choses fausses dans une volonté de nuire ou de dénigrer) mais d'apporter un éclairage sur une communication qui peut surprendre... <BR> <BR>La communication d'aujourd'hui, de plus en plus performante, efficace, aidée en cela par des outils théoriques, mathématiques et scientifique, évoluant rapidement grâce à des relais idéologiques et financiers, DOIT être comprise et disséquée si l'on veut s'en prémunir (ce qui n'est pas une obligation). <BR> <BR>Je ne prétends pas savoir faire cela. Pour mieux analyser et comprendre les discours ambiant, je recommande <!-- BBCode auto-link start --><a href="http://acrimed.samizdat.net/" target="_blank">http://acrimed.samizdat.net/</a><!-- BBCode auto-link end --> (voire si le sujet vous intéressse : <!-- BBCode auto-link start --><a href="http://www.rezo.net" target="_blank">www.rezo.net</a><!-- BBCode auto-link end -->). <BR> <BR>Ca fait un moment que je me dis que ce qui se passe en "communication" et dans les "grands médias" existe aussi, fatalement, dans le domaine de la micro-informatique. Peut-être même plus : cet univers est un univers où un discours orienté, propagandiste, sera moins facilement détecté du fait du jargon employé, et de l'absence de données sociales directes avec les systèmes d'information (un SI contient des choses, et des relations entre ces choses, mais ne préjuge pas de la nature de ces choses). <BR> <BR>Avec la loi sur la LEN, l'accroissement de l'utilisation de Linux (ce qui implique plus de mauvaise publicité) et le lobbying réorganisé des acteurs majeurs du domaine informatique, si Linux et la communauté Libre veut franchir l'obstacle, il sera important de ne pas nier le pouvoir intellectuel de la communication et d'en user avant que ses adversaires ne la renverse. <BR> <BR>= opinion personnelle qui n'engage que moi. <BR> <BR>Il serait intéressant d'analyser plus finement l'article du monde.
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar zashugan » 15 Jan 2004 23:51

<!-- BBCode Start --><I>Autre propos d'un autre problème que j'aimerais élucider avec vous sur une autre catégorie de failles supposée de linux-selon le post de "Danette" sur un forum clubic! <BR> <BR>Extrait choisi : <BR> <BR><!-- BBCode u1 Start --><A HREF="http://forum.clubic.com/forum2.php3?post=2437&cat=24&cache=cache&p=1" TARGET="_blank">http://forum.clubic.com/forum2.php3?post=2437&cat=24&cache=cache&p=1</A><!-- BBCode u1 End --> <BR> <BR>Danette a écrit :</I><!-- BBCode End --> <BR> <BR>youhou !!! Les nunuches de l'informatique !!! <BR> <BR>Il faut arrêter de dire n'importe quoi et de toujours tout ramener à MS. Des buffers overflow, j'en ai rencontré quelque soit les OS (Unix & co). Et puis, j'ai l'impression que beaucoup de ceux qui racontent n'importe quoi ici n'ont jamais taper un morceau de code de leur vie. <BR> <BR>Pour info .NET de chez MS justement permet d'éviter les Buffer overflow en proposant un monde "managé" par sa CLR. Alors, les anti-MS primaires peuvent rentrer chez eux. <BR> <BR><!-- BBCode Start --><B>Sous Linux et Unix, il y a eu (et il y a toujours) des belles failles de sécurité basées sur le buffer overflow. Alors il faut se réveiller et arrêter de croire bêtement que Linux est "L'OS absolu" protégé naturellement contre toutes les attaques. D'autant plus que c'est notoirement connu que c'est un des OS qui comporte le plus de failles. </B><!-- BBCode End --> <BR> <BR>Pour revenir sur le processeur, en tant que développeur, moi je trouve ça une excellente idée. C'est comme .NET, autant avoir un environnement le plus sécurisé qui nous empêche de faire des $%#&! dans le code. Ne jamais faire la moindre erreur de code ou de bugs est une utopie. Par contre, si on arrive à créer des environnements contraingnants pour nous forcer à faire du code propre : tant mieux ! J'ai commencé à coder sur ADA et c'était un langage super qui gérait les erreurs de contraintes à ma place. En passant au C/C++, ça a été la cata pendant un moment... Depuis C#, c'est maintenant le bonheur intégral à nouveau ! <BR> <BR>Allez bye et réfléchissez pour une fois avant de vous avancer sur des sujets que vous ne maîtrissez pas. <BR> <BR>Ah la, la... j'vous jure ces jeunes, ça dit vraiment n'importe quoi dans les cours de récré. <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR> <BR> <BR><!-- BBCode Start --><I>Donc, le monde linux pour moi est plus ou moins nouveau et j'aimerais maintenant avoir aussi un avis éclairé pour contredire les propos de Danette, qui j'en suis sûr sont infondés. Mais ne connaissant pas grand chose dans la programmation et les failles (linux ou Ms)!! <BR>j'aimerais que vous me dites en quoi il a (peut-être) tort !!!</I><!-- BBCode End --> <BR> <BR><IMG SRC="images/smiles/icon_wink.gif">
"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"

coluche
Avatar de l’utilisateur
zashugan
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 21 Avr 2003 00:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron