Liens connexes

Dépêche modérée par

: Les pirates s'attaquent à l'OpenSource

Posté par Tibo. Modéré le 20 mai 2002.
0
C'est vrai que GNU/Linux représente un vrai véritable défi pour les pirates, c'est un système complexe, toujours en évolution, plutôt bien sécurisé (la réactivité de la communauté est telle que les failles de sécurité ne restent jamais longtemps ouvertes...)
Et puis, il est tellement plus facile de créer une paranoïa planétaire avec de simples scripts envoyés par courriel !

Mais bon, les faits sont là, le libre est vraisemblablement le nouveau terrain de jeu des pirates, comme le souligne un article de vnunet.com.
Il semblerait que quelques pays seulement soient victimes de defaçage (Allemagne, Suisse) mais, sait-on jamais ce qui peut nous arriver...

Alors, à vos correctifs noyaux et autres pare-feux !

Note du modérateur : globalement rien de nouveau, les « pirates » s'attaquent aux machines mal configurées. On notera que Vnunet.com prétend parler d'« open source » (sans majuscules) alors que l'article parle de GNU/Linux, et utilise le terme hacker pour désigner un pirate

> Lire les commentaires (12 commentaires, moyenne: 9,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

C'est vnunet, quoi !

Posté par alenvers () le 20/05/2002 à 13:52. (lien). Évalué à 41.

"So far, the security balance appeared to be tilting against proprietary applications, but the recent wave of German attacks has shown that vulnerabilities within open source applications can be just as easily exploited," said DK Matai, chairman and chief executive of mi2g.

Digne de vnunet !
Une vulnérabilité c'est une vulnérabilité que ce soit open-source ou libre ou propriétaire.
La différence se note sur le temps de vie de la vulnérabilité, la réactivité, le nombre de vulnérabilités et la possibilité de se prémunir soi-meme (permet un downtime beaucoups plus bas). Et tout ça seul le libre l'offre car on a le droit de modifier et redistribuer le code et de par la, de produire un patch.
De plus, il confond open-source et libre. L'open-source n'apporte pas grand chose si on ne peut pas modifer les sources qu'on a ou encore ne pas redistribuer les modifiactions.
Mais bon sachant, que 60% des serveurs http tournent sous apache et qu'ils sont bien moins piraté que IIS, je crois que Monsieur DK Matai a fumé des cigarettes qui font rigoler ou veut lancer une boite de sécurité linux ou posséde des actions chez des fournisseurs de logiciels propriétaires...

Ce n'est pas parce qu'on est sous Linux qu'on est forcément en sécurité

Posté par Patrice Mandin (page perso, ) le 20/05/2002 à 20:14. (lien). Évalué à 22.

J'ai décidé de configurer un firewall sur mon Linux car la semaine dernière j'ai été surpris de voir que quelqu'un accédait de l'extérieur à mon proxy HTTP, qui contenait comme site www visité l'URL suivante:
http://../../../../windows/win.ini(...)

En allant sur le site suivant: http://www.pcflank.com/(...) (merci les moules), j'ai pu vérifier combien ma machine Linux était une passoire, alors que je ne pensais pas qu'elle l'était.

Maintenant ca va mieux, j'ai même avant de placer le firewall, vérifier les connexions autorisés ou non avec le tcp_wrapper (car le telnet était autorisé vers l'extérieur, HUM!)

Un grand merci au magazines MISC et au LM39 pour le setup de base d'un firewall. On en apprend beaucoup.

--
Programmeur Linux, Atari
Developpement, jeux

Revenir en haut de page