Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Mauvaises nouvelles en provenance du front

Posté par jmfayard () le 12 septembre 2003
Bonjour cher journal,

la lecture de OSNews ce matin m'a fait avaler quelques couleuvres :

Non seulement la situation ne semble pas s'améliorer sur le plan du desktop
(Gartner publie une étude selon laquelle Linux n'est pas forcément moins cher[1] ), mais la situation se dégrade sur ce qu'on croyait être nos points forts :

  • Linux est devenu le système d'exploitation connaissant le plus cracké au monde [2] : (During August, 67 per cent of all successful and verifiable digital attacks against on-line servers targeted Linux, followed by Microsoft Windows at 23.2 per cent ). Bien sûr, certains diront que c'est à cause de la canicule, mais je crois qu'il serait bon de ne pas se voiler la face.

  • Enfin, et c'est peut-être une conséquence du point précédent, la migration des serveurs sous Linux vers des serveurs sous Windows 2003 poursuit son cours [3]


[1] http://osnews.com/comment.php?news_id=4515(...)
[2] http://osnews.com/comment.php?news_id=4522(...)
[3] http://osnews.com/comment.php?news_id=4526(...)

Bref, beaucoup de mauvaises nouvelles pour une seule journée.

> Lire le journal (32 commentaires, moyenne: 2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Mauvaises nouvelles en provenance du front

Posté par franck (page perso, ) le 12/09/2003 à 12:57. (lien). Évalué à 4.

\o/ le vendredi tout est permis ...

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par matiphas () le 12/09/2003 à 13:18. (lien). Évalué à 0.

    Oui, bof, je doute du serieux de l'étude :
    la seule source de documentation (les liens en bas) est l'un des auteurs de l'article (Michael A. Silver)
    Hum...

    Par contre :
    - pour de la bureautique bete et mechante (traitement de texte, tableur, presentation, bases de donnees simples, mail, internet) -> pas de soucis Linux est au meme niveau point de vue fonctionnalite (et meme devant si on prend en compte les aspects standards respectes, stabilite, performances)
    - pour des applications plus dediees : graphisme, edition... Le support de la quadrichromie est un gros manque sur Linux (la c'est Gimp vs photoshop), et meme si Sodipodi et sketch sont de tres bons softs, ils ne sont pas encore a la hauteur d'illustrator, Coreldraw...
    - pour pas mal d'applications tres specialisees (base de donnee, GIS, imagerie medicale...: les versions Linux fleurissent comme les perce-neige au printemps.
    - les jeux, ca commence a venir, mais ce n'est pas encore génial...
    - les serveurs : Y a pas que Linux de libre. Les *BSD sont tres valables également. Mais on peut dire que les solutions libres foutent une bonne branlee a tous points de vue aux solutions proprietaires...




    My 2 cents

    • [^]Re: Mauvaises nouvelles en provenance du front

      Posté par deftones_chris () le 12/09/2003 à 13:25. (lien). Évalué à 1.

      - pour de la bureautique bete et mechante (traitement de texte, tableur, presentation, bases de donnees simples, mail, internet) -> pas de soucis Linux est au meme niveau point de vue fonctionnalite (et meme devant si on prend en compte les aspects standards respectes, stabilite, performances)

      Concernant les suites bureautique, je dirais plutot que sous Linux tu trouveras des applis qui suffiront à 90% des utilisateurs. La solution MSOffice a plus de foncitonnalités mais seulement pour les 10% des individus qui s'en servent.

      • [^]Re: Mauvaises nouvelles en provenance du front

        Posté par Tennis Prono (page perso, ) le 12/09/2003 à 13:42. (lien). Évalué à 1.

        je dirais plutot que sous Linux tu trouveras des applis qui suffiront à 90% des utilisateurs
        et 90% des utilisateurs avec-MS-Office payent donc le prix fort pour quelque chose dont ils n'ont pas besoin

        --
        Pas de bureau 3d libre sans drivers libres!
  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par GP Le (page perso, ) le 12/09/2003 à 15:18. (lien). Évalué à 5.

    Oui, il est donc permis de reflechir...

    Le chiffre linux tient compte de la somme de faille dans les distrib. Exemple : une faille dans bind (au hasard ;)) existante dans RH9, Mdk 8, SUSE 8.2 et debian woody sera compter 4 fois.

    Suffit de savoir ca pour limiter l'effet d'annonce...

Re: Mauvaises nouvelles en provenance du front

Posté par corn () le 12/09/2003 à 13:01. (lien). Évalué à 0.

mouais j'ai vu ca aussi...

le titre de l'article sur les migrations vers win2003 est du FUD. l'article dit que sur 185.000 serveurs tournant sous win2003 :

- 49% viennent de win2000
- 42% sont des nouveaux sites
- 5% viennent de Linux

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par Benoît Déchamps (page perso, ) le 12/09/2003 à 13:06. (lien). Évalué à 2.

    En effet, on aurait du mal à croire que windows gagne en part de marché quand on voit la baisse importante qu'a subit IIS ces derniers mois (cf http://news.netcraft.com/archives/web_server_survey.html(...) )

    • [^]Re: Mauvaises nouvelles en provenance du front

      Posté par Benoît Déchamps (page perso, ) le 12/09/2003 à 13:14. (lien). Évalué à 3.

      On constate aussi 2 choses :
      - La part de marché de Apache n'a jamais été aussi élevée ;
      - La part de marché de IIS est redescendue à son niveau d'il y'a deux ans.
      C'est plutôt des bonnes nouvelles.

      • [^]Re: Mauvaises nouvelles en provenance du front

        Posté par deftones_chris () le 12/09/2003 à 14:07. (lien). Évalué à 2.

        La part de marché de Apache n'a jamais été aussi élevée
        mais attention, il y a une différence entre Apache et Linux car Apache existe en version Win.

        • [^]Re: Mauvaises nouvelles en provenance du front

          Posté par xsnipe () le 12/09/2003 à 15:34. (lien). Évalué à 4.

          Parce quelqu'un est assez suicidaire pour utiliser Apache Win en production??

          --
          Debian ... gentoo moi ça et vite :)
          • [^]Re: Mauvaises nouvelles en provenance du front

            Posté par Olivier MARTIN () le 12/09/2003 à 15:46. (lien). Évalué à 2.

            on l'a fait nous
            l'admin système voulait pas entendre parler de linux parce que tout son parc etait sous windows (serveur y compris)
            des fois on a pas le choix

            • [^]Re: Mauvaises nouvelles en provenance du front

              Posté par xsnipe () le 12/09/2003 à 16:00. (lien). Évalué à 2.

              Je sais bien mais il est fou ton admin ;-))

              --
              Debian ... gentoo moi ça et vite :)

Re: Mauvaises nouvelles en provenance du front

Posté par deftones_chris () le 12/09/2003 à 13:01. (lien). Évalué à 1.

l'étude Gartnet dis que si une société a déjà commencé à mettre à jour ses systèmes Windows alors elle n'a pas intêret à tout stopper pour mettre Linux.

Et concernant la migration Linux -> Windows 2003, quelqu'un en connait il les raisons ?
Windows 2003 est il si glop que ça ?

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par Silence (page perso, ) le 12/09/2003 à 13:14. (lien). Évalué à 2.

    Quand tu as une production ou tu souhaite continuer à utiliser tes applications critiques (pour des raisons evidentes de coup), que tu n'y connais pas grand choses a la technique et que tu connais l'axiome 'on nevire pas quelqu'un qui choisi microsoft", oui c'est bien.

    --
    ^d^c
  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par Jean-Yves B. () le 12/09/2003 à 17:04. (lien). Évalué à 2.

    Win2K3 est pas mal en fait, ils se sont enfin décidé à faire une version de Windows avec rien d'installé de base. Et c'est assez rapide à configurer.

je suis admiratif

Posté par Olivier MARTIN () le 12/09/2003 à 13:04. (lien). Évalué à 1.

vraiment le troisieme troll est de toute beauté
je m'incline

  • [^]Re: je suis admiratif

    Posté par fantomaxe (page perso, ) le 12/09/2003 à 16:26. (lien). Évalué à 3.

    De toute façon OSnews est surement le site d'actualité informatique qui pond le plus grand nombre de trolls par jour ...
    Souvent les trolls nouvelles ne sont pas trés développées et se contentent d'un titre racolleur, l'essentiel du sujet se trouvant sur des liens externes ....

Re: Mauvaises nouvelles en provenance du front

Posté par Silence (page perso, ) le 12/09/2003 à 13:08. (lien). Évalué à 6.

Bof, on s'en fout de tout ces trucs.
La liberté c'est d'abord de pouvoir choisir. Libre a eux d'aller planter leur prod en Indes... (oui, je mélange tout :^)

Tant qu'il y a la GPL, et pas de brevets logiciels (en europe, les EU c'est mort de toute facon) le reste, ca reste un accesoire de gros sous, de décideur qui ne savent pas faire la difference entre une requete http et une trame ICMP, et des stats aussi precises que les prévisons météo à trois jours...

--
^d^c

Re: Mauvaises nouvelles en provenance du front

Posté par Nicolas Boulay () le 12/09/2003 à 13:19. (lien). Évalué à 3.

mouais, cela prouve surtout que OS NEWS fait de l'élèvage de troll industriel à coté les poulets à bas prix de bretagne, c'est de la gnognote.

Re: Mauvaises nouvelles en provenance du front

Posté par Caeies () le 12/09/2003 à 13:32. (lien). Évalué à 2.

Question à 1 € <=(c'est un symbole euro là)

Il est clair qu'il est plus interessant de cracker un Linux qu'un Windows (en tout cas un Linux non sécurisé est très cool point de vue capacitée de nuissances (gcc sur le serveur et j'en passe et des meilleures)). MAIS (et il y a un gros MAIS) Il est très simple (je parle en connaissance de cause :) de savoir si une boiboite linux a été attaquée ou pas alors que w*****s je ne sais pas (des infos là dessus ?). Donc le résultat (il est bien précisé :


During August, 67 per cent of all successful and verifiable digital attacks ...

)
Donc finalement, étant donné
  • 1 : la surreprésentation de Linux (quoique ... plutot de BSD non ?) dans le monde des serveurs
  • 2 : De plus en plus de personnes montent leur propre boite sous nux avec un ADSL, et bien trop souvent n'en prenne pas trop soin ...
  • 3 : Je ne suis pas sûr que cela n'entre pas aussi dans une stratégie d'entreprise. Les boites utilisants nux sont plus promptes à en parler que celle sous Windows (c'est une supposition)
  • 4 : Je dois reconnaite que même si windows n'est pas sécurisé, une machine mal configurée (nix ou BSD) est aussi facilement (voire plus) attaquable surtout si elle est pas à jours (ce qui est quand même l'un des avantages de Linux/BSD de pouvoir contrer les failles très rapidement non ?)

Bon voila pour ma modeste contribution :)
@+
Caeies, en cours de trackage de script kiddies bordeliques ...

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par jmfayard () le 12/09/2003 à 13:40. (lien). Évalué à 1.

    Question à 1 € <=(c'est un symbole euro là)
    Je n'ai pas vu de question dans ton message

    • [^]Re: Mauvaises nouvelles en provenance du front

      Posté par Caeies () le 12/09/2003 à 14:07. (lien). Évalué à 1.

      Mouais, ça a dévié en cours de route :)
      dsl
      Caeies

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par matiphas () le 12/09/2003 à 13:40. (lien). Évalué à 1.

    Faut etre un peu tare pour laisser gcc trainer comme ca sur un serveur.

    -> tu installes, tu configures, et tu vires tout ce qui ne sert a rien / qui peut se retourner contre la machine...
    Ensuite si vraiment tu as besoin de compiler, tu reinstalles gcc le temps de faire ca, ou mieux, tu compiles sur une autre becane. (et le top c'est encore se servir d'un systeme de package...)

    • [^]Re: Mauvaises nouvelles en provenance du front

      Posté par Caeies () le 12/09/2003 à 14:08. (lien). Évalué à 1.

      Ah ben chuis bien d'accord !!!!
      Mais quand tu n'as qu'une box tu fait ccomment ?
      (euh c'est pas moi qui me suis fait pirater mais un honeypot :)
      Caeies

      • [^]Re: Mauvaises nouvelles en provenance du front

        Posté par PLuG () le 13/09/2003 à 08:25. (lien). Évalué à 1.

        une seule box ??
        si ton serveur est un x86 n'importe quel PC installé avec la meme distrib permet de compiler des packages installables sur ton serveur.
        tu prend ton pc de bureau, tu met la meme distrib et hop t'as un environnement de dev. et surtout on installe QUE le necessaire sur les serveurs (exit XFree, Gnome/Kde, les compilos, les packages de dev, les user-helper (truc suid en tout genres dans les distribs), ....

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par Philippe SOHM (page perso, ) le 12/09/2003 à 16:58. (lien). Évalué à 2.

    bsd continue à être parmis les élites
    "Just 360 — less than 2 per cent — of BSD Unix servers were successfully breached in August."

Re: Mauvaises nouvelles en provenance du front

Posté par Antonio Da Silva (page perso, ) le 12/09/2003 à 14:05. (lien). Évalué à 4.

Oui, bien sur

et une étude de Forrester montre que les développeurs pour J2EE sont plus enclin à avoir un cancer du colon que les développeurs .NET :)

http://theserverside.com/home/thread.jsp?thread_id=21370&articl(...)

Re: Mauvaises nouvelles en provenance du front

Posté par Guillaume Lebigot (page perso, ) le 12/09/2003 à 15:41. (lien). Évalué à 1.

Je n'ai pas (encore) lu l'article, mais je m'interroge sur un truc...

Je vois ces deux chiffres:
67% des attaques ciblées vers linux.
23,2% des attaques ciblées vers windows.

Vous pensez pas que c'est plutôt parce qu'il y a beaucoup plus de serveurs linux que de serveurs windows dans le monde? :)

Juste une réflexion comme ça...

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par Mathieu Pillard (page perso, ) le 12/09/2003 à 15:57. (lien). Évalué à 1.

    Moi je pense surtout qu'ils comptent pas du tout de la meme facon que moi, et quils nont pas non plus la meme definition du mot "attaque" ... bref, du bon petit troll de derriere les fagots, meme pas deguisé.

  • [^]Re: Mauvaises nouvelles en provenance du front

    Posté par boklm (page perso, ) le 12/09/2003 à 23:35. (lien). Évalué à 1.

    Mais le truc c'est qu'on ne sait pas du tout d'ou viennent ces chiffres :)

    Moi aussi demain je fais mon etude et je leur montre que 98,3 % des attaques reussies sont sur des machines sous Windows.

    • [^]Re: Mauvaises nouvelles en provenance du front

      Posté par PLuG () le 13/09/2003 à 08:28. (lien). Évalué à 2.

      Si par "attaque" ils entendent une attaque manuelle a coup d'exploit choisis c'est sur que avec windows le taux est faible: maintenant les windows sont pénétrés automatiquement par des vers , pas besoin de s'embeter :-)
      et si ils comptent les vers ... (nimbda, redcode, et le dernier sur les RPC ) euh comment dire, ca va "un peu" inverser les stats :-)))

Re: Mauvaises nouvelles en provenance du front

Posté par Black Fox (page perso, ) le 13/09/2003 à 23:11. (lien). Évalué à 1.

Ils devraient s'apeller trollnews.com ça leur irait mieux ;)

"Apprès une attaque vérifiable" c'est un déface de site ??? Le jour ou les Lamers aurton un prog de déface automatique qui utilise la faille DCOM on vas voir si la tendence ne s'inverse pas...

Revenir en haut de page