On vient de découvrir un malware dans un .deb sur gnome-look
Bien sûr, c'est un incident isolé, mais nos distribs ne sont pas prêtes à lutter contre ce genre d'attaque.
Pour cela, il faudrait:
A) Empêcher l'installation
Mais un script d'installation d'un .deb a tout pouvoir sur le système. Qu'il soit signé ou pas, d'ou qu'il vienne. Il n'existe pas (ou alors, de façon confidentiel) d'anti virus qui empêcherait ce genre d'attaque.
B) Permettre à l'utilisateur de s'apercevoir de l'attaque
(…)
Journal MALWARE LINUX
10
déc.
2009
