CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Un système 100% inviolable, possible ?

]_-_I[--[__]_]-
]_-_I[--[__]_]-
Niveau 10
08 mai 2013 à 10:26:45

Jeunes gens, je vous souhaite le bonjour :oui:

Selon vous, un système (serveur ou encore un réseau privé) peut il être fiable à 100%, c'est à dire qu'importe le moyen utilisé, il sera "piraté".

Un de mes prof nous avait dit qu'un système sans failles ne pouvait pas exister, mais je ne me souvient plus de ses arguments...

Vous trouverez peut être la question bizarre mais je pense que c'est intéressant de se la poser :)

Knakis
Knakis
Niveau 10
08 mai 2013 à 12:21:01

Ça ne concerne pas exclusivement Linux, mais oui, un système sans failles n'existent pas parce que le système étant fait par des humains, d'autres humains peuvent le comprendre, blablbal...

Donc si tu veux un système sans failles, la meilleur solution est de le coder dans un langage inconnu de tous. :ok:

Google_Bot
Google_Bot
Niveau 14
08 mai 2013 à 13:16:31

C'est pas une question de langage.

On peut très bien faire du reverse-engineering sur un produit dont on ne possède "que" l'exécutable (et ce même à distance, etc.), et quel que soit le langage utilisé pour le développer, s'il y a des failles, elles sont exploitables. (le tout étant de mesurer la "difficulté d'exploitation", même si normalement en bon puriste on devrait considérer les failles "comme des failles", indépendamment de leur gravité)

La question est surtout dans la complexité du logiciel (et/ou du hardware, car ce dernier entre aussi en jeu dans certains cas).
Les facteurs qui induisent des failles éventuelles sont nombreux: utilisation de bibliothèques externes de code (car même si elles sont "rodées", elles ne doivent pas être considérées comme sans failles...), ampleur du projet (développé par plusieurs personnes, il suffit que celui qui se charge de tel ou tel module n'ait pas l’œil assez vif, si les autres ne passent pas derrière pour vérifier que son truc est sécurisé en plus de fonctionner, c'est foutu), nature de l'environnement dans lequel le soft est censé tourner (là, ça se rapporte à la sécurité de l'OS dans le cas d'un soft "classique", la sécurité du noyau dans le cas d'un pilote, et dans une moindre mesure, pour les plus paranos, la "sécurité du hardware", vu qu'un type bien outillé peut aussi s'en prendre au matériel pour ausculter un système...)

Ma conclusion personnelle est classique (vue et revue même...), "il n'y a rien de pire en sécurité informatique, que de considérer une entité comme sûre à 100%".
L'entité, ça passe du petit bout de code chopé dans une lib, au middleware employé pour relier un serveur web à un SGBD dans un parc... tout composant utile quoi.

trinitry
trinitry
Niveau 13
09 mai 2013 à 17:55:47

Selon moi il est impossible d'avoir une machine 100% fiable du moment qu'il y a des moyens d'input. Je pense qu'il est possible d'avoir un système inviolable si en plus des systèmes de sécurité standard (mdp entre autres) tu empêche quiconque d'accéder à la machine. Pas d'écran, pas de connexion réseau, pas d'I/O clavier/souris/joystick/usb/CM/Wifi/etc, et le hardware coulé dans un bloc de béton renforcé d'une cage faraday et d'une alimentation de secours dans un endroit connu de toi seul... il doit y avoir moyen d'avoir un système impénétrable. A condition que tu ne considère pas comme "hacké" le fait qu'il puisse être arrêté.
Mais bon, je ne vois pas trop l'utilité que tu pourrais avoir d'un tel système. Comme toujours, il faut calculer la rentabilité de la sécurité d'un système par rapport à ce que rapporte/contient ce système.

Trex
Trex
Niveau 9
09 mai 2013 à 18:18:07

Je vais tenter une réponse peut-ètre un peu plus profonde mais aucune oeuvre humaine est infaillible, mème les plus grands font des erreurs. Chaque génération essaye de corriger les erreurs de leur aïeux mais au final en apportant ces corrections, ils apportent de nouveaux problèmes, de nouvelles failles.
C'est pareil en info, dés qu'un problème est corrigé, un autre apparait. Et c'est au moment où l'on pense qu'un système est inviolable qu'il devient le plus vulnérable :)

Knakis :d) Ce langage inconnu étant codé par un humain, il peut très bien ètre décodé par un autre humain. C'est la cryptographie et la cryptanalyse en somme. On crypte une info, y'aura toujours quelqu'un pour arriver à la décrypter.

Knakis
Knakis
Niveau 10
09 mai 2013 à 18:50:53

Certains messages crypter n'ont jamais été résolus. :oui:

M'fin, l'idée du langage inconnu était pas bonne.

Trex
Trex
Niveau 9
10 mai 2013 à 00:28:41

Non résolu pour le moment :D On ne sait pas forcément de quoi seront capable les pc de demain. Enfin j'avais fais un dossier sur tout ce qui est sécurité informatique et j'avais vu le cas du SHA-1 qui est un algo de hashage.
En gros si je me rapelle bien pour arriver à décrypter le truc, il fallait à peu prèt un pc capable de faire 2^63 opérations à la seconde ce qui est loin d"ètre possible pour le moment. Mais peut-ètre dans quelques décénnies ça ne sera plus le cas.

Enfin voilà à mon avis on peut dire que quelque chose est sécurisé mais toujours de manière relative, du moins dans un contexte temporel.

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment