CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Accès secret dans Linux

Mpeg
Mpeg
Niveau 10
19 septembre 2013 à 20:02:00

Salut tout le monde!

Je viens de tomber sur ça :

http://www.lemonde.fr/technologies/article/2013/09/19/le-gouvernement-americain-a-t-il-tente-de-mettre-un-acces-secret-dans-linux_3481314_651865.html

J'y connais rien personnellement, qu'est-ce que vous en pensez? D'un point de vue purement technique, c'est imaginable?

Bonne soirée.

Pseudo supprimé
Pseudo supprimé 19 septembre 2013 à 20:03:35

J'en pense qu'on a pas ces merdes avec Linux-libre.

Pseudo supprimé
Pseudo supprimé 19 septembre 2013 à 20:25:12

Jerry de la réponse de Torvalds :rire:

Ce mec est un fucking troll :bave:

fl0r1an73
fl0r1an73
Niveau 8
19 septembre 2013 à 20:34:44

Tout est imaginable niveau technique , aprés je crois pas que se soit le cas ^^

Nh3xus
Nh3xus
Niveau 10
19 septembre 2013 à 20:57:03

Et oui.

On a le bon exemple avec un banal :

$ strace skype

Donc, oui c'est possible mais ça devient très difficile de le cacher :noel:

Il y a eu des tentatives de backdoors chez BSD aussi.

Mais ça n'a pas marché non plus.

Nh3xus
Nh3xus
Niveau 10
19 septembre 2013 à 21:00:25

Et puis, très honnêtement, pourquoi se faire chier à trouver un exploit à exploiter dans le kernel Linux alors que celui-ci sera patché vraiment rapidement ? :oui:

De nos jours la meilleure attaque, c'est le social-engineering.

T'auras toujours des abrutis pour donner des droits à n'importe qu'il binaire / paquet douteux :noel:

Tout comme le fait (triste constat je l'avoue) que la majorité des utilisateurs de Windows ne savent pas l'entretenir convenablement...

... et vienne chercher ici de quelle manière pleurer leur misère :noel:

fl0r1an73
fl0r1an73
Niveau 8
19 septembre 2013 à 21:32:16

Nh3xus : Le probleme vient souvent de celui qui est entre la chaise et le clavier malheureusement :oui:

Sinon , ptetre sous Ubuntu mais a part la... *gros troll gras*

:dehors:

Google_Bot
Google_Bot
Niveau 14
19 septembre 2013 à 21:37:56

« Sinon , ptetre sous Ubuntu mais a part la... *gros troll gras* »

Il y a déjà pas mal d'éléments qui font un taff de backdoor sous Ubuntu.

Ici on parle du noyau, qui est open source.

Sinon j'ai l'impression que l'article cité fait écho à http://linux.slashdot.org/story/13/09/19/0227238/linus-torvalds-admits-hes-been-asked-to-insert-backdoor-into-linux , où Linus précise de façon assez vague qu'il "aurait" déjà reçu des demandes visant à intégrer des backdoors dans son noyau.
Mais comme dit dans les commentaires et ici: it's open source, donc difficile de cacher ce genre de choses. (j'entends par là que ça reposerait sur une très grande confiance en tout le monde pour ne pas lire _le_ bout de code concerné... à l'échelle d'un individu, lire tout le code de Linux est une tâche assez fastidieuse, mais statistiquement il y a peu de chances qu'une section de ce même code n'ait jamais été lue que par son auteur. :( )

Nh3xus
Nh3xus
Niveau 10
19 septembre 2013 à 22:05:26

Un autre truc à propos des exploits du kernel Linux :

Dans la majorité des cas, la faille est réellement dangereuse (élèvement des privilèges) mais le seul moyen de lancer l'attaque est qu'elle soit lancée depuis le pc par l'utilisateur de manière explicite.

Il faut donc par défaut rendre le machin exécutable avec chmod +x ./hacker.bin puis le lancer avec un ./hacker.bin

D'où l'importance des composants suivants :

:d) permissions fines sur les fichiers propre au monde Unix / Unix-like

:d) utilisation des dépôts officiels de la distrib' utilisée qui sont sécurisés par le travail des empaqueteurs et du système de contrôle d'intégrité des dépôts via un système de checksum / clés asymétriques.

:d) Certains de ces exploits passent par une fonction qui n'est pas nécessairement compilée sur tous les kernels. Merci à la possibilité de le compiler à sa sauce :oui:

:d) Une philosophie qui pousse à rejeter / étudier avec attention tout binaire constructeur ou autres.

M'enfin c'est pas les articles là dessus qui manquent sur internet.

Pour les intéressés, http://kernelnewbies.org/ permet de voir les changelogs, bug fix, security fix du kernel.

DanMillman
DanMillman
Niveau 10
21 septembre 2013 à 01:13:37

Pour être intégrée au noyau Linux, une modification doit être :

:d) soumise par un développeur senior

:d) justifié

:d) explicitement acceptée par plusieurs membres du premier cercle

:d) validée par le chef de projet Linus Torvalds

Chaud de planquer une back door.

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment