CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

sécurité WINDOWS vs LINUX

gettingbuzzed
gettingbuzzed
Niveau 5
13 août 2022 à 07:02:27

Linux :
Tout est fichier meme les processus
Bien mieux organisé que windows
les fichiers de configurations sont stockés dans /etc
le crontab gère les taches planifiés
Systeme de services similaire à windows
Mots de passes du système hashé dans /etc/shadow
coté AV on a SElinux

Windows :

Tout est executable et bdd
les fichiers de configurations sont stockés dans une base de registre appelé regedit et dans le repertoire appdata pour les applications
L'application planificateur de tache permet de gérer les taches planifiés
La stratégie de sécurité locale propre à windows ( on retrouve la meme chose appliqué à un ensemble d'ordinateurs, la gpo )
les clés de registres ont des ACL
Les fichiers et les répértoires peuvent se voir attribué beaucoup plus de droits que le simple RWX. Mais on retrouve aussi les droits simple similaire
Les mots de passe sont stocké dans une base de données SAM
chaque compte à une étiquette obligatoire avec un niveau systeme haut moyen ou faible qui donne plus ou moins de droit
chaque compte a en plus de cela des token qui peuvent donner plus ou moins de droit au compte
Par défaut, un compte windows de base fait partie du groupe administrateur. Windows a donc implémenté une sécurité en plus nommé UAC, obligeant l'utilisateur qui fait parti du group administrateur d'avoir un accès GUI sur le compte courant. Certaines applications sur windows se lancent sans passer par l'UAC et peuvent etre abusé pour bypass ce systeme
Coté AV windows a windowsDefender, plus chiant qu'autre chose, facilement bypassable en se préparant en amont
On a aussi l'AMSI qui protège contre l'execution de certains script ainsi que des règles d'éxécutions dans la stratégie de sécurité local

On retrouve aussi les meme vulnérabilité de PATH, sur windows par exemple, le dll hijacking largement utilisé par les moddeurs etc...

Bref de manière general je dirais que windows est largement plus complexe que linux

Message édité le 13 août 2022 à 07:02:48 par gettingbuzzed
gettingbuzzed
gettingbuzzed
Niveau 5
13 août 2022 à 07:04:35

Ah oui j'oubliais une absurdité de windows, on peut se connecter a distance avec les hash capturé dans la base SAM :rire:

windows a aussi rdesktop / winrm (powershell) / et psexec(smb) pour se connecter à distance
Linux a VNC et SSH

Message édité le 13 août 2022 à 07:06:21 par gettingbuzzed
Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 08:17:00

ce topic m'interesse j'ai vu des informations assez contradictoires entre windows et Linux au sujet de la sécurité

si des gens peuvent comparer :-)

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 08:38:59

:up:

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 08:53:32

:up:

Kalyfornya
Kalyfornya
Niveau 33
28 août 2022 à 08:59:48

Pourtant c'est une distrib Linux qui a été qualifié de plus vulnérable https://www.ginjfo.com/actualites/logiciels/linux/debian-linux-decroche-le-titre-de-los-le-plus-vulnerable-20200311/amp https://image.noelshack.com/fichiers/2017/01/1483619930-risitasblc26zfz.png

Pseudo supprimé
Pseudo supprimé 28 août 2022 à 14:19:53

Le 28 août 2022 à 08:59:48 Kalyfornya a écrit :
Pourtant c'est une distrib Linux qui a été qualifié de plus vulnérable https://www.ginjfo.com/actualites/logiciels/linux/debian-linux-decroche-le-titre-de-los-le-plus-vulnerable-20200311/amp https://image.noelshack.com/fichiers/2017/01/1483619930-risitasblc26zfz.png

C'est de la merde ton article, d'un côté on sépare chaque version de windows de l'autre on cumule l'ensemble des failles qu'a vu debian sur 25ans au sein d'un seul item... Pareil avec toutes les versions d'ubuntu, d'android et de Fedora. T'as moins crédible comme article ? https://image.noelshack.com/fichiers/2017/05/1485800183-2588741.png

Pourquoi ya pas aussi un unique windows qui serait le cumule de l'ensemble des failles de sécurité ? Ah oui parce qu'ils seraient extrêmement loin devant tout le reste.

Amusant qu'un peu plus bas est indiqué "668 vulnérabilités ont été découvertes en 2019. Depuis 2009, Microsoft a eu 6 814 vulnérabilités techniques," Mais on t'expliques que c'est debian avec 3 000 en 20ans qui serait le plus vulnérable.
6 814 vunérabilités au sein des produits MS uniquement et en seulement 10 ans mais Debian, qui rassemble un grand nombre de logiciel édité par différentes sociétés qu'elle ne contrôle ni ne gère pas, serait le plus vulnérable. Alors qu'en 20ans elle cumule à peine 45% du nombre de failles trouvée chez MS en seulement 10ans. https://image.noelshack.com/fichiers/2017/14/1491572376-img-0024.png

D'ailleurs mes 2 couilles à couper qu'une faille dans firefox, libreoffice, nautilus, shotwell, dans le noyau ou autre compte pour 1 "faille de" Debian puisqu'ils sont fourni avec mais n'ont aucun rapport avec les gars derrière debian. https://image.noelshack.com/fichiers/2017/18/1493812942-larry-hasard.png

C'est comme si on attribuait toutes les failles du flash player, de Java ou VLC à windows parce que les logiciels tournent dessus.

Tu la sens la grosse "étude" bien bidon financée par MS pour continuer son F.U.D. comme elle le fait depuis +25ans ? https://image.noelshack.com/fichiers/2017/25/1/1497901113-billgates.png

Pseudo supprimé
Pseudo supprimé 28 août 2022 à 14:22:10

L'op petite précision, SELinux n'est pas un AV, mais plutôt un module de sécurité permettant de définir des politiques de contrôle d'accès aux fichiers :ok:
Mais je te rejoins, l'architecture de Windows est beaucoup plus complexe que celle de Linux

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 15:30:32

:up:

sophiste8
sophiste8
Niveau 6
28 août 2022 à 15:33:20

https://github.com/gentilkiwi/mimikatz

aopsingel86
aopsingel86
Niveau 6
28 août 2022 à 15:38:22

J'ai dit de la merde pour les fichiers de configurations en fait c'est stocké dans C:\Windows\System32\config

et tu as tout stocké dans SAM / SECURITY / SOFTWARE / SYSTEM, regedit va juste utilisé ces fichier, les données sont stocké sur ces fichier mais impossible de les copier / télécharger quand t'es sur le systeme parce que déjà utilisé par un processus

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 16:07:38

Le 28 août 2022 à 15:38:22 :
J'ai dit de la merde pour les fichiers de configurations en fait c'est stocké dans C:\Windows\System32\config

et tu as tout stocké dans SAM / SECURITY / SOFTWARE / SYSTEM, regedit va juste utilisé ces fichier, les données sont stocké sur ces fichier mais impossible de les copier / télécharger quand t'es sur le systeme parce que déjà utilisé par un processus

je suis nouveau sur linux mais concretement

pourquoi windows utilise un registre et pas linux (fichiers)

c'est quoi l'avantage d'un registre a la windows ?

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 16:24:40

:up:

JV-Reclamation
JV-Reclamation
Niveau 9
28 août 2022 à 16:25:43

OS personnalisé codé en assembleur > all https://image.noelshack.com/fichiers/2022/01/3/1641337354-soupedecriquet.png

Message édité le 28 août 2022 à 16:30:40 par JV-Reclamation
JV-Reclamation
JV-Reclamation
Niveau 9
28 août 2022 à 16:30:12

Tout ce blabla pour conclure que windows est plus complexe que linux, on est du niveau antoineforum quand même.
A quel moment un OS qui demande de taper des commandes pour avoir son, souris, clavier, internet, sans garantie de réussite serait plus complexe qu'un autre OS ou tout ça est intuitif, automatique et fiable :rire:

klavierbepo
klavierbepo
Niveau 24
28 août 2022 à 16:33:11

Le 28 août 2022 à 16:30:12 :
Tout ce blabla pour conclure que windows est plus complexe que linux, on est du niveau antoineforum quand même.
A quel moment un OS qui demande de taper des commandes pour avoir son, souris, clavier, internet, sans garantie de réussite serait plus complexe qu'un autre OS ou tout ça est intuitif, automatique et fiable :rire:

"automatique et fiable"....

C'est le cas depuis 10-15 ans environ.....
Avant ça parler de windows et de stabilité.... lol

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 18:50:34

:up:

trapvador10
trapvador10
Niveau 4
28 août 2022 à 18:51:15

macOS est au dessus donc osef https://image.noelshack.com/fichiers/2022/34/1/1661202933-jesusfemme-v3.png

Pseudo supprimé
Pseudo supprimé 28 août 2022 à 20:19:47

Le 28 août 2022 à 16:07:38 Robert_Del_Naja a écrit :

Le 28 août 2022 à 15:38:22 :
J'ai dit de la merde pour les fichiers de configurations en fait c'est stocké dans C:\Windows\System32\config

et tu as tout stocké dans SAM / SECURITY / SOFTWARE / SYSTEM, regedit va juste utilisé ces fichier, les données sont stocké sur ces fichier mais impossible de les copier / télécharger quand t'es sur le systeme parce que déjà utilisé par un processus

je suis nouveau sur linux mais concretement

pourquoi windows utilise un registre et pas linux (fichiers)

c'est quoi l'avantage d'un registre a la windows ?

La BDR est une BDD, c'est censé etre rapide et tout le tralala. Sauf que dans les faits c'est de la grosse merde, ça prend de l'embonpoint qu'il faut passer son temps à la recompacter pour maintenir des perfs décente, avec le risque de tout foutre en l'air, et que c'est peu sur.

Sur linux, tu peux limiter qui a accès à quoi avec les permissions, sur la BDR si un compte à un accès assez élevé il a accès à l'ensemble des données des ruches de la BDR même ce qui ne le regarde pas.

Bloquer des dossiers et ce qu'ils contiennent c'est rapide sous linux, limiter les permissions sur la BDR ça prend des semaines parce qu't'as des milliers ou dizaines de d'entrées à vérifier à gauche et à droite. Un clean install de windows c'est une BRD d'au moins 300Mo... 300Mo de texte et uniquement de texte... Après quelques mois d'utilisation tu peux atteindre le Go. C'est pour ça, en partie, que windows devient rapidement lent à l'usage. Entre cette merde et le dossier WinSxS à la con avec ses dizaines ou centaines de milliers de copies de fichiers .exe, .dll, .inf, etc qui ne servent à rien du tout. https://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

Robert_Del_Naja
Robert_Del_Naja
Niveau 34
28 août 2022 à 21:19:00

Le 28 août 2022 à 20:19:47 :

Le 28 août 2022 à 16:07:38 Robert_Del_Naja a écrit :

Le 28 août 2022 à 15:38:22 :
J'ai dit de la merde pour les fichiers de configurations en fait c'est stocké dans C:\Windows\System32\config

et tu as tout stocké dans SAM / SECURITY / SOFTWARE / SYSTEM, regedit va juste utilisé ces fichier, les données sont stocké sur ces fichier mais impossible de les copier / télécharger quand t'es sur le systeme parce que déjà utilisé par un processus

je suis nouveau sur linux mais concretement

pourquoi windows utilise un registre et pas linux (fichiers)

c'est quoi l'avantage d'un registre a la windows ?

La BDR est une BDD, c'est censé etre rapide et tout le tralala. Sauf que dans les faits c'est de la grosse merde, ça prend de l'embonpoint qu'il faut passer son temps à la recompacter pour maintenir des perfs décente, avec le risque de tout foutre en l'air, et que c'est peu sur.

Sur linux, tu peux limiter qui a accès à quoi avec les permissions, sur la BDR si un compte à un accès assez élevé il a accès à l'ensemble des données des ruches de la BDR même ce qui ne le regarde pas.

Bloquer des dossiers et ce qu'ils contiennent c'est rapide sous linux, limiter les permissions sur la BDR ça prend des semaines parce qu't'as des milliers ou dizaines de d'entrées à vérifier à gauche et à droite. Un clean install de windows c'est une BRD d'au moins 300Mo... 300Mo de texte et uniquement de texte... Après quelques mois d'utilisation tu peux atteindre le Go. C'est pour ça, en partie, que windows devient rapidement lent à l'usage. Entre cette merde et le dossier WinSxS à la con avec ses dizaines ou centaines de milliers de copies de fichiers .exe, .dll, .inf, etc qui ne servent à rien du tout. https://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

je vois c'est interessant merci

Message édité le 28 août 2022 à 21:19:13 par Robert_Del_Naja
Sous forums
  • Religion
La vidéo du moment