darkangel6669 a écritOuaip, alors là, c'est quand même tabler sur un sacré pas de bol. Déjà il faut une faille exploitable dans un processus tournant en root... rien que ça, la probabilité est infime
Probabilité infime ? Tu as une source ? .... :rolleyes:
Va sur un site ou sont listé les failles des logiciels ayant des droits root, c'est pas infime.
J'ai mieux à faire que m'amuser à ça, mais si ça t'intéresses ça ne doit pas être bien compliquer à sourcer : tu prends la liste de toutes les failles critiques concernant GNU/Linux et les logiciels tournant dessus sur BugTraq, et tu regardes la proportion qui s'applique à des processus tournant en root. Doit pas y en avoir la foule...
Hum. Quel dépôt ? Il y en a plusieurs. Plusieurs centaines.
Ah oui et donc tant que c'est pas le mien je m'en tape c'est ça ? :/
Et puis c'est clair que je vais me sentir très rassuré ...
C'est exactement ça, t'as tout compris.
Sérieusement, il y a tellement de dépôts qu'en compromettre un ou même plusieurs n'a qu'un intérêt très limité, puisque cela ne touchera qu'un petit lot des utilisateurs. Quel intérêt ? Sans compter que comme l'a dit ArkSeth, les personnes responsables de la sécurité de ces dépôts sont vraiment tout sauf des touristes.
D'ailleurs, la probabilité d'une infection d'un dépôt n'est ni plus ni moins grande que pour les dépôts des MAJ de Windows. Tu y avais songé ? Si un pirate compromet le serveur principal de Windows Update, on a pas fini de rigoler...
Mais tu te prend pour qui à dire ça ? Tu pense que tu ne peux pas te faire avoir toi aussi ?
Mais je me prends pour... moi, tout simplement. Un utilisateur qui a le minimum syndical de jugeote pour apprendre à se servir correctement d'un outil, et qui fini par croire qu'il est l'un des rares en ce moment peuplé de guignols qui font n'importe quoi sans que même l'idée que ça puisse avoir des conséquences ne leur traverse l'esprit. «Non mais, j'ai pas le temps d'apprendre à m'en servir du pc de toute façon ça sert à rien, haaaaan, mais j'ai choppé un trojan dans mon pc, j'comprend pas pourtant, j'ai juste installé un Photoshop Pirated Edition...»
Donc oui, je pense que j'ai nettement moins de chances de me faire avoir que la majorité des gens qui utilisent aujourd'hui un ordinateur.
Ok tu sais que tu dois mettre ton système à jour, connais-tu aussi toutes les techniques utilisées par les pirates ? Moi non.
Mais... qu'est-ce qu'on s'en fout ? Connaitre sur le bout des doigts les 99 techniques pour cracker les serveurs de la NSA va te permettre de protéger ton pc de manière irréprochable ?
Faire les mises-à-jours quand elles sont proposées, ne pas installer n'importe quoi n'importe comment, ne surtout pas exécuter de code douteux en root, ne donner son mot de passe que si l'on est sûr de pourquoi on le donne, ce sont des règles basiques, du simple bon sens, et sous GNU/Linux ça suffit à écarter d'emblée pratiquement tous les problèmes.
Le jour (je ne te le souhaite pas) où tu feras une erreur qui peut-être technique ou non, tu te diras aussi bien fait pour ma gueule, je suis trop bête pour utiliser un ordinateur ?
Oui.
Plus précisément, je dirais «je suis très con d'avoir fait telle que connerie, j'aurais du me renseigner avant». Exactement ce que je me suis dit la dernière fois que j'ai perdu un mois et demi de «vie» de mon serveur web suite à une erreur débile qui aurait pu être très facilement éviter si j'avais lu la doc jusqu'au bout.
Je comprends que tu sois choqué, mais c'est un fait : 99% des problèmes viennent du fait que les gens sont cons. J'en ai de nouveaux (façon de parler) exemples chaque. Hier encore, une collègue de boulot racontait que son pc est en réparation parce qu'elle a choppé un virus. On lui a envoyé un lien pour des photos sur MSN, elle a cliqué. Il fallait télécharger un programme, elle l'a téléchargé, malgré l'avertissement de je ne sais plus quel logiciel de protection. Et malgré l'avertissement de son anti-virus, elle a lancé le programme. Si tu trouves un autre mot que «con» pour définir ce type de comportement, je suis preneur...
Depuis des années, on a décidé qu'il fallait que l'informatique soit ultra-facile, que pour tout maitriser «dans le Internet» il fallait juste savoir cliquer sur «Démarrer» en mettant son doigt dans le cul du coq. Résultat les gens n'ont plus la moindre idée de ce qu'est un pc, des risques qu'il y a à l'utiliser, et de comment on le fait intelligemment. Et ils font n'importe quoi.
À partir du moment où l'utilisateur a décidé de faire n'importe quoi, aucun OS ne lui résistera. Mais des OS comme GNU/Linux possèdent des qualités internes qui rendent déjà plus difficile le fait de détruire sa machine en faisant le con.