Compétition de sécurité - Linux vainqueur!

La compétition: trois portables, trois OS (OS-X, Ubuntu et Vista) et une bande de hackers déterminés. Premier à tomber: OS-X à cause d’une faille dans Safari. Le deuxième: Vista victime de flash. Reste Ubuntu, «The last man standing»! :smt023

arstechnica.com/journals/microso … ty-contest

Difficile d’extrapoler sur ce genre de test mais ça reste une très bonne nouvelle…
Gnark Gnark Gnark Gnark :smt077 :smt077 :smt077

Etonnant que le mac soit le premier à tomber, enfin
Viva linux ! ! !

L’année dernière aussi, il a été le premier à tomber il me semble. Et déjà à cause de Safari.
arstechnica.com/journals/apple.a … -for-10000

Que votre joie soit mesurée:

[quote]According to Forslof, the Flash vulnerability Macaulay exploited on the Vista SP1 notebook is multi-platform and is present, for example, on both Mac OS X and Linux.
computerworlduk.com/toolbox/ … ewsId=8299
[/quote]

Le mec qui a exploité la faille de safari est une grosse pointure : il avait découvert la faille et préparé son exploitation.

Le constat que je fais est : Les 3 OS sont équivalents niveau sécurité, le seul problème c’est les softs qu’on installe dessus :wink:

J’avais cru lire que la version linux de flash avait également le même problème mais que le portable sous windows était mieux que celui sous ubuntu donc l’exploit à était préférée sur ce PC (car le vainqueur remporte le pc) …

[quote=“themorice”]
Le constat que je fais est : Les 3 OS sont équivalents niveau sécurité[/quote]
:open_mouth: C’est de l’humour?

Non, pas vraiment. La conclusion de l’article donné dans mon dernier post, précise que les hackers en on bavé pour compromettre Vista, pourtant la cible la plus tentante car la plus médiatisée.

Je ne doute pas un seul instant que Vista se soit amélioré sur le plan de la sécurité. Il était temps. Les mauvaises langues diront que la sécurité de Vista est enfin au niveau de celle de Unix… de 1970!

En gros les attaques se passaient dans l’ordre suivant :

  • attaque par le réseau via câble croisé
  • attaque directement sur la machine (safari a été cassé grâce à une page que le mec avait préparé à l’avance)
  • attaque en installant des logiciels sur la machine (Vista a craqué)

Donc Non ce que je disais n’était pas ironique.

[quote=“ripat”]Non, pas vraiment. La conclusion de l’article donné dans mon dernier post, précise que les hackers en on bavé pour compromettre Vista, pourtant la cible la plus tentante car la plus médiatisée.

Je ne doute pas un seul instant que Vista se soit amélioré sur le plan de la sécurité. Il était temps. Les mauvaises langues diront que la sécurité de Vista est enfin au niveau de celle de Unix… de 1970![/quote]

Je pense que c’était le mac le plus tentant, à cause des buzz d’Apple du moment.

L’attaque sur le mac était pratiquement “préparée à l’avance” et je pense que c’est pour cette raison qu’il est tombé en premier.

Le meilleur moyen pour protéger son PC de toute attaque, c’est de le laisser fermé :mrgreen: (sauf si on vous cambriole et qu’on vous le vole, mais là c’est pas de pot)

Démonté avec le disque dur dans un coffre fort dans une cage de faraday, c’est plus sûr.

La dernière fois que j’avais un dual boot win/linux, c’était win le plus sécurisé.
Il avait pas le driver de la carte réseau et j’avais la femme de le dl :laughing:

“Un PC sûr est un PC débranché, non connecté, sans clavier ni écran, coulé dans un bloc de béton au fond de l’océan”

Linux n’a pas été compromis car, comme précisé plus haut, Le Mac et le Vista étaient des cibles plus tentantes, plus médiatiques, c’est tout. L’article est très clair là dessus.

Je pense que le crack de Vista a été plus dur car ils ont caremment recherché une faille 0-day (la honte il suffit d’être compétent et chercher un peut pour en avoir une).

Et pour flash GNU/Linux laisse moins de droit que Vista. Pour MacOS X c’est je crois la faille exploité pour jailbreaker les ipod touch/iphone, donc du surutilisé qui aurait quand même pu être mis à jour par apple pour combler le gouffre.

@+

Crack de l’iPhone :
http://www.metasploit.com/blog/

J’aime bien les commentaires à la fin :p!
http://blog.metasploit.com/2007/10/cracking-iphone-part-1.html

Utiliser la faille de Flash sur Windows était plus intéressant car elle donne les droits d’administration.
Sur Linux a moins que le mec soit assez bête pour lancer Firefox en root ca n’est pas possible elle donne juste les droits utilisateur.

Et comme on ne pouvait utiliser une même faille qu’une seule fois,ce choix s’est imposé de fait.

Je m’étais laissé dire que Vista ne permettait plus d’ouvrir une session utilisateur sous admin/root. On nous aurait trompé, une fois encore?

Si si, mais on te demande 4 fois si tu souhaites vraiment le faire. :laughing: :laughing:
Je précise que c’est faux, c’est juste un troll

Et après il faut valider (ou confirmer je sais plus) :wink:

[quote=“themorice”]
Le constat que je fais est : Les 3 OS sont équivalents niveau sécurité, le seul problème c’est les softs qu’on installe dessus :wink:[/quote]

Si les 3 O.S. avaient tous les même soft, je dirais plutôt que c’est la façons dont l’O.S. les gèrent qui posent problème et non les softs eux-mêmes. :wink: