Virus : est-ce que l'on doit les craindre ?

De quoi tu parle ?[/quote]
Dans clefagreg opar exemple, la racine est un système en lecture seule avec par dessus un système autorisé en écriture, il est très facile d’avoir un système qui a chaque démarrage se retrouve dans l’état exacte d’origine donc sans virus. Quelque soit le mécanisme utilisé par le virus, il est éjecté au démarrage suivant.

Ouais, je confirme que cette clef m’évite bien des embarras, ailleurs je regarde les configurations, qui m’apprennent beaucoup.

Encore merci !

De quoi tu parle ?[/quote]
Dans clefagreg opar exemple, la racine est un système en lecture seule avec par dessus un système autorisé en écriture, il est très facile d’avoir un système qui a chaque démarrage se retrouve dans l’état exacte d’origine donc sans virus. Quelque soit le mécanisme utilisé par le virus, il est éjecté au démarrage suivant.[/quote]
A oui d’accord, j’imaginais que tu parlerais de quelque chose qui serait utilisé dans une squeeze par défaut.

Un autre mécanisme pour arriver à ça est les snapshot de système de fichier. Tu as un snapshot sur le quel tu démarre et tu repars dessus à chaque démarrage. C’est moins propre, mais pour des système que l’on veut pouvoir faire évoluer garder les 10 derniers snapshots représentant l’état du disque les 10 derniers jours ça peut être agréable.

Tu devrais mettre la traduction en Français :wink:

J’ai lu le truc en entier mais en diagonale. J’ai rien contre toi mais j’ai trouvé ça bidon. Tu l’as lu? à moins que ça soit ironique tout le long. (le mec soutient Gnu/Linux)
Mon avis:
On dirait que le mec veut faire du sensationnel avec rien.
En gros c’est pas 5 mais 7 étapes dites “faciles”. Il faut disposer d’un serveur (pastebin ferait l’affaire), savoir coder en python (gestion de http,smtp. Facile…) et finalement ça ne touche à priori que KDE ou Gnome… et il faut un client de messagerie chez la victime.
Le resultat final: un lanceur que l’utilisateur doit sauvegarder puis executer (mes parents sont assez naïfs pour le faire, c’est du vécu). Ca lance une commande bash qui telecharge un script malveillant et l’execute.
Autant ecrire une commande pourrie en clair dans le mail et demander au mec de l’executer.

Je me suis arreté quand le mec titrait “lancement au reboot” et explique qu’il suffit de coller le script dans le dossier autorun de l’user. Pour moi le reboot, ça se passe avant le login.

Bref, y a rien à voir…
Pardon pour les anglaiseries.

Dans la même veine : installer un virus GNU/Linux en 7 étapes… gnu.org/fun/jokes/evilmalware.html
:laughing:

[quote=“syam”]Dans la même veine : installer un virus GNU/Linux en 7 étapes… gnu.org/fun/jokes/evilmalware.html
:laughing:[/quote]

:laughing: :laughing:

esec-lab.sogeti.com/dotclear/pub … rticle.pdf

J’ai lu le truc en entier mais en diagonale. J’ai rien contre toi mais j’ai trouvé ça bidon. Tu l’as lu? à moins que ça soit ironique tout le long. (le mec soutient Gnu/Linux)
Mon avis:
On dirait que le mec veut faire du sensationnel avec rien.
En gros c’est pas 5 mais 7 étapes dites “faciles”. Il faut disposer d’un serveur (pastebin ferait l’affaire), savoir coder en python (gestion de http,smtp. Facile…) et finalement ça ne touche à priori que KDE ou Gnome… et il faut un client de messagerie chez la victime.
Le resultat final: un lanceur que l’utilisateur doit sauvegarder puis executer (mes parents sont assez naïfs pour le faire, c’est du vécu). Ca lance une commande bash qui telecharge un script malveillant et l’execute.
Autant ecrire une commande pourrie en clair dans le mail et demander au mec de l’executer.

Je me suis arreté quand le mec titrait “lancement au reboot” et explique qu’il suffit de coller le script dans le dossier autorun de l’user. Pour moi le reboot, ça se passe avant le login.

Bref, y a rien à voir…
Pardon pour les anglaiseries.[/quote]

j’avais pas vu ta reponse ;p

non c’est beaucoup d’ironie , ca montre quelques petites choses rien de graves… , je ne vais pas commencer a poster des liens ‘devils code’ quand meme :005

Bonjour,

Et des systèmes de contrôle d’accès comme SELinux, Tomoyo ou Apparmor ?

@MisterFreez : il me semble que tu avais chercher sur ces softs, tu peux nous faire un retour svp ?