Liens connexes

Dépêche modérée par

: 170 virus et chevaux de Troie pour Linux

Posté par zero heure (Jabber id, page perso, ). Modéré le 02 octobre 2002.
0
Ô pauvres de nous! sous Linux on est pas en sécurité. jugez-en: 170 virus et chevaux de troie, 30 scripts shells, 6 ou 7 d'entre eux actifs en permanence (où ça où ça?). Et le pire, devinez, il ya plus de bogues sur les applications open-sources que chez Microsoft (485 contre 202). Ajoutez à ça que le nombre de failles de sécurité sous Linux va doubler en 2002, dixit X-Force (ça ressemble à X-Box ce nom, trouvez pas?), et on retourne chez Microsoft.
Moi je construis déjà mon radeau, le monde Unix est décidément trop dur.

> Lire les commentaires (142 commentaires, moyenne: 5,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Pourquoi c'est pas dans la section humour?

Posté par sToR_K () le 02/10/2002 à 09:51. (lien). Évalué à 36.

..un tel tissu de conneries?

Rassurez-moi

Posté par Jar Jar Binks (page perso, ) le 02/10/2002 à 09:54. (lien). Évalué à 33.

Le type qui a écrit ça ne se donne quand même pas le titre de « journaliste » ?
Naaaaaaaaan, c'est pas possible.

La transparence a ses revers

Posté par Guillaume POIRIER (page perso, ) le 02/10/2002 à 09:56. (lien). Évalué à 27.

C'est un peu facile de faire gonfler artificiellement le nombre de failles / bogues sous Linux et les systèmes libre: vu que l'on n'a pas peur de tenir au courant les utilisateurs / admins des éventuels problèmes, le moindre problème mineur viens grossir les rangs des "failles" dont parle l'article.
De son côté, le monde propiétaire cache le plus possibles ses problèmes autant au niveau failles que bugs, donc forcément, au final, c'est pas dur de faire croire que les logiciels proprios sont plus stables.

N'importe quoi !!!

Posté par Sylvestre Ledru (Jabber id, page perso, ) le 02/10/2002 à 09:57. (lien). Évalué à 27.

Cet article est hallucinant de conneries.

Déjà, le nombre de bugs sur les applis Linux (485) contre 202 chez Microsoft, ca veut dire quoi ?
Ils prennent comme pour référénce chez les applications Linux ?
Toutes les applications packagées sous les X cds de chaque distrib ?
Tous les packages disponibles sur les serveurs debian ?
Ensuite, les produits microsoft, c'est quoi ?
L'os en lui meme, IIS ?
Rien de comparable avec ce que Linux peut faire en terme de quantité de logiciel ...
Ca le fait hallucinner les articles qui racontent n'importe quoi et qui brandissent ces chiffres sans meme expliquer d'où ils viennent !!!

Ensuite, Slapper, qui l'a deja eu sur ces serveurs ? Jamais entendu parler personnellement ... (il doit etre sacrement discret quand meme!)

et un de plus ..héhé

Posté par jeanphy () le 02/10/2002 à 09:59. (lien). Évalué à 19.

Et un script vachement dangereux.
1) Le mot de passe du root est facile à avoir, il suffit de menacer l'admin système avec un flingue ou autre.
N'oubliez pas de le ligoter, sinon, il est capable de la changer au dernier moment.

2) puis loguez vous sous root et tapez la commande suivant

rm -r /*

héhé

Et voila, un p'tit script de 1 ligne qui casse tout.
Quelque fois, ya une question; répondez "y"

Voici encore une preuve qu'Unix, c'est vachement mal protégé.


PS: combien puis je vendre ce témoignage au journal WinInfo ??

et la marmotte...

Posté par Mathieu Pillard (page perso, ) le 02/10/2002 à 10:09. (lien). Évalué à 9.

je me demande, combien ils ont d'applis chez microsoft ? non paske ya deja 19 failles de secu non patchees dans IE actuellement, alors bon :)

http://www.pivx.com/larholm/unpatched/(...)

Mouarfff !!!

Posté par Infernal Quack (Jabber id, page perso, ) le 02/10/2002 à 10:14. (lien). Évalué à 14.

Et comme pour enfoncer le clou, le même Mark Fisher indique que beaucoup de sociétés utilisent un système serveur back office de type Unix/Linux couplé à une application de courrier électronique et/ou de front office Microsoft, ce qui les rend doublement vulnérables.


Doublement vulnérables ? Donc si vous avez du FreeBSD, du SunOS, du Linux, du NT et du Windows dans votre boite vous êtes 5 fois plus vulnérable ? :)
Je crois qu'ils ont rien compris à un prncipe de base de la sécurité : "Ne pas mettre tous ces oeufs dans le même panier" (Et c'est pas valable qu'en informatique)

Le nombre de scripts virus et chevaux de troye ne veux rien dire...

Posté par b (page perso, ) le 02/10/2002 à 10:15. (lien). Évalué à 10.

Cet article prends en compte le nombre de virus/scripts qu'ils connaissent sans prendre en compte leur performance ou leur popularite.

Un virus sous Linux j'en ai jamais vu (les createurs d'anti-virus ont l'air d'etre les seuls a reussir a les recuperer), par contre des virus Windows, j'en recois tous les jours.

Ces chiffres ne veullent vraiment rien dire, moi aussi je peux faire un script de 3 lignes qui marcheras jamais et leur envoyer pour augmenter les chiffres.

Version imprimable, envoyer à un ami, réagir à cet article...

Posté par zeDek () le 02/10/2002 à 10:39. (lien). Évalué à 21.

euh ils auraient au moins pu rajouter : "mettre à la poubelle".

-1 riposte en règle suite article diffamatoire

Et les virus pour DOS/Windows

Posté par moulator () le 02/10/2002 à 11:09. (lien). Évalué à 10.

D'après F-PROT, il y a actuellement plus de 65000 virus connus, alors 170 pour GNU/Linux, je trouve ça vraiement dérisoire en comparaison, non ?

arghghur

Posté par Le_Maudit Aime () le 02/10/2002 à 11:17. (lien). Évalué à 2.


Although predominantly aimed at Windows users, Nimda was able to spread to Solaris and AS/400 servers via tapeworm code that passed across with each share.


nimda sous solaris ? quelq'un peut m'expliquer comment ?

Grosse daube

Posté par gosseyn () le 02/10/2002 à 11:25. (lien). Évalué à 1.

L'article a été signalé hier je crois sur toollinux.
Je suis allé le lire et me suis bien marré...
Une telle confusion mentale confine à l'escroquerie.
Et pis je l'ai vite oublié passequ'on va tout de même pas s'occuper l'esprit avec un tel ramassis d'idioties. Vas-y que je te mélange toutes les distribs Linux dans un flou artistique et que je te rajoute une pincée d'Apache pour faire bonne mesure...Non mais des fois...Y nous prenent pour des cons!!
Mais bon repris en francais et resservi par DLFP en guise d'apéro, je dis Non !

[+] Et si ....

Posté par Dugland Bob (page perso, ) le 02/10/2002 à 11:27. (lien). Évalué à -11.

C'était l'occasion de sortir de l'age de pierre ? L'open-source est sensé ne pas avoir de problèmes temporels, c'est peut-être l'occasion de faire des développement propres, sécures, etc.

Le tout en utilisant des outils modernes. Parce que le coup du buffer overflow ou du double free c'est vraiment nul.

Une petite sitation de Meyer :
"Cela semble difficile à croire : un langage orienté objet à part entière a existé, et a été implémenté, avant la programmation structurée, avant la publication des articles de Parnas sur la rétention d'information, bon nombre d'années avant que quiconque ait introduit la phrase "type abstrait de données". La guerre du Vietnam était encore en page 4 des journaux ; les barricades n'avaient pas encore été dressée dans les rues de Paris ; une minijupe pouvait encore soulever l'indignation : et, pendant ce temps, retirés sur les plages nordiques de la Baltique, quelques développeurs profitaient déjà de la puissance des classes, du polymorphisme, de la liaison dynamique et de la plupart des merveilles de l'orientation objet."

Test : retrouvez le langage et l'année :-)

Creusons un peu...

Posté par Alan_T () le 02/10/2002 à 11:47. (lien). Évalué à 20.

Bon, plutot que de dire du mal en se basant sur du vent, j'ai été faire quelques recherches.

D'abord X-Force existe bien:
http://xforce.iss.net/index.php(...)

Par contre, pas de trace de ce rapport qui mentionne les bug de Linux comparé à Windows:
http://bvlive01.iss.net/issEn/delivery/xforce/alerts.jsp(...)

Qui plus est, lorsqu'on accède à leur base de données (voir: http://www.iss.net/security_center/(...)) et qu'on tape "Linux", on obtient 2070 réponses. Alors que si on tapes "Microsoft", on obtient 2174 réponses (le mot clef "Windows" donne 3946 réponses, mais je n'ai pas le temps de vérifier qu'il n'y a pas de X-Windows dedans).

Donc, je me pose une question !

Où est ce rapport avec ces bugs/trojan, peut-on accèder à cette liste ? J'ai donc envoyé un mail à la branche commerciale de X-Force (sales@iss.net) pour savoir si je pouvais avoir accès à cette liste:


Hi,

I just read an article on Vnunet.com about Linux security
(see: http://www.vnunet.com/News/1135481(...))

I just quote from this article:

«X-Force, the US-based monitoring group of security software firm
Internet Security Systems, has been tracking the number of security
holes in software.

Last year the centre found 149 bugs in Microsoft software compared to
309 for Linux. This year the situation was worse, with 485 Linux bugs
this year compared to Microsoft's 202.

"Considering we're not yet in the fourth quarter this rate indicates
that 2002 will have twice as many Linux security bugs as 2001," said
Chris Rouland, director of X-Force.»



I would like to know if this list of bugs is accessible. I just tried
to look for these bugs through your database
(see: http://www.iss.net/security_center/(...)), but it doesn't match at all
with the article from Vnunet.com.

Thanks in advance for your reply.

=====

On verra bien ce que cela va donner. Mais je suis curieux de connaitre le résultat. ;-)

C'est pas le moment...

Posté par Guillaume Morin (page perso, ) le 02/10/2002 à 12:00. (lien). Évalué à 18.

...de me dire ça! Tous les PCs de ma boite sont infectés par ce p***** de virus Win32 BugBear, sauf les serveurs AIX et GNU/Linux!

Que ce mec aille se rhabiller et essaye juste une journée comme celle-ci le boulot d'admin et il va comprendre l'étendue de sa connerie!

Argh! Pendant que je tape ce message cet enfoiré ce BugBear essaie d'envoyer mon adresse IP à son maître maintenant qu'il a mis en place sa backdoor!

Le meilleur pour la fin: la boite qui nous a envoyé l'e-mail d'origine (notre premier client, des japonais aux longues dents) vient d'en envoyer un autre, nous prévenant d'une recrudesence de virus. Infecté aussi, bien entendu... :(

A tous les admins Windows : Bonne journée!

Marre de ce boulot!