IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Les antivirus pour Linux sont-ils efficaces ?


Sujet :

Linux

  1. #21
    Membre actif
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Octobre 2012
    Messages
    82
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : Suisse

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2012
    Messages : 82
    Points : 277
    Points
    277
    Par défaut Il ne faut pas se reposer sur l'humain
    Citation Envoyé par qtheuret Voir le message
    Encore une fois, le problème c'est l'interface chaise-clavier, pas le système en lui-même. Dans l'article, il est indiqué que la majorité de ces botnets infiltrent les machines Linux car les gens utilisent des sources de logiciels inconnues. On revient au même problème que sous Windows, il faut former les utilisateurs à ne pas faire n'importe quoi avec leur machine.
    Il n'empêche qu'il faut se protéger quand même de la minorité restantes de botnets.
    De plus, il est utopique de croire que:
    1) On peut former l'ensemble des personnes susceptibles de propager un virus
    2) Que les formés vont effectivement retenir la leçon

    Et pour étayer ce dernier point, imaginez suivre une journée de formation sur du droit fiscal et en fin de journée vous conclurez:
    1) Pourquoi dois-je faire cette formation puisqu'il y a des professionnel qui se chargent de ça.
    2) De toute façon je vais rien retenir.

    Bref: la formation généralisée c'est très utopique.

  2. #22
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 276
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 276
    Points : 12 717
    Points
    12 717
    Par défaut
    Citation Envoyé par sazearte Voir le message
    Chez moi c: c'est un dossier dans mon /home, donc normalement il n'y a que le contenus de ce dossier qui risque ?

    Les programmes sous wine peuvent t'ils accéder a mon arborescence linux ?
    Imaginons un virus qui prend les droits admins sur ton windows sous wine, dans ce cas théoriquement, on peut se poser la question s'il peut infecter la couche basse de ta machine (ici, je parle de tout ce qui hardware) et donc un potentiel acces au bios, disque, etc...

    Mais dans cas, qu'est-ce qui interdit à un jeu de dernière génération, qui fonctionne quand tu es réellement sous windows, de fonctionner sous ton linux via wine en utilisant le même principe que le virus ?
    Cordialement.

  3. #23
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 431
    Points : 43 057
    Points
    43 057
    Par défaut
    Imaginons un virus qui prend les droits admins sur ton windows sous wine, dans ce cas théoriquement, on peut se poser la question s'il peut infecter la couche basse de ta machine (ici, je parle de tout ce qui hardware) et donc un potentiel acces au bios, disque, etc...
    Je ne pense pas disedorgue, le noyau Linux l’empêchera, et le disque C est un disque virtuel, mais il y a un risque aux niveaux des données mise en commun entre Linux et Windows.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #24
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Je ne pense pas disedorgue, le noyau Linux l’empêchera, et le disque C est un disque virtuel, mais il y a un risque aux niveaux des données mise en commun entre Linux et Windows.
    Évidement, tous ce qui se trouve sous c: (qui n'est qu'un simple dossier sous linux) et vulnérable, je ne posait pas la question sur sa, mais plutôt sur la capacité du virus a corrompre le noyaux linux.

  5. #25
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 276
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 276
    Points : 12 717
    Points
    12 717
    Par défaut
    Je sais bien que cela ne fonctionne pas comme ça, d'ailleurs je le sous-entend dans le contre exemple que je donne sur le fait que l'on pourrait faire fonctionner n'importe quel jeux windows sous linux via wine

    C'était juste pour montrer que le virus ne se limitera qu'a la vision qu'il a vis à vis de wine.

    Par contre, une attaque possible serait la suivante:
    -Le dit virus détecte d'une manière ou d'une autre qu'il est sous wine:
    une méthode indirecte possible est de connaitre une faille de l'API windows qui ne fonctionne que sous wine (puisque celui-ci les a réécrit)
    -Le dit virus connait une faille de wine qui lui permet de sortir de sa cage et detect dans quel os il tourne.
    -Et là, pas de chance, soit il est directement sous root, soit il est sous un utilisateur lambda mais il connait encore une faille qui lui permet de passer root.

    Mais bon, là, on est dans un scénario qui rappelle le sketch de la chauve-souris enragée de Jean-Marie Bigard.
    Cordialement.

  6. #26
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 065
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 065
    Points : 2 567
    Points
    2 567
    Par défaut
    Je sais qu'il Ya des antivirus pour linux, depuis longtemps.
    Ca date de Mandrake, ills méttaient en avant leur solution partenaiere.

    Personnellement je n’ai jamais pensé à en installer un.
    De toute façon Comme mon linux me sert qu’au développement je m’expose moins qu’avec mon Windows

    Les antivirus de linux, scannent ils la partition Windows ou le deuxième disque dur Windows ?
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  7. #27
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 431
    Points : 43 057
    Points
    43 057
    Par défaut
    @disedorgue

    Mais un cas de figure plus réaliste : contamination d'un volume réseau qu'il soit sous Samba ou SMB Windows.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  8. #28
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 276
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 276
    Points : 12 717
    Points
    12 717
    Par défaut
    Oui, une faille sur un samba pourrait permettre aussi une escalade vers un linux.

    Mais là, je pense que l'on sort du sujet, car la question est de savoir si on peut infecter un linux depuis un virus windows (enfin, c'est comme ça que je l'ai compris )

    De toute façon, pour moi, la notion de virus sous linux n'est pas vraiment un problème, sauf si celui-ci est déclencher par root (mais là, on est sur un souci utilisateurs).
    Par contre, linux n'est pas a l'abri d'une attaque de type ver ou cheval de troie.

    Pour qu'un système linux ou autre unix reste intègre (je parle ici du système lui-même, pas des données partagées), il suffirait de suivre quelques règles tels que:
    -Utiliser des dépots de confiance
    -Installer tout son système depuis ces dépots
    -Etablir les checksum de tout son installation (fichier de configuration comprise)
    -Crypter ces checksum (et voir les à les mettre sur un serveur à part)
    A partir d'ici, on est plus root:
    -Création et installation des partages

    Et lors d'une mise à jour du système, on peut checker d'abord l'intégriter de son système, couper les partage et les rendre inactif.
    Faire la mise à jour, établir les nouveaux checksum,...

    Pour moi, c'est ce genre de règles que l'on ne peut pas faire sur un windows, ce qui nous oblige d'avoir un antivirus actif en continue (bon, je reconnais que chez moi, jusqu'à seven inclus, j'en avais pas d'actif et je n'ai pas rencontré de problème particulier, même en faisant tourner un check 1 fois par mois, je n'avais que des fichiers potentiellement dangereux mais non actif).
    Cordialement.

  9. #29
    Membre chevronné

    Homme Profil pro
    Mentaliste
    Inscrit en
    Mars 2008
    Messages
    872
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Mentaliste
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 872
    Points : 1 813
    Points
    1 813
    Par défaut
    Citation Envoyé par MikeRowSoft Voir le message
    ...Il m'a toujours été dit que "Linux" a eu des problèmes de virus et autres truc louche, surtout quand il s'agit de laisser la libre édition, mais n'a plus se genre de menaces dangereuses....
    Râh le discours de commercial flou, sans rien de concret... et j'imagine que tu les as cru, sinon tu ne répéterais pas cela
    .I..

  10. #30
    Membre expérimenté

    Homme Profil pro
    Retraite
    Inscrit en
    Octobre 2005
    Messages
    478
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 72
    Localisation : France, Aude (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Retraite
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2005
    Messages : 478
    Points : 1 338
    Points
    1 338
    Billets dans le blog
    1
    Par défaut
    je ne comprends pas la question, sur linux a partir du moment ou tu as une partition system et une home et que tu n'a pas winlinux alors comment il peux y avoir tout ça bien sur si tu vas sur des sites on vas bizarrrr et que tu accepte aussi les exception non autoriser alors ?????????

Discussions similaires

  1. [UP] Avez vous des cours sur UP?
    Par asie86 dans le forum xUP
    Réponses: 3
    Dernier message: 19/10/2008, 10h10
  2. avez vous un idéé sur le mobile-commerce?
    Par nina8 dans le forum Mobiles
    Réponses: 0
    Dernier message: 19/02/2008, 22h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo