IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

La fondation Linux victime de piratage de ses serveurs

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut La fondation Linux victime de piratage de ses serveurs
    La fondation Linux victime de piratage
    De ses serveurs, un mois après l'intrusion dans ceux du noyau Linux



    Des pirates se seraient infiltrés dans les serveurs Web de la fondation Linux où étaient hébergés les sites linux.com, linuxfoundation.org et leurs sous domaines, d'après la page de maintenance qui les remplace le temps que tout soit audité et reconfiguré.

    La brèche de sécurité a été découverte le 8 septembre et pourrait être corrélée à celle qui a compromis l'intégrité du site Kernel.org le mois passé.
    La fondation croit que les noms d'utilisateurs, adresses emails et toute autre information fournie sur Linux.com peuvent avoir été compromis et recommande vivement de remplacer, sur les autres sites, les mêmes mots de passe que ceux utilisés sur Linux.com, même s'ils sont hachés dans la base de données.

    Kernel.org, le site officiel du noyau Linux est lui aussi déconnecté depuis le 28 août à la suite d'une intrusion similaire préalable ayant été perpétrée le 12 août après la découverte d'un Trojan sur la machine de l'un des développeurs du Kernel qui se serait propagé vers les serveurs de Kernel.org.

    Depuis, les développements sur le Kernel ont été déplacés vers Github, la plateforme collaborative d'hébergement de code, qui propulse environ deux millions de dépôts et surpasse depuis quelques mois en terme d'activité la plateforme SourceForge en perte de vitesse.

    La fondation Linux est une organisation non lucrative dédiée à la promotion de Linux et des standards open source. Elle dirige par ailleurs le Linux Developer Network, un réseau d'entraide entre développeurs qui créent des applications libres pour les systèmes d'exploitation Linux.

    Sale temps pour le réseau des sites open source officiels, et pour la réputation de leur sécurité ?



    Source : linux.com

    Et vous ?

    Que pensez-vous de cette nouvelle attaque et des répercussions de ces attaques à répétition sur la réputation de la sécurité des logiciels libres et des serveurs sous Linux ?

  2. #2
    Membre éclairé Avatar de Camille_B
    Homme Profil pro
    Webmaster
    Inscrit en
    Septembre 2006
    Messages
    212
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Septembre 2006
    Messages : 212
    Points : 673
    Points
    673
    Par défaut
    Sale temps pour le réseau des sites open source officiels... et pour la réputation de leur sécurité.
    Qu'est-ce que ça vient faire dans la dépêche cette phrase, ces trois petits points ?

    C'est simplement ridicule (et trollifère).

    Que pensez-vous de cette nouvelle attaque et les répercussions de ces attaques à répétition sur la réputation de la sécurité des logiciels libres et des serveurs sous Linux ?
    Les serveurs sous Linux c'est quoi, 70% du web mondial ? Parce que le site kernel.org est attaqué on va piquer une crise ? Un peu de sérieux !

    Combien de sites de logiciels propriétaires utilisent Linux ? Une bonne masse. Alors quoi ? Le site de Textmate se fait attaquer demain et on craint pour le proprio, IIS, et les capsules Nescafé ?

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    13
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Novembre 2010
    Messages : 13
    Points : 31
    Points
    31
    Par défaut
    De toute façon rien n'est impiratable. Avec suffisamment de temps, d'imagination et de moyens on peut tout pirater.

    Ca n'a rien d'extraordinaire de faire tomber un site web. Mais pourquoi ceux-ci ?

    Ce qu'il faut surtout saluer c'est les mesures qui avaient été prise pour le site de Kernel.org. La seule motivation que je peux voir à ce piratage c'est l'injection de code dans le kernel, sauf qu'avec git et tous les contrôles je vois ça presque impossible.
    Du coup à quoi bon ? Quel est l'intérêt de faire tomber ces sites. Se rebeller contre l'Open Source ? Mais pour quoi faire ?

  4. #4
    Expert confirmé
    Avatar de Thes32
    Homme Profil pro
    Développeur PHP, .Net, T-SQL
    Inscrit en
    Décembre 2006
    Messages
    2 379
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur PHP, .Net, T-SQL

    Informations forums :
    Inscription : Décembre 2006
    Messages : 2 379
    Points : 4 853
    Points
    4 853
    Par défaut
    Citation Envoyé par Idelways Voir le message
    Que pensez-vous de cette nouvelle attaque et les répercussions de ces attaques à répétition sur la réputation de la sécurité des logiciels libres et des serveurs sous Linux ?
    ça dépend du type d'attaque et de son origine, si c'est un gars qui s'est procuré des mot passés d'accès SSH ou FTP des serveurs où si ça vient de l'intérieur je vois pas en quoi serait coupable les logiciels libre... Par contre si ça vient d'une faille où d'un autre type de défaut directement lier aux logiciels eux mêmes, à ce moment là c'est une autre histoire...
    Développeur | Zend Certified Engineer

    Étapes Pour mieux se servir du forum:
    1. Commencez par lire les cours et tutoriels ;
    2. Faites une recherche;
    3. Faites un post si rien trouvé dans les deux étapes précédentes en respectant les règles;

    Nix>_Rien n'est plus pratique que la théorie

  5. #5
    Membre extrêmement actif Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 384
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 384
    Points : 9 745
    Points
    9 745
    Par défaut
    Je ne sais pas si cette info peut démontrer quoi que ce soit sur des problèmes de sécurité des logiciels OpenSource. J'en doute.
    Mais ce qui me fait bien marrer, c'est la véhémence des interventions des défenseurs de Linux et de l'opensource.

    J'imagine que si ça avait été le site de Microsoft, le discours aurait été très différent.

    Au nom du pèze, du fisc et du St Estephe
    Au nom du fric, on baisse son froc...

  6. #6
    Membre éprouvé Avatar de tdutrion
    Homme Profil pro
    Architecte technique
    Inscrit en
    Février 2009
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 561
    Points : 1 105
    Points
    1 105
    Par défaut
    Citation Envoyé par Jon Shannow Voir le message
    J'imagine que si ça avait été le site de Microsoft, le discours aurait été très différent.
    Microsoft ne faisant que peu d'open source / de libre, les motivations des hackeurs auraient été plus simple à envisager...

    Ici la question qui se pose est quel est l’intérêt de hacker des sites non commerciaux.

  7. #7
    Membre habitué
    Inscrit en
    Mars 2009
    Messages
    68
    Détails du profil
    Informations forums :
    Inscription : Mars 2009
    Messages : 68
    Points : 197
    Points
    197
    Par défaut
    Citation Envoyé par Jon Shannow Voir le message
    J'imagine que si ça avait été le site de Microsoft, le discours aurait été très différent.
    C'est pas faux! Mais contrairement à la fondation linux, Microsoft se fait du fric sur chaque utilisateur, et a donc + de moyens à réagir aux attaques.
    Il me semble légitime que quand on paye, on ait droit à + de sécurité.

    Ce n'est que mon avis et je sens que je vais me faire tapper

  8. #8
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2008
    Messages
    832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2008
    Messages : 832
    Points : 2 625
    Points
    2 625
    Par défaut
    J'en pense que la sécurité ultime n'existera sûrement jamais. Il y aura toujours quelqu'un de plus malin que soi, et c'est aussi ce qui fait ce qu'on appelle le progrès. Qu'il soit utilisé dans un sens ou l'autre (bien/mal), ça ne change rien, c'est toujours un progrès technique.

    Et une faille découverte implique que des gens vont se pencher sur sa correction, cherchant à comprendre comment l'éviter à l'avenir, augmentant sa sécurité.

    Pour que la réputation de sécurité de l'open source soit sérieusement entamée, encore faudrait-il que ce soit les serveurs open-source qui tombent le plus souvent.
    Et puis, comme dit plus haut, ça peut être une faille de protocole. Ou une faille d'administration. Ou une faille logicielle, bien entendu.

    Mais je ne crois pas que les gens pour l'open source soient (ni ne se réclament) plus intelligents/malins que les autre. Alors dire qu'un truc open source est forcément mieux que du fermé, c'est débile. Chaque modèle a des avantages, et des gens différents.

    On peut coder avec les pieds dans un projet open source, comme on peut programmer proprement, avec des tests unitaires et en faisant attention (par exemple, hein, il existe bien d'autres trucs a faire gaffe) aux buffer overflow dans une entreprise.

    Ce n'est pas lié au modèle de licence, mais aux compétences et aux contraintes (économiser le temps de sortie initiale, ou celui de débogage?) de l'équipe qui dev!

  9. #9
    Membre éclairé Avatar de Camille_B
    Homme Profil pro
    Webmaster
    Inscrit en
    Septembre 2006
    Messages
    212
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Septembre 2006
    Messages : 212
    Points : 673
    Points
    673
    Par défaut
    Je ne sais pas si cette info peut démontrer quoi que ce soit sur des problèmes de sécurité des logiciels OpenSource. J'en doute.
    Mais ce qui me fait bien marrer, c'est la véhémence des interventions des défenseurs de Linux et de l'opensource.

    J'imagine que si ça avait été le site de Microsoft, le discours aurait été très différent.
    Puisque d'intervention véhémente jusqu'à la votre il n'y a que la mienne je suppose que vous parlez de moi.

    Alors les interventions véhémentes d'un défenseur de Linux et de l'Open-Source vont font marrer ?

    Au fait, qu'en savez-vous de mes opinions sur l'Open Source et de mon rapport à Linux ?

    Strictement rien. Votre propos n'est qu'un réflexe pavlovien du type : puisqu'il prend la défense de X alors il est contre Y, nécessairement.

    Et bien non, voyez-vous. Tout ce que je soulevais ici c'étais l'absurdité de cette dépêche.

    N'est-ce pas ce que je dis à la fin de mon intervention avec cette remarque : "avec de tels "raisonnements" si demain on attaque les serveurs du site web de Textmate (logiciel proprio), faut-il craindre pour les serveurs de Microsoft et les capsules Nescafé (brevetées) ?"

    Au cas où vous ne l'auriez pas compris il s'agit d'une remarque absurde qui reprend le type de raisonnement de la dépêche pour en montrer l'absurdité.

    Donc, oui, si j'avais lu une dépêche du même type un site Microsoft piraté, et si j'avais à ce moment là le temps, j'aurais dit la même chose.

  10. #10
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 948
    Points
    3 948
    Par défaut
    Un réseau est vulnérable dès qu'il est accessible !

    Que ce soit linux, windows, macos ou autre c'est pareil.

    Je comprend pas non plus l'utilité de la dernière phrase.

    Un système peut être bien conçu mais mal administré !
    Sans plus de détail, aucune conclusion à tirer

  11. #11
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Points : 15 059
    Points
    15 059
    Par défaut
    Bonjour,

    Citation Envoyé par cuicui78 Voir le message
    Un réseau est vulnérable dès qu'il est accessible !
    Accessible par qui?
    Un réseau c'est fait pour être accessible par tout le monde ou quelqu'un de privé (lan, wan).
    D'ailleurs dire qu'un réseau est vulnérable dès qu'il est accessible, je dit que tu exagères un peu. Perso, je dirai qu'un réseau est vulnérable s'il existe en lui un ou des failles connu(s) sans l'avoir corrigé.

    A+.

  12. #12
    Membre extrêmement actif Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 384
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 384
    Points : 9 745
    Points
    9 745
    Par défaut
    Houba Houba Kssss Kssss
    Au nom du pèze, du fisc et du St Estephe
    Au nom du fric, on baisse son froc...

  13. #13
    Membre confirmé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2009
    Messages
    354
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2009
    Messages : 354
    Points : 593
    Points
    593
    Par défaut
    Je pense qu'il faut se demander à qui profite ce genre d'acte...

  14. #14
    Membre extrêmement actif Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 384
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 384
    Points : 9 745
    Points
    9 745
    Par défaut
    Citation Envoyé par negstek Voir le message
    Je pense qu'il faut se demander à qui profite ce genre d'acte...
    Et peut-être aussi se demander si les auteurs de cet acte ont un intérêt, ou simplement, l'envie de réaliser un coup d'éclat.
    Au nom du pèze, du fisc et du St Estephe
    Au nom du fric, on baisse son froc...

  15. #15
    Membre à l'essai
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2009
    Messages : 21
    Points : 11
    Points
    11
    Par défaut Attaque des serveurs Linux
    Voila Linux au pied du mur, il doit maintenant démontrer qu'il est le meilleur système informatique, je suis confiant dans les capacité des développeurs du logiciel Libre et Open Source, pour trouver la solution de sécurité incontournable. La chrysalide arrive à terme, une nouvelle naissance est à prévoir. Courage les geeks.

  16. #16
    Futur Membre du Club
    Profil pro
    Étudiant
    Inscrit en
    Mars 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2011
    Messages : 4
    Points : 7
    Points
    7
    Par défaut
    Moi qui avais toujours eu une vision de linux comme un système sûr, je trouve ces nouvelles effrayantes.. D'autant que l'os était réputée hors des préoccupations des pirates !

  17. #17
    Membre éclairé
    Avatar de Floréal
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    456
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 456
    Points : 849
    Points
    849
    Par défaut
    C'est pas linux qui est mis en cause. c'est la prudence de l'un de ses développeurs.
    Ancien membre du projet "Le Dernier Âge".

  18. #18
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 948
    Points
    3 948
    Par défaut
    Citation Envoyé par andry.aime Voir le message
    Bonjour,


    Accessible par qui?
    Un réseau c'est fait pour être accessible par tout le monde ou quelqu'un de privé (lan, wan).
    D'ailleurs dire qu'un réseau est vulnérable dès qu'il est accessible, je dit que tu exagères un peu. Perso, je dirai qu'un réseau est vulnérable s'il existe en lui un ou des failles connu(s) sans l'avoir corrigé.

    A+.
    C'est tout bonnement une règle de base en sécurité informatique.

  19. #19
    Membre averti Avatar de Jade_13
    Profil pro
    Technicien réseau
    Inscrit en
    Mars 2008
    Messages
    273
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Technicien réseau

    Informations forums :
    Inscription : Mars 2008
    Messages : 273
    Points : 393
    Points
    393
    Par défaut
    Citation Envoyé par MaelV Voir le message
    De toute façon rien n'est impiratable. Avec suffisamment de temps, d'imagination et de moyens on peut tout pirater.

    Ca n'a rien d'extraordinaire de faire tomber un site web. Mais pourquoi ceux-ci ?

    Ce qu'il faut surtout saluer c'est les mesures qui avaient été prise pour le site de Kernel.org. La seule motivation que je peux voir à ce piratage c'est l'injection de code dans le kernel, sauf qu'avec git et tous les contrôles je vois ça presque impossible.
    Du coup à quoi bon ? Quel est l'intérêt de faire tomber ces sites. Se rebeller contre l'Open Source ? Mais pour quoi faire ?
    Pourquoi ceux-ci et quel est l'intérêt... j'en vois plusieurs..
    Le fun, l’exploit (d'un point de vue hacker), un défis parmi tant d'autre...
    Les raisons peuvent être nombreuses et variées, cela a permis de montrer des failles de sécurités qui n'avaient pas été prises en compte et qui seront certainement corrigées dans les plus brefs délais (en attendant que d'autres hackers ne se mettent en tête d'en trouver d'autres)

    A quand une dépêche du même style pour les serveurs de Crosoft, que l'on marque un point partout (humour)

    Bonne journée à tous... ^^
    Je ne suis qu'un petit scarabée, et je ne peux dire que ce que je sais, ni plus.. ni moins...

    Pensez à cliquer sur lorsque vous avez trouvé vos réponses...

  20. #20
    Membre actif

    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    479
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 479
    Points : 267
    Points
    267
    Par défaut
    Il va de soi que le grand gagnant objectif d'une telle première est LE système que beaucoup d'utilisateurs abandonnent pour cause d'abondance de virus et autres Trojan.

    L'un des arguments des Linuxiens était "sans virus". Cet argument est désormais caduque...

    Bien sûr les criminologues savent que si un mobile est nécessaire à un crime, il n'en désigne pas à lui seul le coupable.

    Disons que Bill doit être heureux que d'autres aient fait ce dont il rêvait... après avoir béni les créateurs de "RSPlug.A".

    Morale de cette histoire : Dès qu'une solution alternative à un besoin se développe, elle est aussitôt repérée par les puissants qui soit la détruisent, soit la salissent, soit l'achètent.

Discussions similaires

  1. Réponses: 94
    Dernier message: 16/02/2012, 09h16
  2. Réponses: 17
    Dernier message: 12/05/2010, 22h50
  3. Réponses: 62
    Dernier message: 28/04/2010, 09h33
  4. Réponses: 12
    Dernier message: 06/07/2009, 13h33
  5. JBuilder Fondation Linux
    Par psikharpax dans le forum JBuilder
    Réponses: 1
    Dernier message: 27/08/2007, 11h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo