IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Plugins, risque potentiel?


Sujet :

Sécurité

  1. #1
    Membre du Club

    Inscrit en
    Janvier 2011
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 29
    Points : 55
    Points
    55
    Billets dans le blog
    1
    Par défaut Plugins, risque potentiel?
    Bonjour,
    Je m'intéresse au développement d'applications modulaires, mais me viennent à l'esprit quelques questions :
    Tout d'abord, avant d'aller plus loin, j'aimerais une confirmation : Un plug-in s'apparente bien à une bibliothèque? (En C tout du moins, et pour un cas général)

    ...Et cette Bibliothèque définit des symboles particuliers qui sont communs à tous les plug-ins du même type, et ces symbole sont appelés depuis le programme principal?

    ...Du coup, rien empêche quelqu'un de créer un faux plug-in avec du code malveillant?

    J'aimerais donc savoir quelles sont les possibilités pour se protéger de cela. J'ai déjà pensé à faire une liste de biblis autorisé par checksum qui pourrait être actualisée via un server, puis si un plug-in inconnu est sur le point d'être chargé, on avertit l'utilisateur...

    ...J'aimerais savoir comment les logiciels courant résolvent ce problème, et si ça s'approche de mon idée sur la question.

    Merci d'avance!

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Un plug-in, c'est comme une librairie que tu chargerais dynamiquement (avec dlopen par exemple) : si la lib est la, tu t'en sers, sinon, tu fais autre chose.

    Un moyen pour s'assurer de l'integrite d'une lib, c'est de la signer, et que le code du programme contienne les informations necessaire a la verification de la signature.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. Réponses: 0
    Dernier message: 16/07/2013, 17h55
  2. Réponses: 2
    Dernier message: 02/11/2010, 15h24
  3. Réponses: 1
    Dernier message: 01/08/2010, 14h42
  4. plugin winamp
    Par darkfrag dans le forum API, COM et SDKs
    Réponses: 7
    Dernier message: 03/08/2002, 10h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo