IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Espionnage : le gouvernement américain a-t-il tenté d’intégrer un backdoor dans Linux ?


Sujet :

Linux

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2007
    Messages : 4 570
    Points : 252 342
    Points
    252 342
    Billets dans le blog
    118
    Par défaut Espionnage : le gouvernement américain a-t-il tenté d’intégrer un backdoor dans Linux ?
    Espionnage : le gouvernement américain a-t-il tenté d’intégrer un backdoor dans Linux ?
    La réponse de Linus Torvalds laisse planer le doute

    L’ampleur de l’espionnage des services secrets américains se dévoile au fil des jours [lire le dossier de la rédaction sur PRISM].

    Les documents publiés par Edward Snowden ont levé le voile sur une vaste opération de cyberespionnage donnant un libre accès aux données des géants du Web dont Google, Microsoft, Facebook ou encore Yahoo et le développement des moyens pour contourner les outils de sécurité.

    Qu’en est-il de Linux ? Lors de sa keynote pendant la conférence Linuxcon qui se déroule à la Nouvelle-Orléans, Linus Torvalds, le créateur du noyau Linux s’est livré à une séance de questions/réponses au cours de laquelle il lui a été demandé s’il avait été approché par le gouvernement américain pour introduire un backdoor dans le noyau.

    Après un moment de silence, Torvalds a répondu « Non », tout en hochant la tête du haut vers le bas en signe d'acquiescement. Une plaisanterie qui a provoqué l’hilarité des spectateurs. Après que le calme soit revenu, Torvalds a prononcé un « Non » ferme en secouant la tête cette fois en signe de négation.



    Cette réponse énigmatique pousse néanmoins à se poser des questions, surtout que Tejun Heo, développeur chez Red Hat a rétorqué qu’il s’agissait d’un point sur lequel Linus Torvalds ne pouvait pas parler.

    Il faut noter que les entreprises sont tenues par le secret en ce qui concerne les demandes du gouvernement américain. Microsoft, Google, Yahoo! et Facebook ont attaqué sans succès le gouvernement en justice pour obtenir le droit de divulguer les informations sur les requêtes des services secrets.

    Selon plusieurs rapports, la NSA et le FBI auraient déjà approché des développeurs et plusieurs entreprises pour intégrer des backdoor dans des outils de sécurité ou pour contourner les mesures de protection (SSL, VPN) couramment utilisées par les internautes.

    Le gouvernement américain a-t-il approché Linus Torvalds pour ajouter un backdoor à Linux ? A chacun de tirer ses conclusions.

    Source : Linuxcon 2013
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    novembre 2010
    Messages
    254
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : novembre 2010
    Messages : 254
    Points : 538
    Points
    538
    Par défaut
    Donc si je résume la news, Torvalds a fait une vanne a la Linuxcon. Voila.

    Non mais sans déconner, sois y'a une information à faire passer soit on fait pas de news.
    "L'insanité consiste à répéter la même action dans l'espoir d'aboutir à un résultat différent" Albert Einstein
    ----------------------
    T.O.A.O 6-MarViN

  3. #3
    Expert éminent sénior
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    septembre 2012
    Messages
    3 016
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : septembre 2012
    Messages : 3 016
    Points : 16 050
    Points
    16 050
    Par défaut
    L'information, dans ce cas, c'est que l'Oncle Sam empêche les gens de dire la vérité sur leurs opérations clandestines.

    Pour ma part, je trouve cette news plus instructive que certaines pubs à peine déguisées pour Apple, Microsoft ou Oracle que l'on lit régulièrement ici.

  4. #4
    Membre expérimenté Avatar de Uranne-jimmy
    Homme Profil pro
    Bioinformatique
    Inscrit en
    décembre 2012
    Messages
    778
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Bioinformatique
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : décembre 2012
    Messages : 778
    Points : 1 460
    Points
    1 460
    Par défaut
    Une surveillance sur les système d'exploitation ? c'est nouveau ça ? Et pourquoi linux serait dans ce cas le seul touché par ce virus (parce que oui, le NSA c'est un virus, un malware, tout ce que vous voulez mais une calamité, pour sûr).
    Expert en recherche google caféinomane

  5. #5
    Membre averti Avatar de diallomad
    Homme Profil pro
    Étudiant
    Inscrit en
    avril 2009
    Messages
    164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Mali

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : avril 2009
    Messages : 164
    Points : 362
    Points
    362
    Par défaut
    Certains journalistes confondent fiction et réalité lorsqu'on parle des services secrets américains.
    Introduire un backdoor dans le kernel au su et au vu des centaines de développeurs qui bossent dessus.
    Le chemin de la réussite n'a jamais été une courbe stable tant qu'on respire dans les mêmes fautes sans fin.
    Thomas Sankara

  6. #6
    Membre émérite

    Homme Profil pro
    Software Developer
    Inscrit en
    mars 2008
    Messages
    1 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Software Developer

    Informations forums :
    Inscription : mars 2008
    Messages : 1 470
    Points : 2 368
    Points
    2 368
    Par défaut
    Citation Envoyé par Carhiboux Voir le message
    Pour ma part, je trouve cette news plus instructive que certaines pubs à peine déguisées pour Apple, Microsoft ou Oracle que l'on lit régulièrement ici.
    Vrai, mais comme "Actualité" il y a quand meme mieux et surtout plus important...
    Du moins l'article pourrait en tirer les conclusions et élargir, au lieu de cela on peux résumer en un "non" et un "hochement de tete", pas vraiment instructif et surtout dénué de fil directeur pour approfondir, c'est peut-etre la raison que les actualités "publicitaires" ou non utiles n'attirent plus les discussions ou se transforment en troll...

  7. #7
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : novembre 2005
    Messages : 1 186
    Points : 3 075
    Points
    3 075
    Par défaut A suivre
    Effectivement si l'hypothèse est vraie, les petits futés qui s'imaginent que sous Linux ils sont "secure" (pour causer d'jeun'z) risquent de l'avoir "in the ass depth" (pour causer le vocable préféré des howto linuxiens). Toutefois, même si ce n'est pas impossible, il est beaucoup plus difficile de dissimuler cela dans un système ouvert où le code est public. Difficile mais pas impossible. J'imagine qu'en ce moment des centaines de super experts Linux sont en train d'éplucher le code pour savoir ce qu'il en est réellement. Attendons leur verdict.
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

  8. #8
    Membre éclairé

    Homme Profil pro
    Architecture logiciel
    Inscrit en
    janvier 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Architecture logiciel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2013
    Messages : 103
    Points : 713
    Points
    713
    Par défaut
    Pour créer une / des backdoors, il "suffit" de laisser des bugs difficiles à détecter et à les exploiter : difficile de savoir si c'est fait intentionnellement ou pas.

  9. #9
    Inactif  
    Profil pro
    Inscrit en
    février 2007
    Messages
    411
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : février 2007
    Messages : 411
    Points : 0
    Points
    0
    Par défaut
    le gouvernement américain a-t-il tenté d'intégrer un backdoor dans Linux ?
    Il y a une faute d’orthographe. Il ne faut pas de point d’interrogation car ce n'est même plus une question

  10. #10
    Inactif  
    Profil pro
    Inscrit en
    février 2007
    Messages
    411
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : février 2007
    Messages : 411
    Points : 0
    Points
    0
    Par défaut
    Et pourquoi linux serait dans ce cas le seul touché par ce virus
    Car les autres sont des sociétés commerciale et qu'elle vivent de la vente de leurs logiciel/OS.

    Si la preuve serait faite pas un journaliste ou autre qu'ils distribuent dans leur produit du code fournis par un gouvernement, ils ne vendrait plus leurs produit et donc se serait la fin de leur activité.

  11. #11
    Membre éclairé

    Homme Profil pro
    Architecture logiciel
    Inscrit en
    janvier 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Architecture logiciel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2013
    Messages : 103
    Points : 713
    Points
    713
    Par défaut
    Comment penser sérieusement qu'il n'y a pas de backdoor dans les produits autant commerciaux que libre ??

  12. #12
    Membre émérite

    Homme Profil pro
    Software Developer
    Inscrit en
    mars 2008
    Messages
    1 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Software Developer

    Informations forums :
    Inscription : mars 2008
    Messages : 1 470
    Points : 2 368
    Points
    2 368
    Par défaut
    Citation Envoyé par GTSLASH Voir le message
    Si la preuve serait faite pas un journaliste ou autre qu'ils distribuent dans leur produit du code fournis par un gouvernement, ils ne vendrait plus leurs produit et donc se serait la fin de leur activité.
    Idem pour Linux, je ne suis pas sur que s'il est avéré qu'ils obéissent a la NSA améliorera leur image et produits.
    Par ailleurs qui te dit que la NSA (ou d'autres) n'ont pas imposé des backdoor dans Windows et Mac? De plus une backdoor sera plus facile a camoufler dans ses systemes. Pour ces entreprises qui brassent de l'argent et font aussi rapporter beaucoup aux USA on est en droit de penser qu'il y a des échanges et dessous de table entre le pays et ces multinationales américaines. Si Linux a implémenté des backdoor je doute fort que les concurents n'en auraient pas.
    Ce serait tout de meme plus facile pour les américains d'espionner, d'autant plus que maintenant beaucoup de nouveaux projets sont dans le Cloud.

    N'oublions pas Stuxnet, Flame, Duqu... les USA ont déja montré qu'ils savent agir a grande échelle sans forcément connaitre les retours de manivelle possible.

  13. #13
    Expert éminent sénior
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    septembre 2012
    Messages
    3 016
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : septembre 2012
    Messages : 3 016
    Points : 16 050
    Points
    16 050
    Par défaut
    Citation Envoyé par GTSLASH Voir le message
    Car les autres sont des sociétés commerciale et qu'elle vivent de la vente de leurs logiciel/OS.
    Les "autres" comme tu dit, commercialisent des solutions fermées. Donc tu n'as pas accès au code. Donc tu peux spéculer tant que tu veux, mais tu ne peux rien vérifier les concernant.

    A contrario, le code de la plupart des distribs linux est ouvert, donc tu peux très bien aller vérifier par toi même (enfin ceux qui comprennent le code le peuvent, moi je comprends pas le but ou l'utilité d'une ligne sur deux, je l'avoue sans détour! ).

    Donc c'est en effet plus difficile de cacher une backdoor dans linux, mais pas impossible comme dit précédemment.

    Citation Envoyé par GTSLASH Voir le message
    Si la preuve serait faite pas un journaliste ou autre qu'ils distribuent dans leur produit du code fournis par un gouvernement, ils ne vendrait plus leurs produit et donc se serait la fin de leur activité.
    Si la preuve était faite (mes yeux vont mieux tout de suite...)

    Mais c'est justement là que le fait que les "autres" soient fermé est merveilleux! Comme le code est fermé, très peu de gens y ont accès. A priori quasi que des employés de ces entreprises. Et peut être même qu'ils ne sont qu'une poignée à avoir accès à tous les pans de code (et donc à pouvoir tout vérifier). Alors dans des cas comme ça, suffirait d'un seul complice pour mettre une backdoor. La direction pourrait ne même pas être au courant... et démentir en toute bonne foi!

  14. #14
    Membre averti
    Inscrit en
    février 2006
    Messages
    706
    Détails du profil
    Informations forums :
    Inscription : février 2006
    Messages : 706
    Points : 366
    Points
    366
    Par défaut vie privée sécurité et NSA
    Bonjour,

    Franchement, même si torvalde n'avais pas le droit de dire s'il était en contact avec la NSA ou pas, il faut qu'il le dise même chose pour apple et microsoft. Il faut que ça se sache quitte à ce qu'il y ait des procès après. Mais au moment du procès, l'info sera connu et ça sera trop tard pour la NSA. Si ça continue, on peut se demander a qui confier ces données pour qu'elles reste privées et ne tombe pas dans les mains de pirate comme la NSA. Car oui, Ce sont des pirate, il me font peur, je ne sais pas ce qu'il savent sur moi même si c'est pas demains que j'irais aux USA.

    En ce qui concerne le chiffrement des données, je m'était fait un certificat de sécurité auprès de thawte avant les attentats du mardi 11 sepembre 20001. J'avais proposé à un ami d'en faire de mêmes pour communiquer par mail de manière sécurisée.

    Cet ami informaticien n'était pas convaincu et m'avais proposé pgp.

    Qu'en pensez-vous ?

    Cette page est-elle fiable ?

    http://prism-break.org/

    Merci pour votre réponse ?

    Salutations
    Battant

  15. #15
    Membre émérite

    Homme Profil pro
    Software Developer
    Inscrit en
    mars 2008
    Messages
    1 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Software Developer

    Informations forums :
    Inscription : mars 2008
    Messages : 1 470
    Points : 2 368
    Points
    2 368
    Par défaut
    Citation Envoyé par Battant Voir le message
    En ce qui concerne le chiffrement des données, je m'était fait un certificat de sécurité auprès de thawte avant les attentats du mardi 11 sepembre 20001.
    Désolé mais nous ne vivons pas a la meme époque

    Plus sérieusement il y a sécurité et paranoia. Je ne suis pas sur que les emails des Mr et Mme Tout le monde soit si confidentiels. Si tu fait attention Google comme beaucoup d'autres des technologies misent tout sur la sécurité (authentification a deux facteurs, envoie a un ami, IP non-reconnue...), va sur le site de ta banque, regarde la sécurité et on en reparlera.

  16. #16
    Expert éminent sénior
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    septembre 2012
    Messages
    3 016
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : septembre 2012
    Messages : 3 016
    Points : 16 050
    Points
    16 050
    Par défaut
    Tu oublie que se mettre à dos la NSA, c'est se mettre à dos une bonne partie du monde...

    Regarde Julian Assange, Bradley Mannings ou bien Edward Snowden.

    T'as beau savoir des trucs, quand tu vois le sort qui leur est réservé, tu te poses sérieusement la question de savoir si oui ou non tu vas décider d'ouvrir ta grande bouche... Même si tu t'appelles Linus Torvalds...

  17. #17
    Nouveau membre du Club
    Profil pro
    Inscrit en
    juillet 2009
    Messages
    35
    Détails du profil
    Informations personnelles :
    Âge : 28
    Localisation : Canada

    Informations forums :
    Inscription : juillet 2009
    Messages : 35
    Points : 28
    Points
    28
    Par défaut
    Je vous conseil de rechercher ces mots clés : "Strange Loops: Ken Thompson and the Self-referencing C Compiler" "SELinux" "NSA"
    Assez intéressant.

  18. #18
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    Citation Envoyé par Uranne-jimmy Voir le message
    Une surveillance sur les système d'exploitation ? c'est nouveau ça ? Et pourquoi linux serait dans ce cas le seul touché par ce virus (parce que oui, le NSA c'est un virus, un malware, tout ce que vous voulez mais une calamité, pour sûr).
    sur le principe : parce que linux est très présent aussi dans les routeurs et autres équipements points d'entrée, equilibreurs de charges, proxys etc....

    donc très très interessant pour quiconque voudrai voir ce qui passe sur les réseau...

    parce que aussi les couches de cryptage et de sécurité des unix au sens large, peuvent géner le renseignement...

    voilà pour la théorie du pourquoi cibler linux.

  19. #19
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    après avoir lu plusieures sources sur le sujet, notamment étrangères, il semble bien que c'est pas une news mais le renouveau d'une idée potentielle réelle mais non discutée de façon officielle, ou actée.

  20. #20
    Membre éclairé

    Homme Profil pro
    Architecture logiciel
    Inscrit en
    janvier 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Architecture logiciel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2013
    Messages : 103
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par Itachi_93 Voir le message
    Je vous conseil de rechercher ces mots clés : "Strange Loops: Ken Thompson and the Self-referencing C Compiler" "SELinux" "NSA"
    Assez intéressant.
    Comme tu le fais remarquer indirectement (http://scienceblogs.com/goodmath/200...nis-ritchie-a/) le problème du compilateur et de l'injection de code est très complexe et reviens au problème de preuve de programme : comment compiler un programme prouvé : en utilisant un compilateur prouvé, comment prouver un compilateur en le compilant avec un compilateur prouvé etc.

Discussions similaires

  1. Le gouvernement américain est une menace pour internet selon Zuckerberg
    Par Stéphane le calme dans le forum Actualités
    Réponses: 15
    Dernier message: 19/03/2014, 14h55
  2. Réponses: 25
    Dernier message: 20/10/2013, 21h04
  3. Réponses: 8
    Dernier message: 19/07/2013, 16h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo