IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment détecter un keylogger sous linux ?


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 583
    Par défaut Comment détecter un keylogger sous linux ?
    Bonjour,

    L' actualité récente sur le "Patriot Act" à la française m'amène à poser cette question :
    Découvrez le texte définitif du «Patriot Act» à la française
    Chevaux de Troie, keyloggers et écoutes mobiles au menu de la loi sur le renseignement
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

    Liste des balises BB

  2. #2
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    salut,

    y'a pas de réponse simple à cette question pourtant intéressante

    un keylogger peut être logé un peu n'importe où et le propos de ceux qui les conçoivent sera justement d'être innovants en la matière pour gagner toujours en furtivité
    du plugin pour navigateur au hook sur le tty en passant par le module noyau il y a pleins de méthodes déjà bien connues, tout dépend ce que l'on prend pour cible

    mais au delà du keylogger qui est un programme spécifique dans la panoplie du cyber-intrus il y a plus généralement à sa base les techniques de dissimulation et particulièrement tout ce qui est catégorisé "rootkit", l'idéal pour ces bestioles étant d'aller se nicher dans le noyau... voire en dessous ! (il faut savoir qu'il a été prouvé qu'on pouvait faire un rootkit qui prend littéralement la place de l'OS, le rendant ainsi à peu près totalement indétectable, même si ce genre de technique extrême n'a à priori jamais été observé dans la nature, et pour cause )

    d'un autre côté on peut mitiger en disant que depuis plusieurs années déjà les technologies visant à sécuriser le système se sont largement déployées, tout dépend là encore des distributions mais entre grsecurity, selinux, relro, aslr, nx etc. la moindre machine linux offre une surface d'attaque moins importante et des points d'entrée qui peuvent potentiellement être bien gardés, reste le device entre la chaise et le clavier, toujours aussi faillible lui et difficile à patcher...

    celà étant, qu'il s'agisse des lois anti-terroristes récentes, des caméras de vidéo-surveillance dans les villes, de la manipulation de l'opinion grâce à la soi-disante insécurité dans le pays etc. une chose est sûre c'est que la technologie évolue bien plus vite que l'Homme et il n'y a que le Pouvoir qui en a la maîtrise réelle et la jouissance, je me contenterais de citer Benji :

    "Un peuple prêt à sacrifier un peu de liberté pour un peu de sécurité ne mérite ni l'une ni l'autre, et finit par perdre les deux."

Discussions similaires

  1. [Tools] Comment installer spring IoC sous linux
    Par chevy dans le forum Spring
    Réponses: 4
    Dernier message: 24/05/2008, 00h55
  2. Comment accèder aux données sous Linux ?
    Par lola06 dans le forum Réseau
    Réponses: 9
    Dernier message: 24/05/2007, 17h46
  3. comment desinstaller un programme sous linux
    Par reg01 dans le forum Applications et environnements graphiques
    Réponses: 8
    Dernier message: 15/05/2007, 17h42
  4. Réponses: 4
    Dernier message: 16/04/2007, 11h59
  5. Comment ça se declare sous linux
    Par frp31 dans le forum Réseau
    Réponses: 7
    Dernier message: 31/07/2006, 20h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo