IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Microsoft tire la sonnette d'alarme sur un botnet Linux


Sujet :

Sécurité

  1. #21
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    « XorDdos illustre la tendance des logiciels malveillants à cibler de plus en plus les systèmes d'exploitation basés sur Linux », déclare Microsoft. Êtes-vous du même avis ?
    Les logiciels malveillants ont surtout tendance à cibler des OS qui sont populaires ...

  2. #22
    Membre expert

    Profil pro
    activité : oui
    Inscrit en
    Janvier 2014
    Messages
    1 260
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : activité : oui

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 260
    Points : 3 403
    Points
    3 403
    Par défaut
    Quel est votre avis sur le sujet ?
    « XorDdos illustre la tendance des logiciels malveillants à cibler de plus en plus les systèmes d'exploitation basés sur Linux », déclare Microsoft. Êtes-vous du même avis ?
    Madmac l'a très bien résumé >> ce qui est de plus en plus ciblé est ce qui est de plus en plus populaire ...j'ajouterais à la popularité que Windows intègre dorénavant bien plus d'environnement linux dans /avec ses solutions (cloud, WSL...), en plus de se transformer petit à petit en distro linux. Il est donc naturel que M$ audit le code avant de s'appuyer aveuglément dessus.
    Il est aussi naturel que la pénétration des environnement linux ayant évolué dans le marché, le ciblage évolue également.


    Que pensez-vous de cette vulnérabilité découverte par Microsoft dans Linux ?
    1) les méthodes s'appuient sur la possibilité de copier, modifier, puis exécuter un fichier d'une source inconnue (dont la fiabilité est inconnue).
    2) permet à cette même source d'aller modifier les accès et chmod de certains fichiers sensibles (à risque)
    C'est à dire deux comportements que l'on s'attend à ne pas rencontrer dans une distro linux sans modifications.

    « Il n'y a rien dans Linux qui le rende intrinsèquement plus fiable que Windows », partagez-vous cet avis ?
    Oui et non >> tout dépends de la distro que l'on choisi et des réglages que l'on applique.
    En "out of the box" les distro linux sont généralement plus sécurisées, ne serait-ce que parce que les fichiers ne sont pas exécutables par défaut (pas tous).
    Tout le problème réside dans les concessions opérées par la distro pour augmenter la "facilité d'usage" en dépit de la "dureté de la sécurité".
    Il suffit de voir les contournements root possible sur une Debian clé en main pour opérer des commandes root sans avoir à taper le mot de passe root...
    Aucun OS n'est parfait. La question c'est quelles concessions sont acceptables, lesquelles ne le sont pas ? >> A quelle insécurité un néophyte peut-il être exposé à son insu ?

    Si l'on est capable de répondre franchement à cette question, les changements à faire sur les paramètres "out of the box" sont assez évidents.
    En découlera une certaine difficulté d'usage, qui sera la contrepartie à payer pour la sécurité apporté (sécurisé = complexifié, c'est indissociable).
    C'est par exemple (pour simplifier) la différence entre Debian, et un de ses fork : Kali Linux.
    Pensez à utiliser les pouces d’appréciation, pour participer à la visibilité de l'apport d'un propos, ou l'intérêt que vous y prêtez... qu'il soit positif ou négatif.

  3. #23
    Membre du Club
    Homme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 15
    Points : 51
    Points
    51
    Par défaut Ah ! Il faut aussi désactiver manuellement le paramétrage par défaut de SSH avant que ça marche, non ?
    C'est marrant, sur tout les systèmes Linux que j'utilise, il faut agir pour désactiver l'interdiction par défaut de connexion root avant de pouvoir s'y connecter avec ssh. Les ignorants sont donc protégés par défaut de cette menace. Les administrateurs un peu compétent laissent ce blocage et le sécurisent en limitant l'accès par une clé RSA autrement (et aucun risque qu'une clé ssh soit cassée par force brute). Bref, la quasi totalité des machines Linux est invulnérable à cette menace.

    Il reste comme cible de ce botnet les administrateurs Linux incompétents et imprudents. Ça fait pas beaucoup. Vraiment. D'ailleurs je me pose la question du nombre de machines infectées parce que 254% c'est beaucoup (bien qu'en 6 mois) mais sur combien ? Parce que 254% sur 10 ordinateurs ça fait 2-3 machines et en 6 mois c'est pas terrible.

    L'annonce de Microsoft reste comme beaucoup en la matière une publicité pour Microsoft basée sur une démonstration d'une vulnérabilité qui reste très théorique puisque, étant absente par défaut, elle se base sur la mauvaise administration d'une machine Linux.

  4. #24
    Membre régulier Avatar de selmanjo
    Homme Profil pro
    Savant en programmation orienté objet
    Inscrit en
    Janvier 2020
    Messages
    55
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Savant en programmation orienté objet
    Secteur : Conseil

    Informations forums :
    Inscription : Janvier 2020
    Messages : 55
    Points : 101
    Points
    101
    Par défaut Vantardise
    J'ai toutefois l'impression qu'ils vantent leur logiciel antivirus !, un bon administrateur Linux met beaucoup plus de restrictions sur le système. En même temps si le parfeu limite la majorité des accès à la machine, je me demande comment Microsoft peut trouver des failles alors que c'est peut-être une erreur Humaine ? Bref, ... Bavardages...

  5. #25
    Membre expert

    Profil pro
    activité : oui
    Inscrit en
    Janvier 2014
    Messages
    1 260
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : activité : oui

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 260
    Points : 3 403
    Points
    3 403
    Par défaut
    Citation Envoyé par bmayesky Voir le message
    C'est marrant, sur tout les systèmes Linux que j'utilise, il faut agir pour désactiver l'interdiction par défaut de connexion root avant de pouvoir s'y connecter avec SSH. Les ignorants sont donc protégés par défaut de cette menace.
    La faille désignée par M$ ne décrit pas une connexion root en SSH, mais une connexion SSH classique dans laquelle des accès fichiers vulnérables sont repérés pour une escalade de privilège et l'installation de failles supplémentaires.

    diabolos29 se rapproche un peu plus de la réalité : " C'est plus une succession d'erreur d'administration ( (...) accès ssh par mdp, mdp suffisamment faible pour être trouvé en brute force) qu'une réelle faille... "

    Toujours utile que même si une personne non autorisé accédait à la machine, elle ne devrait pas pouvoir agir de la sorte sur une distro sécurisé par défaut. Du moins, on ne est en droit attendre que le comportement par défaut ne le permette pas.
    D'où l'importance de l'administration pour renforcer la sécurité.
    Pensez à utiliser les pouces d’appréciation, pour participer à la visibilité de l'apport d'un propos, ou l'intérêt que vous y prêtez... qu'il soit positif ou négatif.

  6. #26
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 440
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 440
    Points : 43 082
    Points
    43 082
    Par défaut
    C'est marrant, sur tout les systèmes Linux que j'utilise, il faut agir pour désactiver l'interdiction par défaut de connexion root avant de pouvoir s'y connecter avec ssh
    Bref, la quasi totalité des machines Linux est invulnérable à cette menace.
    Sauf en présence de faille SSH, il y en a une sous Linux qui avait fait grand bruit.

    Après rien n’empêche d'utiliser le port knocking pour SSH, et SELinux ou apparmor pour ajouter de la sécurité, mais c'est l'enfer à paramétrer.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #27
    Expert éminent sénior
    Avatar de Sve@r
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2006
    Messages
    12 689
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2006
    Messages : 12 689
    Points : 30 983
    Points
    30 983
    Billets dans le blog
    1
    Par défaut
    Mouais. Les failles de Linux sont tellement rares que quand on en trouve une, on en parle dans tout le monde informatique. En revanche quand on trouve un faille sous zindow, c'est juste "une de plus dans la multitude"...
    Mon Tutoriel sur la programmation «Python»
    Mon Tutoriel sur la programmation «Shell»
    Sinon il y en a pleins d'autres. N'oubliez pas non plus les différentes faq disponibles sur ce site
    Et on poste ses codes entre balises [code] et [/code]

Discussions similaires

  1. Réponses: 1
    Dernier message: 06/09/2018, 20h29
  2. Réponses: 1
    Dernier message: 31/10/2017, 11h53
  3. Microsoft confirme une faille Zero-Day dans IE8
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 3
    Dernier message: 10/05/2013, 09h17
  4. Microsoft découvre une faille dans MFC
    Par Gordon Fowler dans le forum Actualités
    Réponses: 18
    Dernier message: 14/07/2010, 13h42
  5. Réponses: 36
    Dernier message: 15/10/2009, 14h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo