IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La sécurité de Synaptic


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de figarojuju
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Avril 2006
    Messages : 133
    Par défaut La sécurité de Synaptic
    Bonjour,
    Je suis depuis quelques temps utilisateur de Ubuntu et je fais mes mises à jour depuis Synaptic ou les commandes shell sudo apt-get update/ apt-get upgrade.
    J'aurais aimé avoir votre opinion sur ce type de gestion des mise-à-jour d'un point de vue de la sécurité.
    Bonne soirée

  2. #2
    Rédacteur/Modérateur
    Avatar de Winnt
    Homme Profil pro
    budget et contrôle de gestion
    Inscrit en
    Décembre 2006
    Messages
    1 978
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : budget et contrôle de gestion
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 978
    Par défaut
    Bonsoir,

    Il n'y a (à ma connaissance) aucun problème de sécurité.

    Pour lancer apt-get tu utilise sudo qui temporairement (le temps de l'exécution de la commande) te fait passer root.
    Ce qui est à mon avis plus sécurisé que d'avoir un utilisateur root avec mot de passe (beaucoup plus difficile de cracker un utilisateur sans mot de passe car il ne peut se connecter au système).
    Synaptic utilise la même procédure que apt-get.
    Winnt
    Merci de lire les règles du forum LaTeX et Qu'est ce qu'un ECM ?.
    N'hésitez pas à parcourir la FAQ la réponse y est peut-être déjà.
    Pensez au bouton si votre problème est résolu.


    C'est en Linuxant qu'on devient .... geek
    Et c'est en LateXant qu'on devient flemmard
    Mon blog tout neuf.
    Articles : présentation de la distribution Gentoo, Les index sous LaTeX et leur personnalisation.

  3. #3
    Membre confirmé Avatar de figarojuju
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Avril 2006
    Messages : 133
    Par défaut Transimission cryptée
    Lorsque l'on effectue le téléchargement des mises à jour, il me semble qu'aucun système de chiffrement n'est mis en place, rien n'assure l'authentification, l'intégrité, de la source...
    Suis-je paranoïa?
    Plus sérieusement, qu'en pensez-vous?

  4. #4
    Rédacteur/Modérateur
    Avatar de Winnt
    Homme Profil pro
    budget et contrôle de gestion
    Inscrit en
    Décembre 2006
    Messages
    1 978
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : budget et contrôle de gestion
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 978
    Par défaut
    Bonsoir,

    Citation Envoyé par figarojuju
    rien n'assure l'authentification, l'intégrité, de la source
    Tant que tu n'utilise que les serveurs officiels de ta distribution il n'y a aucun risque.
    Il faut savoir que les packages sont vérifiés et archi vérifiés par un nombre de personnes important.
    Ce système est utilisé par des milliers de personnes et n'as jamais posé de problème donc...

    Après si tu veux être sur et certain de ce qui se trouve sur ton système tu peux monter une LFS à partir des sources. Mais même là tu ne pourras être sur à 100% à moins de décortiquer chaque source une à une (pas sur qu'une vie suffise ).
    Winnt
    Merci de lire les règles du forum LaTeX et Qu'est ce qu'un ECM ?.
    N'hésitez pas à parcourir la FAQ la réponse y est peut-être déjà.
    Pensez au bouton si votre problème est résolu.


    C'est en Linuxant qu'on devient .... geek
    Et c'est en LateXant qu'on devient flemmard
    Mon blog tout neuf.
    Articles : présentation de la distribution Gentoo, Les index sous LaTeX et leur personnalisation.

  5. #5
    Membre éprouvé Avatar de lozeu
    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    100
    Détails du profil
    Informations personnelles :
    Âge : 33
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 100
    Par défaut
    Normalement synaptic est un très bon outil après c'est sur cela dépend des sources que tu choisis pour l'update de ton système mais dans l'ensemble personne ne voudra te piquer des packages.
    Pour ubuntu, un conseil restes sur les sources officielles car ubuntu est basé sur debian sid qui au niveau des mises a jour de sécurité patauge un peu.Car il n'existe pas de miroir officiel pour les packages de sécurité.L'équipe qui gère les packages d'ubuntu se débrouille très bien la dedans.

  6. #6
    Membre Expert
    Avatar de ®om
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2 815
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 815
    Par défaut
    Citation Envoyé par figarojuju Voir le message
    Lorsque l'on effectue le téléchargement des mises à jour, il me semble qu'aucun système de chiffrement n'est mis en place, rien n'assure l'authentification, l'intégrité, de la source...
    Et pourtant : Système → Administration → Sources de logiciels → Authentification

  7. #7
    Membre confirmé Avatar de figarojuju
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Avril 2006
    Messages : 133
    Par défaut Bien vu!
    En effet, je viens de mieux regarder grâce à la remarque de Rom. Merci de vos remarques à tous, bonne soirée

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 02h07
  2. [Sécurité] Roles
    Par Mister Nono dans le forum Débuter
    Réponses: 4
    Dernier message: 06/12/2003, 12h55
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 21h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 16h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 08h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo