Journal Mauvaises nouvelles en provenance du front

Posté par  .
Étiquettes : aucune
0
12
sept.
2003
Bonjour cher journal,

la lecture de OSNews ce matin m'a fait avaler quelques couleuvres :

Non seulement la situation ne semble pas s'améliorer sur le plan du desktop
(Gartner publie une étude selon laquelle Linux n'est pas forcément moins cher[1] ), mais la situation se dégrade sur ce qu'on croyait être nos points forts :

  • Linux est devenu le système d'exploitation connaissant le plus cracké au monde [2] : (During August, 67 per cent of all successful and verifiable digital attacks against on-line servers targeted Linux, followed by Microsoft Windows at 23.2 per cent ). Bien sûr, certains diront que c'est à cause de la canicule, mais je crois qu'il serait bon de ne pas se voiler la face.

  • Enfin, et c'est peut-être une conséquence du point précédent, la migration des serveurs sous Linux vers des serveurs sous Windows 2003 poursuit son cours [3]


[1] http://osnews.com/comment.php?news_id=4515(...)
[2] http://osnews.com/comment.php?news_id=4522(...)
[3] http://osnews.com/comment.php?news_id=4526(...)

Bref, beaucoup de mauvaises nouvelles pour une seule journée.
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  (site web personnel) . Évalué à 4.

    \o/ le vendredi tout est permis ...
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  . Évalué à 0.

      Oui, bof, je doute du serieux de l'étude :
      la seule source de documentation (les liens en bas) est l'un des auteurs de l'article (Michael A. Silver)
      Hum...

      Par contre :
      - pour de la bureautique bete et mechante (traitement de texte, tableur, presentation, bases de donnees simples, mail, internet) -> pas de soucis Linux est au meme niveau point de vue fonctionnalite (et meme devant si on prend en compte les aspects standards respectes, stabilite, performances)
      - pour des applications plus dediees : graphisme, edition... Le support de la quadrichromie est un gros manque sur Linux (la c'est Gimp vs photoshop), et meme si Sodipodi et sketch sont de tres bons softs, ils ne sont pas encore a la hauteur d'illustrator, Coreldraw...
      - pour pas mal d'applications tres specialisees (base de donnee, GIS, imagerie medicale...: les versions Linux fleurissent comme les perce-neige au printemps.
      - les jeux, ca commence a venir, mais ce n'est pas encore génial...
      - les serveurs : Y a pas que Linux de libre. Les *BSD sont tres valables également. Mais on peut dire que les solutions libres foutent une bonne branlee a tous points de vue aux solutions proprietaires...




      My 2 cents
      • [^] # Re: Mauvaises nouvelles en provenance du front

        Posté par  . Évalué à 1.

        - pour de la bureautique bete et mechante (traitement de texte, tableur, presentation, bases de donnees simples, mail, internet) -> pas de soucis Linux est au meme niveau point de vue fonctionnalite (et meme devant si on prend en compte les aspects standards respectes, stabilite, performances)

        Concernant les suites bureautique, je dirais plutot que sous Linux tu trouveras des applis qui suffiront à 90% des utilisateurs. La solution MSOffice a plus de foncitonnalités mais seulement pour les 10% des individus qui s'en servent.
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  (site web personnel) . Évalué à 5.

      Oui, il est donc permis de reflechir...

      Le chiffre linux tient compte de la somme de faille dans les distrib. Exemple : une faille dans bind (au hasard ;)) existante dans RH9, Mdk 8, SUSE 8.2 et debian woody sera compter 4 fois.

      Suffit de savoir ca pour limiter l'effet d'annonce...
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  . Évalué à 0.

    mouais j'ai vu ca aussi...

    le titre de l'article sur les migrations vers win2003 est du FUD. l'article dit que sur 185.000 serveurs tournant sous win2003 :

    - 49% viennent de win2000
    - 42% sont des nouveaux sites
    - 5% viennent de Linux
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  . Évalué à 1.

    l'étude Gartnet dis que si une société a déjà commencé à mettre à jour ses systèmes Windows alors elle n'a pas intêret à tout stopper pour mettre Linux.

    Et concernant la migration Linux -> Windows 2003, quelqu'un en connait il les raisons ?
    Windows 2003 est il si glop que ça ?
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  (site web personnel) . Évalué à 2.

      Quand tu as une production ou tu souhaite continuer à utiliser tes applications critiques (pour des raisons evidentes de coup), que tu n'y connais pas grand choses a la technique et que tu connais l'axiome 'on nevire pas quelqu'un qui choisi microsoft", oui c'est bien.
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  . Évalué à 2.

      Win2K3 est pas mal en fait, ils se sont enfin décidé à faire une version de Windows avec rien d'installé de base. Et c'est assez rapide à configurer.
  • # je suis admiratif

    Posté par  . Évalué à 1.

    vraiment le troisieme troll est de toute beauté
    je m'incline
    • [^] # Re: je suis admiratif

      Posté par  . Évalué à 3.

      De toute façon OSnews est surement le site d'actualité informatique qui pond le plus grand nombre de trolls par jour ...
      Souvent les trolls nouvelles ne sont pas trés développées et se contentent d'un titre racolleur, l'essentiel du sujet se trouvant sur des liens externes ....
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  (site web personnel) . Évalué à 6.

    Bof, on s'en fout de tout ces trucs.
    La liberté c'est d'abord de pouvoir choisir. Libre a eux d'aller planter leur prod en Indes... (oui, je mélange tout :^)

    Tant qu'il y a la GPL, et pas de brevets logiciels (en europe, les EU c'est mort de toute facon) le reste, ca reste un accesoire de gros sous, de décideur qui ne savent pas faire la difference entre une requete http et une trame ICMP, et des stats aussi precises que les prévisons météo à trois jours...
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  (site web personnel) . Évalué à 3.

    mouais, cela prouve surtout que OS NEWS fait de l'élèvage de troll industriel à coté les poulets à bas prix de bretagne, c'est de la gnognote.

    "La première sécurité est la liberté"

  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  . Évalué à 2.

    Question à 1 € <=(c'est un symbole euro là)

    Il est clair qu'il est plus interessant de cracker un Linux qu'un Windows (en tout cas un Linux non sécurisé est très cool point de vue capacitée de nuissances (gcc sur le serveur et j'en passe et des meilleures)). MAIS (et il y a un gros MAIS) Il est très simple (je parle en connaissance de cause :) de savoir si une boiboite linux a été attaquée ou pas alors que w*****s je ne sais pas (des infos là dessus ?). Donc le résultat (il est bien précisé :

    During August, 67 per cent of all successful and verifiable digital attacks ...

    )
    Donc finalement, étant donné
    • 1 : la surreprésentation de Linux (quoique ... plutot de BSD non ?) dans le monde des serveurs
    • 2 : De plus en plus de personnes montent leur propre boite sous nux avec un ADSL, et bien trop souvent n'en prenne pas trop soin ...
    • 3 : Je ne suis pas sûr que cela n'entre pas aussi dans une stratégie d'entreprise. Les boites utilisants nux sont plus promptes à en parler que celle sous Windows (c'est une supposition)
    • 4 : Je dois reconnaite que même si windows n'est pas sécurisé, une machine mal configurée (nix ou BSD) est aussi facilement (voire plus) attaquable surtout si elle est pas à jours (ce qui est quand même l'un des avantages de Linux/BSD de pouvoir contrer les failles très rapidement non ?)

    Bon voila pour ma modeste contribution :)
    @+
    Caeies, en cours de trackage de script kiddies bordeliques ...
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  . Évalué à 1.

      Question à 1 € <=(c'est un symbole euro là)
      Je n'ai pas vu de question dans ton message
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  . Évalué à 1.

      Faut etre un peu tare pour laisser gcc trainer comme ca sur un serveur.

      -> tu installes, tu configures, et tu vires tout ce qui ne sert a rien / qui peut se retourner contre la machine...
      Ensuite si vraiment tu as besoin de compiler, tu reinstalles gcc le temps de faire ca, ou mieux, tu compiles sur une autre becane. (et le top c'est encore se servir d'un systeme de package...)
      • [^] # Re: Mauvaises nouvelles en provenance du front

        Posté par  . Évalué à 1.

        Ah ben chuis bien d'accord !!!!
        Mais quand tu n'as qu'une box tu fait ccomment ?
        (euh c'est pas moi qui me suis fait pirater mais un honeypot :)
        Caeies
        • [^] # Re: Mauvaises nouvelles en provenance du front

          Posté par  . Évalué à 1.

          une seule box ??
          si ton serveur est un x86 n'importe quel PC installé avec la meme distrib permet de compiler des packages installables sur ton serveur.
          tu prend ton pc de bureau, tu met la meme distrib et hop t'as un environnement de dev. et surtout on installe QUE le necessaire sur les serveurs (exit XFree, Gnome/Kde, les compilos, les packages de dev, les user-helper (truc suid en tout genres dans les distribs), ....
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  (site web personnel) . Évalué à 2.

      bsd continue à être parmis les élites
      "Just 360 — less than 2 per cent — of BSD Unix servers were successfully breached in August."
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  (site web personnel) . Évalué à 4.

    Oui, bien sur

    et une étude de Forrester montre que les développeurs pour J2EE sont plus enclin à avoir un cancer du colon que les développeurs .NET :)

    http://theserverside.com/home/thread.jsp?thread_id=21370&articl(...)
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  (site web personnel) . Évalué à 1.

    Je n'ai pas (encore) lu l'article, mais je m'interroge sur un truc...

    Je vois ces deux chiffres:
    67% des attaques ciblées vers linux.
    23,2% des attaques ciblées vers windows.

    Vous pensez pas que c'est plutôt parce qu'il y a beaucoup plus de serveurs linux que de serveurs windows dans le monde? :)

    Juste une réflexion comme ça...
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  (site web personnel) . Évalué à 1.

      Moi je pense surtout qu'ils comptent pas du tout de la meme facon que moi, et quils nont pas non plus la meme definition du mot "attaque" ... bref, du bon petit troll de derriere les fagots, meme pas deguisé.
    • [^] # Re: Mauvaises nouvelles en provenance du front

      Posté par  . Évalué à 1.

      Mais le truc c'est qu'on ne sait pas du tout d'ou viennent ces chiffres :)

      Moi aussi demain je fais mon etude et je leur montre que 98,3 % des attaques reussies sont sur des machines sous Windows.
      • [^] # Re: Mauvaises nouvelles en provenance du front

        Posté par  . Évalué à 2.

        Si par "attaque" ils entendent une attaque manuelle a coup d'exploit choisis c'est sur que avec windows le taux est faible: maintenant les windows sont pénétrés automatiquement par des vers , pas besoin de s'embeter :-)
        et si ils comptent les vers ... (nimbda, redcode, et le dernier sur les RPC ) euh comment dire, ca va "un peu" inverser les stats :-)))
  • # Re: Mauvaises nouvelles en provenance du front

    Posté par  . Évalué à 1.

    Ils devraient s'apeller trollnews.com ça leur irait mieux ;)

    "Apprès une attaque vérifiable" c'est un déface de site ??? Le jour ou les Lamers aurton un prog de déface automatique qui utilise la faille DCOM on vas voir si la tendence ne s'inverse pas...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.