C'est le titre d'un petit article que j'ai recu par mail.
De quoi mettre de mauvaise humeur dés le début de semaine :
" Trois failles de sécurité ont été découvertes et aussitôt corrigées, dans les systèmes d'exploitation à base de noyau Linux. Parallèlement, une étude britannique révèle que les serveurs Linux sont de plus en plus percés par des attaques à distance.
Trois nouvelles failles de sécurité ont été décelées dans les principaux noyaux Linux. Elles pourraient être exploitées par un utilisateur malintentionné pour s'accaparer les privilèges administrateur, aussi bien sur des serveurs que des postes clients.
Deux des vulnérabilités concernent la manière dont le kernel contrôle la mémoire du système. Selon la société polonaise iSEC Security Research qui les a découvertes, elles touchent les versions en cours de Linux (2.2 à 2.2.25, 2.4 à 2.4.24 et 2.6 à 2.6.2). La troisième faille intervient au niveau de la gestion des cartes vidéo Rage 128 d'ATI Technologie. Dans tous les cas, l'exploitation de ces trous de sécurité nécessite de disposer d'un accès physique à la machine. Il ne s'agit pas de prise de contrôle à distance.
Parce que des systèmes Linux équipent de plus en plus fréquemment des serveurs partagés, les failles qui permettent à un utilisateur d'accroître ses privilèges sont à prendre au sérieux, explique à notre rédaction américaine, Alfred Huger, responsable sécurité chez l'éditeur de logiciels antivirus Symantec. Cependant elles ne sont pas aussi critiques que celles autorisant la prise de contrôle d'ordinateurs à distance, a-t-il tenu à préciser. Aussitôt découvertes, ces failles ont été résorbées. Les distributeurs d'OS à base de noyau Linux, dont Suse, Red Hat ou Debian ont ainsi chacun publié leurs correctifs. De leur côté, les responsables du noyau Linux ont mis en ligne la version 2.2.25 du kernel, qui corrige également ces vulnérabilités.
Les intrusions dans les systèmes Windows moins nombreuses
Si ces failles nécessitent donc un accès physique au poste, une étude de la société de sécurité informatique britannique mi2g estime que «Linux est devenu, pour la première, fois l'OS serveur le plus percé à jour par des attaques distantes, alors que le nombre d'intrusions réussies contre les serveurs basés sur Windows se sont réduites graduellement, sur les dix derniers mois.»
L'analyse, publiée en janvier, a été menée sur des parcs informatiques gouvernementaux et privés, majoritairement équipés de serveurs Windows. Elle a recensé 13.654 attaques réussies sur des serveurs Linux, contre 2.005 sur des plates-formes Windows.
L'étude de mi2g conclut alors que les systèmes d'exploitation pour serveurs les plus sûrs au monde sont ceux de la famille BSD (Berkeley Software Distribution), dérivés de la version d'Unix développée à l'université californienne de Berkeley dont le code est ouvert, ainsi que Mac OS X, le système équipant les ordinateurs d'Apple. "
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par kolter (site web personnel, Mastodon) . Évalué à 0.
moi je propose qu'avant de poster un journal, on passe sur la tribune pour savoir si une news/journal traitant du même sujet est déjà paru....
cf : http://linuxfr.org/~yalp/9618.html(...)
M.
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Nap . Évalué à 2.
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par rootix . Évalué à 1.
oups
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Nap . Évalué à 1.
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Ramso . Évalué à 1.
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par cumulus . Évalué à 1.
http://www.zdnet.fr/actualites/technologie/0,39020809,39142486,00.h(...)
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par isydor . Évalué à 1.
1, c'est un journal de linuxfr
2, l'auteur du journal précise qu'il a reçu l'article par mail (certainement sans l'url)
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Infernal Quack (site web personnel) . Évalué à 4.
A comparer aux 8 mois mis par MS pour corriger ses failles.
CQFD
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par babatOO . Évalué à 1.
ou bien c'est tellement une passoire que l'os ne s'en aperçoit plus ??
manipulations de chiffres et d'interprétations ???
j'voudrais bien savoir :)
[^] # Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Antoine J. . Évalué à 1.
Il y en a encore ?
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par cedric . Évalué à 1.
A contrario sous Linux, c'est pas gagne d'avance le vers, donc il faut le faire a la mano. D'ailleur ce doit etre la meme chose sous BSD, mais comme il y en a moins, il y a moins de tentative.
Or, si on prend en compte le nombre de vers installe, qui correspondent bien a une attaque reussi, je doutes que l'on soit si bas. Donc comme d'habitude, les chiffres sont a prendre avec des pincettes...
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Hobgoblins Master (Mastodon) . Évalué à 2.
C'est bien connu, tous les serveurs ont une Rage128 !
(heu moi, la moitié n'ont mêùe pas de carte graphique, l'autre moitié ayannt une carte intégrée)
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par legranblon (site web personnel) . Évalué à 1.
Vu que 1 w---s installé sur 2 ordis identiques a deux comportements différents, ça aide pas pour réussir à prendre la main grâce à une faille...
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par Raphaël SurcouF (site web personnel) . Évalué à 1.
Si Linux est de plus en plus attaqué, c'est parce qu'il devient de plus en plus populaire, c'est tout.
Ensuite, ce n'est rarement un problème dû à Linux et aux distributions, puisqu'ils corrigent très rapidemment: le problème est qu'on trouve toujours des vieilles RedHat (ce n'est pas un troll mais un exemple, attention !) laissées à l'abandon...
Résultat: elles se font bien évidemment attaquée même si elles n'hébergent pas de données critiques. Les guéguerres IRCiennes recrutent !...
# Re: la réputation de fiabilité des systèmes Linux mise à mal
Posté par cho7 . Évalué à 1.
C'est pas rien comme condition de réussite ca... hum...
Puis en tout franchise, si le systeme de fichier n'est pas crypté, et qu'on a accès a la machine physiquement, le disque dur est facilement exploitable, mais jvois plus l'interet d'appeler ca une "faille"...
Ya des voitures qui ont des anti-démarrage, c'est bien mais le probleme c'est que les voleurs ils les démarrent pas quand ils les volent...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.