#1 Le 20/06/2007, à 10:42
- Brunod
PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Bonjour,
En lisant la newsletter de Secuser, je suis tombé sur deux articles. Le premier traitait des pc zombies et le second de failles de sécurité dans OpenOffice. Il ne citait pas l'OS.
Je suppose qu'il ne s'agit pas de la version Linux.
Mais des pc zombie, sous linux, est-ce possible ?
Brunod
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#2 Le 20/06/2007, à 11:15
- dibat
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
bah pourquoi "pas de la version linux"? Il peut aussi y avoir une faille sur une appli linux
Hors ligne
#3 Le 20/06/2007, à 15:00
- Fabounet
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
si tu ne lances pas ton OpenOffice en root, il ne devrait pas y avoir de probleme avec ce genre d'appli.
"Quiconque est prêt à sacrifier sa liberté pour une sécurité provisoire ne mérite ni l'un ni l'autre." (Benjamin Franklin)
>> Changez le look de votre bureau, essayez Glx-Dock ! [http://glx-dock.org] <<
Hors ligne
#4 Le 20/06/2007, à 15:03
- ByRoot
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
lancer OOo en root !?! si il y a bien un programme avec lequel ça n'a aucun intérêt c'est bien celui la^^
Enfin bon... on voit de ces choses..
Hors ligne
#5 Le 20/06/2007, à 15:47
- lgmdmdlsr
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Un programme n'a pas besoin d'être root pour zombifier un pc. On peut par exemple imaginer une saleté qui s'immice dans le système de gestions de sessions de Gnome ...
Dernière modification par lgmdmdlsr (Le 20/06/2007, à 15:47)
Hors ligne
#6 Le 20/06/2007, à 15:50
- ByRoot
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Pour toucher a ce gestionnaire il faut les droit de root
Hors ligne
#7 Le 20/06/2007, à 16:00
- kiros
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
lancer OOo en root !?! si il y a bien un programme avec lequel ça n'a aucun intérêt c'est bien celui la^^.
Pas besoin d'OOo pour modifier un fstab
#8 Le 20/06/2007, à 16:46
- Merire
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
lancer OOo en root !?! si il y a bien un programme avec lequel ça n'a aucun intérêt c'est bien celui la^^
Enfin bon... on voit de ces choses..
Bha si tu veux sauvegarder ton fichier dans "lost+found" (des fois que tu souhaiterais le perdre un moment et le retrouver plus tard, on ne sait jamais...)
Étudiant en Droit, utilisateur de Debian Lenny (laptop),de Archlinux, Debian SID et tout un tas de trucs bleeding edge (desktop)
Hors ligne
#9 Le 20/06/2007, à 17:18
- Link31
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
le second [traitait] de failles de sécurité dans OpenOffice. Il ne citait pas l'OS.
Ça concerne tous les OS. Secuser nous apprend qu'une macro programmée pour se comporter comme un virus se comporte effectivement comme un virus dans OpenOffice.org. Ça n'a rien à voir avec une faille. Un script bash aurait aussi bien fait l'affaire.
Hors ligne
#10 Le 20/06/2007, à 22:35
- brakbabord
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Les macros... quelle connerie.
C'est le activeX des documents texte...
Hors ligne
#11 Le 20/06/2007, à 22:51
- GutsdBlack
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Ça concerne tous les OS. Secuser nous apprend qu'une macro programmée pour se comporter comme un virus se comporte effectivement comme un virus dans OpenOffice.org. Ça n'a rien à voir avec une faille. Un script bash aurait aussi bien fait l'affaire.
C'est effectivement une connerie, aussi grosse que de dire que bash a une faille de sécurité parce qu'il peut comporter un rm -R -f *... mais bon c'est pas une faille.
PS: Si je reprend les explications de Microsoft c'est une fonctionnalité
--------------->[]
« … de même que nous profitons des avantages que nous apportent les inventions d'autres, nous devrions être heureux d'avoir l'opportunité de servir les autres au moyen de nos propres inventions ; et nous devrions faire cela gratuitement et avec générosité. ». Benjamin Franklin
Hors ligne
#12 Le 20/06/2007, à 23:41
- brakbabord
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
[HS]
J'ai lu que sur un certain site (je me rappelle plus du tout du nom), un ActiveX installait un fichier qui modifiait le pilote de la carte graphique, pour empecher de faire des captures d'ecran des images présentes sur celui-ci.
Ajoutez à cela l'affaire SONY (lire un de leurs cd de musique installait un truc qui modifiait le pilote du lecteur CD), et on en conclue à quel point il est facile de modifier la config d'un windows... c'est lamentable.
[/HS]
Alors moi perso j'ai essayé la méthode Linux : Passer son compte Windows en limité (non-administrateur), pour empecher toute manip involontaire de modifier les fichiers systèmes, mais le problème c'est que plein de programmes ne marchent plus, car ils sont conçus pour fonctionner sur une session administrateur...
Dernière modification par brakbabord (Le 20/06/2007, à 23:43)
Hors ligne
#13 Le 21/06/2007, à 01:20
- Fabounet
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Enfin bon... on voit de ces choses..
et oui, on voit de ces choses, si tu savais.
comme par exemple des gens qui se loguent en root, et qui donc forcément lanceront openoffice en tant que root. si apres y'a une macro dedans qui fait un rm -rf / , c'est la fin des haricots.
D'ou l'interet de ne pas avoir de compte root dans sa distrib; meme si ca ne dédouane pas de faire attention à ce qu'on execute (script, applet java, etc).
"Quiconque est prêt à sacrifier sa liberté pour une sécurité provisoire ne mérite ni l'un ni l'autre." (Benjamin Franklin)
>> Changez le look de votre bureau, essayez Glx-Dock ! [http://glx-dock.org] <<
Hors ligne
#14 Le 21/06/2007, à 11:22
- ByRoot
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
J'ai encore jamais vu de distrib permettant de se loguer directement en root (je les ai pas toutes testés en même temps) mais les principales distribs pour "débutants" soient désactivent le compte root, soit elles interdisent de se loguer en root autrement que dans une session shell
Hors ligne
#15 Le 21/06/2007, à 11:56
- LeSmurf
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
Alors moi perso j'ai essayé la méthode Linux : Passer son compte Windows en limité (non-administrateur), pour empecher toute manip involontaire de modifier les fichiers systèmes, mais le problème c'est que plein de programmes ne marchent plus, car ils sont conçus pour fonctionner sur une session administrateur...
Ok, je croyais que ça venait de moi, que je ne savais pas utiliser cette fonctionalité sous Win. J'ai aussi expérimenté cette méthode, mais je devais lancer les 3/4 des softs avec des droits admins.
Le compte limité est pourtant l'un des arguments-choc des Windowsiens pour dire que sous Win "ont peut faire ça aussi".
Dernière modification par LeSmurf (Le 21/06/2007, à 11:57)
Hors ligne
#16 Le 21/06/2007, à 17:14
- jojogabi
Re : PC zombies et faille de sécurité OpenOffice ? sur Ubuntu ?
moi aussi j'ai essayé d'utiliser Windows XP en mode simple utilisateur.
du coup, c simple, tu ne peux rien lancer sans etre bloqué par un message avertissant que je n'avais pas les droits.
Bien fichu quand meme... (nan j'déconne !!!)
Hors ligne