Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Les cyber menaces basculent vers Linux et les serveurs Web

36 réponses
Avatar
andre_debian
Que pensez vous de cet article ?

selon la soci=E9t=E9 WatchGuard qui a tout int=E9r=EAt =E0 vendre ses antiv=
irus... :

http://www.infodsi.com/articles/169919/cyber-menaces-basculent-vers-linux-s=
erveurs-web.html?key=3D6433cdc950c99165

Les derni=E8res cyberattaques =E9taient d=FBes =E0 des virus venant et pour=
=20
MS-Windows, maintenant on met GNU/Linux en cause.

L'article ne cite acune source d'attaques pr=E9cises sur Linux, alors...

Andr=E9

10 réponses

1 2 3 4
Avatar
maderios
On 07/23/2017 12:01 PM, Thierry Bugier Pineau wrote:
Un antivirus pour Linux? C'est la première blague du jour...

Pour moi, non c'est sérieux :)
Si je m'en réfère au grand, puissant (et plein d'autres superlatifs)
Wikipedia, voilà ce que je trouve :
https://fr.wikipedia.org/wiki/Liste_des_malwares_Linux

'Cette liste est une ébauche concernant un logiciel libre et la sécurité
informatique'
Hum, article pas sourcé et écrit avec quelles compétences?
On y trouve une petite liste de virus, et d'antivirus également pour
notre OS préféré (peu importe la saveur).

J'ai bien écrit "Un antivirus pour Linux" et non "pour windows".
Il existe un bon antivirus libre pour windows à installer sur linux,
clamav, mais on ne l'utilise que pour windows afin de ne pas transmettre
(par mail) des virus sur les machines windows qui sont génétiquement
vérolables à souhaits, même le dernier windows 10.
En plus de 17 ans d'utilisation de linux, je n'ai jamais vu un système
linux altéré par un virus, idem pour les linuxiens que je connais.
Quelque soit le système, le plus dangereux des malwares, c'est la
négligence de l'utilisateur censé maintenir son système.
--
Maderios
Avatar
andre_debian
On Sunday 23 July 2017 18:55:09 maderios wrote:
On 07/23/2017 12:01 PM, Thierry Bugier Pineau wrote:
Un antivirus pour Linux? C'est la première blague du jour...

J'ai bien écrit "Un antivirus pour Linux" et non "pour windows".
Il existe un bon antivirus libre pour windows à installer sur linux,
clamav, mais on ne l'utilise que pour windows afin de ne pas transmettre
(par mail) des virus sur les machines windows qui sont génétiqu ement
vérolables à souhaits, même le dernier windows 10.
En plus de 17 ans d'utilisation de linux, je n'ai jamais vu un systè me
linux altéré par un virus, idem pour les linuxiens que je conna is.
Quelque soit le système, le plus dangereux des malwares, c'est la
négligence de l'utilisateur censé maintenir son système.

Tous ces articles d'anti-virus "nécessaires" sous Linux profusent ,
dès qu'il y a des cyberattaques de virus via Windows bien relatés dans les
médias.
Je dois me tromper, Microsoft qui veut garder ses parts de marchés,
les fabricants d'AV, ont tout intérêt à répandre leur f iel sur Linux.
Avec son cloud Azure, Microsoft a réalisé un énorme chiffre d'affaires :
http://www.zdnet.fr/actualites/linux-toujours-plus-utilise-sur-microsoft-az ure-39838684.htm
Il semble qu'i y ait de l'opensource dans ce cloud qui fonctionne aussi sou s
Linux.
Cela fait des lustres qu'on nous dit :
"il y aura autant de virus sous Linux que sous Windows,
le jour ou les pirates décideront de fabriquer des AV pour Linux".
Si ils ne le font pas, c'est que Linux occupe une trop petite part de march é.
(oui, mais des particuliers).
Pourtant, aujourd'hui, plus de 50% des serveurs professionnels
sont sous Linux, donc les pirates ont tout intérêt à s'y int éresser.
En 20 ans de Linux, je n'ai jamais eu un virus.
Bonne soirée,
André
Avatar
contact
bonjour,
moi je met clam-av sur mes servers debian : mail, hébergement web et
teamspeak pour scanner les dossiers de partages d'utilisateurs sur les
services hébegés au cas ou
Le 23/07/2017 à 11:31, fred a écrit :
Je ne dis pas que j'en utilise moi même. Je dis juste qu'en parler avant
de faire ce qu'il faut, c'est un peu idiot sur le principe.
D'ailleurs au passage, je ne connais aucun utilisateur GNU/Linux qui en
ai un d'installé.
Le 23/07/2017 à 10:38, maderios a écrit :
On 07/23/2017 10:14 AM, fred wrote:
Quand on fait le nécessaire avant que les problèmes n'apparaissent et
pour réduire leur impact s'ils arrivent, on a déjà fait une part
importante du boulot et on fait du préventif. Par contre, il est
illusoire de penser que l'environnement GNU/Linux est totalement à
l'abri des virus. Une fois qu'on a ça en tête et qu'on a fait le
nécessaire en amont, on peut alors choisir ou non de mettre un antivirus
sur ses machines.

Un antivirus pour Linux? C'est la première blague du jour...
Avatar
Thierry Bugier Pineau
Le dimanche 23 juillet 2017 à 13:00 +0200, Pierre Malard a écrit :
Hola,
Il est tout de même bon de noter qu’un seul de ces systèmes est
véritablement open-source (ClamAV). Personnellement, j’ai installé
ClamAV sur tous nos serveurs offrant des espaces accédés par Windows
(Mail, nuage, partages SMB, …) mais uniquement pour ne pas favorisé
la propagation de virus … Windows. Par contre, en ce qui concerne les
postes individuels sous *nix, je n’en vois pas très bien l’utilité ni
les bienfaits. En effet, à la l’usage, ces produits, au mieux, ne
protègent que des signatures de virus … Windows, au pire, étant assez
mal écrits et devant s’intercaler à un niveau assez bas du système,
ralentissent sensiblement la machine. Enfin, contrairement à ce que
laisse entendre le flou du discours commercial, ils ne protègent en
rien des autres types d’attaques dont un poste *nix pourrait être
l’objet. Celles-ci sont majoritairement basées sur les failles de
sécurité du système et d’éventuels déni de service ou écrits pour
perturber l’utilisation des navigateurs (malwares). Dans ce cas,
comme précisé plus avant, seule une bonne hygiène d’utilisation, des
mises à jour régulières et des solutions de protection réseau
globales (LAN MZ) peuvent y remédier.
Par ailleurs, si j’insiste sur le côté non libre massif des solutions
c’est justement à cause du discours lénifiant et incantatoire de
leurs sites qui fait plutôt penser à de la pub qu’à autre chose. En
la matière, le seul open-source est beaucoup plus clair, il ne
protège que des virus Windows et uniquement ça.
PS:
C’est un vieux marronnier quand même que ce sujet ;-)
Le 23 juil. 2017 à 12:01, Thierry Bugier Pineau
> a écrit :
Le dimanche 23 juillet 2017 à 10:38 +0200, maderios a écrit :
> On 07/23/2017 10:14 AM, fred wrote:
>
> > Quand on fait le nécessaire avant que les problèmes
> > n'apparaissent
> > et
> > pour réduire leur impact s'ils arrivent, on a déjà fait une
> > part
> > importante du boulot et on fait du préventif. Par contre, il
> > est
> > illusoire de penser que l'environnement GNU/Linux est
> > totalement à
> > l'abri des virus. Une fois qu'on a ça en tête et qu'on a fait
> > le
> > nécessaire en amont, on peut alors choisir ou non de mettre un
> > antivirus
> > sur ses machines.
>
> Un antivirus pour Linux? C'est la première blague du jour...
>
Pour moi, non c'est sérieux :)
Si je m'en réfère au grand, puissant (et plein d'autres
superlatifs)
Wikipedia, voilà ce que je trouve :
https://fr.wikipedia.org/wiki/Liste_des_malwares_Linux
On y trouve une petite liste de virus, et d'antivirus également
pour
notre OS préféré (peu importe la saveur).
Et la lutte contre la propagation de virus pour windows passe aussi
par
la traque de virus sur les machines linux car un serveur linux peut
être un porteur sain (serveur SMB/CIFS sous Samba hébergeant des
fichiers infectés.. pour windows). D'ailleurs c'est dit aussi dans
l'article que je viens de citer.
Enfin, l'idée d'avoir un antivirus sur un système linux utilisé
comme
poste de travail (ou de jeu) ne me choque pas: pourquoi pas, si ça
permet de protéger (un peu mieux) le novice, ou même lutilsiateur
averti qui ne sait pas tout, ou même l'expert qui a fait une
"boulette"
?
Une sécurité efficace, à mon avis, passe par une série de mesures,
opérant à différents niveaux:
- le matériel (au niveau CPU, firmwares, peut être même le chipset)
- l'OS lui même
- les logiciels
- l'interface chaise / clavier
- le réseau

-- 
Pierre Malard
À propos de nos chers économistes :
    «Les habiles, dans notre siècle, se sont décernés a eux-mêmes la 
    qualification d’homme d’état. [...] ces politiques, ingénieux
    a mettre aux fictions profitables un masque de nécessité.»
             Victor Hugo : “Les misérables”, La pléiade, Gallimard,
P. 843
   |      _,,,---,,_
   /,`.-'`'    -.  ;-;;,_
  |,4-  ) )-,_. , (  `'-'
 '---''(_/--'  `-'_)   πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-.  ;-;;,_:  |,A-  )
)-,_. , (  `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"'  `-'"'"'_):
24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--

Bonsoir
Il y a une solution libre, autre que Clamav, en développement; il
s'agit d'Armadito. 
Je tiens à préciser que la société qui développe cet antivirus est la
société pour laquelle je travaille, donc je tente de rester neutre dans
mes propos. J'en parle car je trouve appréciable que Clamav ne soit pas
la seule solution du monde libre.
Armadito prend en charge un format de signatures plus moderne que
Clamav nommé YARA (https://securityintelligence.com/signature-based-det
ection-with-yara/).
http://armadito-av.readthedocs.io/en/latest/intro/index.html
Avatar
elguero eric
------=_Part_79455_913589338.1500963345319
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
après tous ces messages j'ai flippé
et installé clamav sur un de mes ordisqui est sous ubuntu. J'ai lanc é le scan hiersoir, il a tourné toute la nuit (47819 secondes)et résultat: rien trouvé. Pourtant c'est unubuntu que je ne mets plu s à jour depuis longtemps(version 12.04 et on en est à la 16.04 j e crois)comme quoi même en étant laxiste on necourt pas trop de r isques.
e.e.
------=_Part_79455_913589338.1500963345319
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
<html><head></head><body><div style="color:#000; background-color:#fff; f ont-family:Helvetica Neue, Helvetica, Arial, Lucida Grande, sans-serif;font -size:13px"><br><div class="y_msg_container" id="yui_3_16_0_ym19_1_1500 962690159_10418"><div dir="ltr" id="yui_3_16_0_ym19_1_1500962690159_105 73">après tous ces messages j'ai flippé <br></div><div dir="ltr ">et installé clamav sur un de mes ordis</div><div dir="ltr" id="y ui_3_16_0_ym19_1_1500962690159_10577">qui est sous ubuntu. J'ai lancé le scan hier</div><div dir="ltr" id="yui_3_16_0_ym19_1_1500962690159_10 574">soir, il a tourné toute la nuit (47819 secondes)</div><div dir= "ltr" id="yui_3_16_0_ym19_1_1500962690159_10650">et résultat: rien t rouvé. Pourtant c'est un</div><div dir="ltr" id="yui_3_16_0_ym19_1 _1500962690159_10576">ubuntu que je ne mets plus à jour depuis longtem ps</div><div dir="ltr" id="yui_3_16_0_ym19_1_1500962690159_10537">(vers ion 12.04 et on en est à la 16.04 je crois)</div><div dir="ltr">comm e quoi même en étant laxiste on ne</div><div dir="ltr">court pa s trop de risques.</div><div dir="ltr"><br></div><div dir="ltr">e.e.</d iv><div dir="ltr"><br></div><br></div><div class="qtdSeparateBR"><br><b r></div><div class="yahoo_quoted" id="yui_3_16_0_ym19_1_1500962690159_1 0417" style="display: block;"><div style="font-family: Helvetica Neue, Helvetica, Arial, Lucida Grande, sans-serif; font-size: 13px;" id="yui_3_ 16_0_ym19_1_1500962690159_10416"><div style="font-family: HelveticaNeue, Helvetica Neue, Helvetica, Arial, Lucida Grande, sans-serif; font-size: 16p x;" id="yui_3_16_0_ym19_1_1500962690159_10415"> </div> </div> </div></di v></body></html>
------=_Part_79455_913589338.1500963345319--
Avatar
Randy11
On 18/07/2017 13:23, wrote:
Que pensez vous de cet article ?
selon la société WatchGuard qui a tout intérêt à vendre ses antivirus... :
http://www.infodsi.com/articles/169919/cyber-menaces-basculent-vers-linux-serveurs-web.html?keyd33cdc950c99165
Les dernières cyberattaques étaient dûes à des virus venant et pour
MS-Windows, maintenant on met GNU/Linux en cause.
L'article ne cite acune source d'attaques précises sur Linux, alors...
André

Bonjour,
Cas plus sérieux :
-
https://security.web.cern.ch/security/advisories/busywinman/BusyWinman.shtml
-
https://www.securityartwork.es/2017/07/21/linux-bew-backdoor-minado-bitcoin/
Personnellement, j'utilise Firefox et NoScript. NoScript est configurer
pour tout
bloquer. Je vais aussi installer ClamAV et le faire tourner de temps en
temps.
Pour le partage des ressources entre Windows et Linux, cela a coûté un
week-end
à des admins Linux à cause des fichiers infectés sous Windows utilisés
sous Linux,
les filesytems étaient partagé.
Bonne journée.
Randy11
Avatar
Randy11
On 18/07/2017 13:23, wrote:
Que pensez vous de cet article ?
selon la société WatchGuard qui a tout intérêt à vendre ses antivirus... :
http://www.infodsi.com/articles/169919/cyber-menaces-basculent-vers-linux-serveurs-web.html?keyd33cdc950c99165
Les dernières cyberattaques étaient dûes à des virus venant et pour
MS-Windows, maintenant on met GNU/Linux en cause.
L'article ne cite acune source d'attaques précises sur Linux, alors...
André

Bonjour,
Cas plus sérieux :
-
https://security.web.cern.ch/security/advisories/busywinman/BusyWinman.shtml
-
https://www.securityartwork.es/2017/07/21/linux-bew-backdoor-minado-bitcoin/
Personnellement, j'utilise Firefox et NoScript. NoScript est configurer
pour tout
bloquer. Je vais aussi installer ClamAV et le faire tourner de temps en
temps.
Pour le partage des ressources entre Windows et Linux, cela a coûté un
week-end
à des admins Linux à cause des fichiers infectés sous Windows utilisés
sous Linux,
les filesytems étaient partagé.
Bonne journée.
Randy11
P.S. : Il semble que je n'arrive plus à poster sur cette liste, merci de
me faire
savoir si vous avez déjà reçu ce message.
Avatar
Thierry Bugier Pineau
Le mercredi 09 août 2017 à 12:39 +0200, Randy11 a écrit :
P.S. : Il semble que je n'arrive plus à poster sur cette liste, merci
de 
me faire
savoir si vous avez déjà reçu ce message.

Bonjour
Oui, les messages sont bien arrivés, j'ai d'ailleurs partagé :)
Avatar
maderios
On 08/09/2017 09:10 PM, Gaëtan Perrier wrote:
Bonjour,
J'ai essayé l'extension clamav pour Firefox mais le gros problème c'est que pendant l'analyse ça bloque Firefox complètement.

Bonjour
Je ne vois pas en quoi Debian / Linux est concerné par les virus de
Windows. La seule raison d'exister de Clamav, c'est le système
nativement vérolé vendu à prix d'or par la multinationale Microsoft:
Windows.
Si l'on veut augmenter la sécurité sur Linux sans se prendre la tête
(une fois configuré!), il faut par exemple installer Selinux (d'ailleurs
installé par défaut sur Fedora). Un système protégé par Selinux est
quasiment impossible à rooter. J'ai tout essayé sur un Android Lollipop
5 tournant sur une tablette, aucun espoir, ni pour moi ni pour les

autres utilisateurs qui ont tenté l'opération.
Je ne comprends pas pourquoi Selinux n'est pas nativement intégré à
Debian et ce, d'autant plus que Debian est orienté serveurs.
--
Maderios
Avatar
Txo
Le 09/08/2017 à 23:59, Ph. Gras a écrit :
Salut,

l'hiver, ils nous emmerdent avec la grippe et l'été avec les virus
informatiques.
Je hais la modernité.

Il ne faut pas désespérer, ça va être bientôt la rentrée… Ils nous
emmerderont avec la rentrée.
--
-- Dominique Marin http://txodom.free.fr --
« Si tu ne participes pas à la lutte,
tu participeras à la défaite »
-- Brecht --
1 2 3 4