OVH Cloud OVH Cloud

Hacker et firewall

5 réponses
Avatar
Pascal
Salut,
Je voudrais savoir s'il est possible de prendre possession d'un pc si
celui ci est équipé d'un bon firewall (soft ou hard). Par exemple j'ai
sygate, et je passe tous les test sur pc flank ,sauf browser mais ca on
s'en fout ;)
Je me demandais, par curiosité seulement pas par paranoia, si un gars
super bon pouvait comme meme reussir a penetrer dans pc?
--
Pascal

5 réponses

Avatar
Christophe Casalegno
Le Sat, 01 Nov 2003 11:07:49 +0000, Pascal a écrit :

Je me demandais, par curiosité seulement pas par paranoia, si un gars
super bon pouvait comme meme reussir a penetrer dans pc?


Aucun système au monde n'est invulnérable. Donc oui c'est possible ou à ta
guise formulatoire "ce n'est pas impossible".

Depuis l'homme concoit, en passant par celui qui concoit les machines de
fabrications, jusqu'au dernier maillon, toute cette chaine, est
imparfaite.

A quoi bon utiliser des moyens de sécurité me répondra t'on ?

Tout simplement pour arriver à un bon niveau de sécurité, ce qui ne se
traduit pas du tout par invulnérable mais plutot par :

système rarement pénétré ou mis en défaut. Intrusions rapidement détectées
et controllées, dégats et dommages collatéraux limités.

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
JoeBaratin
On 01 Nov 2003 12:04:51 GMT, Thierry Herbelot
<------%------thierry------% wrote:

je crois
pouvoir affirmer qu'un zozo qui continue à utiliser Windows


Ben apprend nous a utiliser minux......


http://www.debian.org/index.fr.html
Alertes de sécurité

[15 octobre 2003] DSA-395 tomcat4 - Mauvaise gestion des entrées
[11 octobre 2003] DSA-394 openssl095 - Faille de sécurité dans
l'analyseur ASN.1
[01 octobre 2003] DSA-393 openssl - Déni de service
[29 septembre 2003] DSA-392 webfs - Dépassements de tampon et
exposition de fichiers et de répertoires
[28 septembre 2003] DSA-391 freesweep - Dépassement de tampon
[26 septembre 2003] DSA-390 marbles - Dépassement de tampon
[21 septembre 2003] DSA-383 ssh-krb5 - Faille de sécurité possible à
distance (nouvelle version)
[21 septembre 2003] DSA-382 ssh - Faille de sécurité possible à
distance (nouvelle version)
[20 septembre 2003] DSA-389 ipmasq - Règles de filtrages de paquets
non sécurisées
[19 septembre 2003] DSA-388 kdebase - Plusieurs failles de sécurité

je crois pouvoir affirmer qu'un zozo qui continue à utiliser un
ordinateur.....


--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

Avatar
Bertrand
Salut,

je crois pouvoir affirmer qu'un zozo qui continue à utiliser un
ordinateur.....


Malencontreux prejugé: "il y a autant de failles sous linux que sous
windows".
Prejugé qui arrive quand on compare le nombre de patchs sur Windows
Update et sur un systeme de MAJ d'une quelconque distro.

Sauf que vous oubliez l'essentiel: Windows Update ne patche QUE pour
Windows et ses composants.
Un systeme de patch d'une distribution patche pour TOUS les packages, et
donc tous les logiciels disponibles pour celle ci. Windows Update ne
patche que pour l'OS.

GROSSE difference !

Il est clair que un Linux n'est pas inpenetrable, mais il est aussi
evident que il y a bien moins de patchs "en general" sous Linux que sous
Windows, donc bien moins de vulnerabilités, donc bien moins de chances de
se faire "rentrer dedans".

@+
Bertrand

Avatar
JoeBaratin
On 01 Nov 2003 16:42:26 GMT, "Bertrand" wrote:

GROSSE difference !

Il est clair que un Linux n'est pas inpenetrable, mais il est aussi
evident que il y a bien moins de patchs "en general" sous Linux que sous
Windows, donc bien moins de vulnerabilités, donc bien moins de chances de
se faire "rentrer dedans".


Oui mais si tu te fais "rentrer dedans" par la GROSSE difference a mon
avis, tu devrais pas apprecier meme si ca "dur" pas longtemps....
;o))


--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

Avatar
Christophe Casalegno
Le Sat, 01 Nov 2003 15:25:14 +0000, JoeBaratin a écrit :


Ben apprend nous a utiliser minux......


Toute la liste que tu cite, représente essentiellement des modules
serveurs, cela ne concerne pas les stations.

Il faut également ajouter que tu cites des logiciels (existant sous linux
et ailleurs d'ailleurs), c'est un peu comme parler de failles de lotus
sous microsoft ou d'autres logiciels....

Si tu installe un linux équivalent à un système windows natif (faut quand
meme y arriver à en mettre si peu, la moindre distribution étant mieux
équipée), tu peux effectuer ton comparatif, les résultats seront très
différents.

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.