OVH Cloud OVH Cloud

Linux et Audit du code source

75 réponses
Avatar
ptilou
Bonjour,


J'ai =E9mit l'hypot=E8se, que si il faut =EAtre expert pour auditer le
code source d'un logiciel libre ( afin de trouver si la b=E9te ne
contient pas des backdoor, malware, et autre confiseries ...) il est
plus malicieux pour une petites structure ou un particulier, d'utiliser
les logiciels de multi-nationals, qui sont loin d'=EAtre affam=E9es, et
donc ne marcheront pas sur les plates-bande d'un particulier ou d'une
petite structure ...

Ptilou

5 réponses

4 5 6 7 8
Avatar
ptilou
Bonjour,

Kevin Denis wrote:

[...]


Depuis le debut, j'ai l'impression que tu fais une confusion.



Non, c'est toi qui pense que l'on recupere les sources que sur les
sites officiels ...


Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.



Donc, pour reprendre des propos qui que je sois, je reprend un code
source propre lui install mon ptit malware et le distribu ...

[...]


Chaque ligne de code ajoutee est relue par des gens competents.


Je suis pas obliger de les récuperer là !


Ptilou


Avatar
Thierry Boudet
On 2005-04-01, wrote:

Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.


Donc, pour reprendre des propos qui que je sois, je reprend un code
source propre lui install mon ptit malware et le distribu ...

Faudra aussi envelopper ça dans un site web crédible, ne le

prends pas mal, mais pour toi, c'est pas gagné d'avance...

--
_/°< coin


Avatar
Kevin Denis
Le 01-04-2005, a écrit :
Depuis le debut, j'ai l'impression que tu fais une confusion.


Non, c'est toi qui pense que l'on recupere les sources que sur les
sites officiels ...

Tu les prends ou, tes programmes?


Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.


Donc, pour reprendre des propos qui que je sois, je reprend un code
source propre lui install mon ptit malware et le distribu ...

a qui? Je vais recevoir un mail de ptilou qui me dis

"a ouais, pran mon bo programe cé le noayau linuxse plusse mieux et anleve
le tien, ile est pa bo, il pulmazoute"
Et bien evidemment, je vais te faire confiance, mmmh?

Chaque ligne de code ajoutee est relue par des gens competents.


Je suis pas obliger de les récuperer là !

Bin ecoute, si tu vas sur ftp://warez.eu.org/grolamer/hacked/

pour recuperer tes programmes, je pense que c'est toi qui vois.

--
Kevin


Avatar
nicolas vigier
On 2005-04-01, wrote:

Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.


Donc, pour reprendre des propos qui que je sois, je reprend un code
source propre lui install mon ptit malware et le distribu ...


Ben tu peux aussi prendre un programme proprietaire, rajouter une malware
au debut du binaire, et le distribuer, c'est pareil.

--
gpg fp: 8a7e 9719 b38d 97c6 6af0 d345 12a0 3708 2c8c 3c11
http://boklm.mars-attacks.org/


Avatar
FAb
nicolas vigier writes:

On 2005-04-01, wrote:

Dans le LL n'importe qui a acces au code source, peut le lire et le
modifier; ca ok.


Donc, pour reprendre des propos qui que je sois, je reprend un code
source propre lui install mon ptit malware et le distribu ...


Ben tu peux aussi prendre un programme proprietaire, rajouter une malware
au debut du binaire, et le distribuer, c'est pareil.


Ou simplement insérer une dll qui mappe la vraie dll... c'est peut-être encore
moins dur que jouer avec l'assembleur...

FAb



4 5 6 7 8