OVH Cloud OVH Cloud

multiboot et contamination partition windows ?

91 réponses
Avatar
jcharles
Bonjour .
Avec un multiboot linux / winXP est ce que les eventuels virus et
autres trojans backdoor etc
(attrapés avec linux sans antivirus ni firewall ) risquent un moment ou
l'autre ,
de " passer " sur les partititons windows ou fat 32 et de les contaminer
?

faut il alors proteger le linux avec un AV ?

Mon Windows est lui "blindé " avec un bon AV et FW (ça je maitrise assez
bien).

Est ce que cela depend des versions linux ?

--
jc

10 réponses

6 7 8 9 10
Avatar
Thierry B.
--{ jcharles a plopé ceci: }--

La Sarkosy de usenet; Il n'y a que peut etre sur fr.rec.mer
qu'elle vient pas mettre son grain de sel ;-)


Ce fil devient malsain.

--
{ SIGOURNEY, "WEAVER" },
/* In case of Alien attack. */
--{ f.m.b.l revisite la command kill }--

Avatar
Nicolas George
dominique wrote in message <46e236e8$0$5071$:
Installer wine sous Linux pour utiliser des logiciels Windows alors
qu'on a un multi-boot Linux-Windows sur la même machine...


Tu aimes rebooter juste pour une application ?

Bon courage avec ta question de départ qui me paraît, justement, bien
mal partie et à laquelle je n'ai aucune réponse.


Il y a eu des réponses tout à fait pertinentes, mais le posteur original
refuse d'en prendre acte.

Avatar
jcharles
"mpg" a écrit dans le message de news:
fbskt1$22gq$
Le (on) samedi 08 septembre 2007 00:20, jcharles a écrit (wrote) :

Comme te l'a signalé un autre intervenant et comme je te l'ai dit dans

mon
autre message : cela n'a *rien* à voir ! Je répète : _rien_ :)


j'ai compris

- Soit tu veux pouvoir depuis linux écrire dans une zone accessible
par
windows, auquel cas tu montes la partition en question, qu'elle soit
située
sur le même disque dur ou sur un lecteur réseau à l'autre bout de la
planète, ça ne change rien.
- Soit tu n'y tiens pas et ça te rassure de séparer tes deux systèmes,
auquel cas tu fais en sorte que linux ne monte pas automatiquement les
partitions en question, ou bien les monte en lecture seule (si tu ne
sais
pas faire, demandes : on peut très facilement t'expliquer), et des
partitions sont (presque) aussi inaccessible que si elles étaient
coulées
dans du béton :)


je comprend encore mieux
jc


Avatar
jcharles
je relirai cela tranquillement .
merci de ces explications .
--
jc


"mpg" a écrit dans le message de news:
fbsjts$22gq$
Il y a eu pas mal de choses dites, j'aimerais te répondre ceci :
« Non, tu ne risques rien ! »
Bien sûr, d'un point de vue théorique, c'est un peu faux, mais en
pratique
c'est vrai et si tu ne veux pas te prendre la tête c'est ce que tu
dois
retenir : si tes chances d'« attraper » un virus étaient de 1/1000
avec
juste windows + AV + FW, elles passeront au plus à 1,001/1000 en
rajoutant
un linux sur la même machine.

Si tu veux comprendre un peu plus, quelques éléments ci-dessous.

Le (on) vendredi 07 septembre 2007 20:30, jcharles a écrit (wrote) :
Avec un multiboot linux / winXP est ce que les eventuels virus et
autres trojans backdoor etc


Premier point : pour cette question, virus, trojans ou autre c'est
pareil.
Donc à chaque fois que je dirai virus, tu peux remplacer mentalement
par « virus, trojan et autre malware » si tu préfères.

(attrapés


Ça ne veut pas dire grand chose « attrapés ». Pour pouvoir répondre
précisément à ta question, il faut préciser ce qu'on entend par là. On
peut
distinguer, mettons 3 phases dans ce que tu appelles « attraper ». Il
faut :
1. Que le fichier exécutable arrive sur ta machine.
2. Qu'il soit écrit sur ton disque dur à un endroit où windows est
susceptible de le lire.
3. Que windows l'exécute effectivement.

Je discuterai ci-dessus de la faisabilité de chacune de ces phases.

avec linux sans antivirus ni firewall )


Linux sans firewall, ça n'existe pas. Il y a un firewall intégré au
noyau
linux. Mais là aussi c'est très imprécis de dire ça : le question
n'est pas
tellement s'il y a un firewall, mais s'il est configuré de façon
adéquate.
Encore faut-il comprendre à quoi sert un firewall...

risquent un moment ou
l'autre ,
de " passer " sur les partititons windows ou fat 32 et de les
contaminer
?

C'est donc le deuxième des trois points que j'évoquais ci-dessus.

C'est
celui dont la réponse est la plus facile. C'est clairement non si tes
partitions windows ne sont pas, ce qu'on appelle « montées » sur ton
système linux (ou si elles sont montés en lecture seule).

Je ne vais pas te faire un cours sur ce qu'est le montage d'un système
de
fichiers, mais il faut comprendre ceci : sous windows tu as
l'impression
qu'il y a plusieurs lecteurs (C:, D:) et qu'ils sont forcément
accessibles
dès qu'ils sont présents sur ton système. Sous linux, ça ne fonctionne
pas
comme ça : il y a un système de fichiers avec une seule racine / (au
lieu
de C:, D:). Pour qu'un disque ou une partition d'un disque soit
accessible, il faut l'intégrer à ce système de fichiers, c'est ce
qu'on
appelle la monter. On peut la monter de telle sorte qu'on puisse
uniquement
lire mais rien écrire dessus (lecture seule). Note que de ce point de
vue
(pour répondre à une de tes questions), cela ne change rien qu'il
s'agisse
de deux partitions d'un même disque ou de deux disques séparés (il
pourrait
s'agir d'un système de fichier sur un serveur distant, d'une image iso
de
cd-rom, ou d'une clé usb, ça reviendrait au même).

Donc tant que tes partitions windows ne sont pas montées (c'est le cas
par
défaut la plupart du temps), ou qu'elles le sont en lecture seule,
l'étape
deux est techniquement impossible. Dans le cas contraire, elle est
possible, mais elle réclamera très certainement une action consciente
de ta
part : par exemple, télécharger un ficher sur internet, et
l'enregistrer
sur une partition accessible par windows.

On en vient à l'étape un. Là il faut le dire franchement, cette étape
dépend
quand même pas mal du comportement de l'utilisateur. Si tu n'installes
jamais de trucs de provenance douteuse, ça enlève déjà pas mal de
risques.
L'autre risque est qu'un des logiciels que tu utilises télécharge un
truc à
ton insu. C'est ce qui s'appelle une faille de sécurité dans ledit
logiciel. Un logiciel connu pour ses failles de sécurités nombreuses
et la
lenteur de leurs corrections est internet explorer : par chance, il
n'existe pas sous linux. Tu es donc vachement tranquille à moins de
faire
un peu des conneries toi-même.

Finalement, la troisème phase. Si tu es paranoïaque, tu peux passer un
coup
d'antivirus windows sur chaque exécutable windows que tu aurais
téléchargé
depuis linux avant de l'exécuter, exactement comme tu le scannerais si
tu
venais de le télécharger sous windows.

faut il alors proteger le linux avec un AV ?

Là aussi, qu'est-ce que tu entends par « protéger le linux » ? Si

c'est pour
sa sécurité à lui que tu t'inquiètes, ne t'en fais pas, il se défend
très
bien tout seul. Si tu veux protéger ton windows d'une contamination
via
linux, pourquoi pas, mais ça me fait penser à l'histoire de je ne sais
plus
quel aviateur, à qui, avant une mission au-dessus de l'allemagne
pendant la
guerre, sa mère avait conseillé de mettre une écharpe parce qu'il
risquait
d'attraper froid, si tu vois ce que je veux dire...

Mon Windows est lui "blindé " avec un bon AV et FW (ça je maitrise
assez
bien).

Tu ne le prends pas mal, mais comme d'autres participants ici (qui, à

part
none, un peu agressif, te veulent tous du bien que tu le croie ou
non),
j'ai quelques doutes à ce sujet, car tu as tendance à exprimer des
concepts
plutôt flous là où il faut une compréhension plus précise pour bien
maîtriser sa sécurité informatique. Il n'y a ceci dit aucune honte à
ça,
personne n'est censé avoir la science infuse...

Est ce que cela depend des versions linux ?

Bah là aussi, faudrait voir ce qu'on entend par linux, ainsi que par

version :)

Manuel.




Avatar
Stéphane CARPENTIER


"Stéphane CARPENTIER" a écrit dans
le message de news: 46e1bc7a$0$17633$
Son post était très clair.
J'ai du mal à imaginer que tu sois capable de

blinder ton ordinateur sans comprendre ce qu'il a écrit.


puisque Son post était très clair ,j'ai compris


Donc, ta réponse à son post était HS.

Maîtriser un anti-virus et un firewall, ce n'est pas juste cliquer sur
le
bouton installtion, répondre oui à tout et savoir le mettre à jour.

Pour maîtriser ces bêtes là, il faut savoir à quoi ils servent pour
savoir
comment les configurer en fonction de tes besoins.
.


Tu sous entend : que toi tu sais et que moi je ne sais pas .


Non. Avec ta citation, tu sous-entendais que son post était
incompréhensible. Je t'ai dit qu'il était très clair.

mais tu n'en sais strictement rien


En sous entendant qu'un poste clair était incompréhensible, tu écrivais
clairement que tu ne comprends pas les bases. Ce n'est pas grave, il y a
des gens qui apprennent et d'autres qui savent.

Mais quand ceux qui apprennent débarquent en écrivant qu'ils savent, il faut
qu'ils s'attendent à des réponses destinées à des gens qui savent, pas à
des réponses destinnées à des débutants.

et tu es HS.
Et maintenant moi je sais ce que je voulais savoir mais ce n'est pas
pas grace à toi,ni aux petits ayatollahs,


Relis bien ta réponse à son post. Il t'explique clairement le principe. Tu
l'envoies bouler avec une citation à deux balles qui sous entend qu'il ne
comprend pas de quoi il cause.

Si tu avais cité un passage en demandant des précisions, elles auraient pu
t'être apportées. Mais là, tu craches sur celui qui t'aide.

Si tu relis mes posts, J'ai donné des réponses techniques aux questions
techniques. Mais aux posts creux qui donnent l'impression de ne rien
comprendre, j'essaye juste de te montrer pour quelle raison tu es un peu
prétentieux avec la sécurité.

Va voir des gens vraiment compétents en sécurité informatique. Il te dirons
tous que l'affirmation la plus sérieuse en terme de sécurité, c'est :
<< A ce jour, je n'ai pas la connaissance d'une intrusion dans mon système.




Alors, oui, le mec qui débarque en affirmant que son PC est blindé (que ce
soit Linux comme Windows) commence par donner une impression de ne pas tout
connaître.

fu2 car là, c'est franchement HC.

En plus, ça va changer de joueurs.

--
Stéphane

Pour me répondre, traduire gratuit en anglais et virer le .invalid.
http://stef.carpentier.free.fr/


Avatar
Stéphane CARPENTIER


"Stéphane CARPENTIER" a écrit dans
le message de news: 46e1bc7a$0$17633$
Son post était très clair.
J'ai du mal à imaginer que tu sois capable de

blinder ton ordinateur sans comprendre ce qu'il a écrit.


puisque Son post était très clair ,j'ai compris


Donc, ta réponse à son post était HS.

Maîtriser un anti-virus et un firewall, ce n'est pas juste cliquer sur
le
bouton installtion, répondre oui à tout et savoir le mettre à jour.

Pour maîtriser ces bêtes là, il faut savoir à quoi ils servent pour
savoir
comment les configurer en fonction de tes besoins.
.


Tu sous entend : que toi tu sais et que moi je ne sais pas .


Non. Avec ta citation, tu sous-entendais que son post était
incompréhensible. Je t'ai dit qu'il était très clair.

mais tu n'en sais strictement rien


En sous entendant qu'un poste clair était incompréhensible, tu écrivais
clairement que tu ne comprends pas les bases. Ce n'est pas grave, il y a
des gens qui apprennent et d'autres qui savent.

Mais quand ceux qui apprennent débarquent en écrivant qu'ils savent, il faut
qu'ils s'attendent à des réponses destinées à des gens qui savent, pas à
des réponses destinnées à des débutants.

et tu es HS.
Et maintenant moi je sais ce que je voulais savoir mais ce n'est pas
pas grace à toi,ni aux petits ayatollahs,


Relis bien ta réponse à son post. Il t'explique clairement le principe. Tu
l'envoies bouler avec une citation à deux balles qui sous entend qu'il ne
comprend pas de quoi il cause.

Si tu avais cité un passage en demandant des précisions, elles auraient pu
t'être apportées. Mais là, tu craches sur celui qui t'aide.

Si tu relis mes posts, J'ai donné des réponses techniques aux questions
techniques. Mais aux posts creux qui donnent l'impression de ne rien
comprendre, j'essaye juste de te montrer pour quelle raison tu es un peu
prétentieux avec la sécurité.

Va voir des gens vraiment compétents en sécurité informatique. Il te dirons
tous que l'affirmation la plus sérieuse en terme de sécurité, c'est :
<< A ce jour, je n'ai pas la connaissance d'une intrusion dans mon système.




Alors, oui, le mec qui débarque en affirmant que son PC est blindé (que ce
soit Linux comme Windows) commence par donner une impression de ne pas tout
connaître.

fu2 car là, c'est franchement HC.

En plus, ça va changer de joueurs.

--
Stéphane

Pour me répondre, traduire gratuit en anglais et virer le .invalid.
http://stef.carpentier.free.fr/


Avatar
Stéphane CARPENTIER

le question n'est
pas tellement s'il y a un firewall, mais s'il est configuré de façon
adéquate. Encore faut-il comprendre à quoi sert un firewall...


Voilà. C'est pour ça que je lui avais dit que s'il ne comprenait pas un
certain post, il me semblait peu probable qu'il soit capable de blinder son
ordinateur. Mais il n'a pas eu l'air de le comprendre.

Là aussi, qu'est-ce que tu entends par « protéger le linux » ? Si c'est
pour sa sécurité à lui que tu t'inquiètes, ne t'en fais pas, il se défend
très bien tout seul. Si tu veux protéger ton windows d'une contamination
via linux, pourquoi pas, mais ça me fait penser à l'histoire de je ne sais
plus quel aviateur, à qui, avant une mission au-dessus de l'allemagne
pendant la guerre, sa mère avait conseillé de mettre une écharpe parce
qu'il risquait d'attraper froid, si tu vois ce que je veux dire...


Je vois très bien ce que tu veux dire et j'aime beaucoup l'analogie.

--
Stéphane

Pour me répondre, traduire gratuit en anglais et virer le .invalid.
http://stef.carpentier.free.fr/

Avatar
jcharles
"Stéphane CARPENTIER" a écrit dans
le message de news: 46e2556d$0$10630$
Non. Avec ta citation, tu sous-entendais que son post était
incompréhensible.


bien au contraire ,

et j'ai pour cela fait l'effort de trouver une jolie citation pour le
remercier .

Avatar
Averell
MMMMMMMMMMMMMMMMMMMMMOOOOOOOOOOOOOOOOOOOOOOOOUUUUUUUUUUUUUUUUUUAAAAAAARRRRRRF !

Vous n'en avez pas marre de n'avoir rien à dire ?


Avatar
Michel Doucet
Le Sat, 08 Sep 2007 15:27:29 +0200, Averell (Averell )
a caressé son clavier pour nous dire ce qui suit:


MMMMMMMMMMMMMMMMMMMMMOOOOOOOOOOOOOOOOOOOOOOOOUUUUUUUUUUUUUUUUUUAAAAAAARRRRRRF


!

Vous n'en avez pas marre de n'avoir rien à dire ?



Vos propos sont toujours aussi limités !

--
Utiliser le butineur, le courrielleur, le lecteur de nouvelles
et l'OS avec lesquels vous vous sentez le plus sécurisé ...
Posted via a free Usenet account from http://news.motzarella.org/
http://mdoucet.wordpress.com/


6 7 8 9 10