Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

overflow vulnerability

25 réponses
Avatar
G-raison
Bonjour,

Je viens de faire des mises à jours de certains programmes à cause de ce
genre de faiblesse : overflow vulnerability.

Comment que ça se fait que l'on se retrouve avec ce genre de mises à jour à
faire?
Est-ce que se sont des personnes qui ont eu des problèmes ou alors est-ce
que se sont des développeurs qui cherchent les failles pour mieux sécuriser
le système?

Qu'est-ce que ça peut provoquer comme dégâts exactement?

--
@+
gr

10 réponses

1 2 3
Avatar
Luc.Habert.00__arjf
Typiquement, le serveur va aussi écouter sur l'extérieur (mais n'accepter
que les mails adressés aux utilisateur du domaine donné).
Avatar
G-raison
Fabien LE LEZ wrote:

Ça peut être n'importe qui qui détecte la vulnérabilité.
Je t'encourage vivement à aller en discuter sur fr.comp.securite.


Oui, je ne suis pas abonné à ce forum.
J'va y voir au cas où.

Dans le pire des cas, ça peut permettre à un pirate d'avoir un accès
root sur ta machine.


Là, c'est plus inquiétant.

--
@+
gr

Avatar
G-raison
Nicolas S. wrote:

Pour faire simple, c'est plutôt ça. Dans les faits, il y a différentes
notions qui entrent en jeu: quel type de logiciel est concerné, avec
quels droits est exécuté le programme, la faille permet-elle un gagner
de nouveaux droits, la faille est-elle exploitable, est-elle exploitée,
le logiciel est-il accessible de l'extérieur, etc...


Sacré boulot quand même.
Ca donne l'impression qu'il n'y a pas de système vraiment sécurisé.
Quoi que pour l'instant, je n'ai pas encore eu quelque chose sur mon PC avec
Linux.
On verra dans l'avenir.

--
@+
gr

Avatar
G-raison
Luc Habert wrote:

Qu'est-ce que ça peut provoquer comme dégâts exactement?


Quelqu'un de mal intentionné peut prendre le controle d'un programme
tournant sur ta machine.


Oui, mais là je peux toujours appuyer sur le bouton off de mon PC.
Comme ça plus rien ne rentre et plus rien ne sort.

C'est drôle, dans mon ignorance sur la question je croyais que ces genres
d'attaques étaient plus destinées au systèmes Windows (sans vouloir faire
des polémiques sur les différents OS)

--
@+
gr


Avatar
Luc.Habert.00__arjf
G-raison :

Quelqu'un de mal intentionné peut prendre le controle d'un programme
tournant sur ta machine.


Oui, mais là je peux toujours appuyer sur le bouton off de mon PC.
Comme ça plus rien ne rentre et plus rien ne sort.


Si tous les programmes étaient bien écrits, ça ne serait pas nécessaire. En
attendant, il faut faire les upgrades...

C'est drôle, dans mon ignorance sur la question je croyais que ces genres
d'attaques étaient plus destinées au systèmes Windows


En pratique, oui, mais juste parce que les windows sont majoritaires, pas
parce que les programmes unix sont mieux écrits.


Avatar
Fabien LE LEZ
On Sat, 17 Nov 2007 21:49:33 +0100, G-raison :

Ca donne l'impression qu'il n'y a pas de système vraiment sécurisé.


Cette impression est effectivement exacte.
On peut espérer qu'un système critique (systèmes électroniques de
pilotage d'avion, par exemple) est raisonnablement fiable, mais même
ça, c'est pas gagné.

Quant à un PC, le mieux qu'on puisse faire, c'est faire en sorte que
le rapport (temps passé à le cracker / valeur pour un pirate) soit
trop élevé pour que le jeu en vaille la chandelle.

Avatar
Nina Popravka
On Sat, 17 Nov 2007 21:59:21 +0100, G-raison
wrote:

Quelqu'un de mal intentionné peut prendre le controle d'un programme
tournant sur ta machine.
Oui, mais là je peux toujours appuyer sur le bouton off de mon PC.

Heu... la prise de contrôle n'est pas visible, normalement :-)


Comme ça plus rien ne rentre et plus rien ne sort.
Si tu ne le rallumes jamais, en effet, le problème est réglé.

--
Nina


Avatar
Nicolas S.
Fabien LE LEZ a écrit:

Ca donne l'impression qu'il n'y a pas de système vraiment sécurisé.


Cette impression est effectivement exacte.
On peut espérer qu'un système critique (systèmes électroniques de
pilotage d'avion, par exemple) est raisonnablement fiable, mais même
ça, c'est pas gagné.

Quant à un PC, le mieux qu'on puisse faire, c'est faire en sorte que
le rapport (temps passé à le cracker / valeur pour un pirate) soit
trop élevé pour que le jeu en vaille la chandelle.


+1

--
Nicolas S.


Avatar
noone
On Sun, 18 Nov 2007 09:57:48 +0100, Erwan David wrote:

(Luc Habert) écrivait :

En pratique, oui, mais juste parce que les windows sont majoritaires,
pas parce que les programmes unix sont mieux écrits.


Et que quasiment personne ne tourne en permanence avec des droits
d'administration sur un unix.


bah heu j'ai toujours mon probleme avec urlmap un module Apache qui
tourne avec les droits root T_T


Avatar
Yannick Palanque

En pratique, oui, mais juste parce que les windows sont majoritaires, pas
parce que les programmes unix sont mieux écrits.


Et que quasiment personne ne tourne en permanence avec des droits
d'administration sur un unix.


Et ce méchant X11 qui tourne sous root ?
D'ailleurs, comment se fait-ce ? N'y aurait-il pas moyen d'éviter cela ?

--
L'éléphant est énorme, mais le mammouth est n+1-orme.


1 2 3