OVH Cloud OVH Cloud

spyware

14 réponses
Avatar
thierry.rouillon
Bonsoir.
De plus en plus des espions sont placés dans nos PC. Sous win un logiciel
interressant est proposé: ad-aware. Voir à spyware sur google.
Et sous linux?
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online

10 réponses

1 2
Avatar
SP18
thierry.rouillon wrote in fr.comp.os.linux.configuration
(<clh8fr$el7$) :
Bonsoir.
De plus en plus des espions sont placés dans nos PC. Sous win un logiciel
interressant est proposé: ad-aware. Voir à spyware sur google.
Et sous linux?


J'ai pas de spyware sous mes Linux personnellement :)

--
SP18

Avatar
Denis Beauregard
Le Mon, 25 Oct 2004 00:00:24 +0200, thierry.rouillon a écrit :

Bonsoir.
De plus en plus des espions sont placés dans nos PC. Sous win un logiciel
interressant est proposé: ad-aware. Voir à spyware sur google.
Et sous linux?


La plupart (tous ?) des spywares, c'est-à-dire des trucs
qui sont installés à l'insu de l'usager, sont installés par
des ActiveX. Il suffit donc de ne pas utiliser IE, et comme
IE n'est pas Linux (sauf via Wine), la question ne se pose pas.

Les autres sont, je pense, des chevaux de Troie, des logiciels
inoffensifs mais qui ont une fonction de surveillance. Dans ce
cas, on peut, pour le moment, se fier aux distros officielles
et compiler soi-même ce qui vient d'ailleurs. Mais il est
certain qu'avec le temps, certains réussiront à installer des
spywares via les distros officielles (en jouant avec les
noms des variables pour cacher la fonction réelle de telle
fonction par exemple). Quand cela arrivera, on verra, mais
il est certain que ce ne sera pas aussi facile qu'avec ActiveX !


Denis


--
Denis Beauregard en direct sur Linux ;-)
www.francogene.com/denis.beauregard pour me connaître

Avatar
Thierry Boudet
On 2004-10-24, thierry.rouillon wrote:

interressant est proposé: ad-aware. Voir à spyware sur google.


Ad-aware ? celui qui utilise des composants IE ?


--
_/°< coin

Avatar
thierry.rouillon
SP18 nous a gentiment écrit:

thierry.rouillon wrote in fr.comp.os.linux.configuration
(<clh8fr$el7$) :
Bonsoir.
De plus en plus des espions sont placés dans nos PC. Sous win un logiciel
interressant est proposé: ad-aware. Voir à spyware sur google.
Et sous linux?


J'ai pas de spyware sous mes Linux personnellement :)

Tant mieux pour toi, mais est-ce que cela durera?

--
Thierry de Champagne... pour me repondre remplacer 9 par 9online


Avatar
thierry.rouillon
Denis Beauregard nous a gentiment écrit:

Le Mon, 25 Oct 2004 00:00:24 +0200, thierry.rouillon a écrit :

Bonsoir.
De plus en plus des espions sont placés dans nos PC. Sous win un logiciel
interressant est proposé: ad-aware. Voir à spyware sur google.
Et sous linux?


La plupart (tous ?) des spywares, c'est-à-dire des trucs
qui sont installés à l'insu de l'usager, sont installés par
des ActiveX. Il suffit donc de ne pas utiliser IE, et comme
IE n'est pas Linux (sauf via Wine), la question ne se pose pas.

Les autres sont, je pense, des chevaux de Troie, des logiciels
inoffensifs mais qui ont une fonction de surveillance. Dans ce
cas, on peut, pour le moment, se fier aux distros officielles
et compiler soi-même ce qui vient d'ailleurs. Mais il est
certain qu'avec le temps, certains réussiront à installer des
spywares via les distros officielles (en jouant avec les
noms des variables pour cacher la fonction réelle de telle
fonction par exemple). Quand cela arrivera, on verra, mais
il est certain que ce ne sera pas aussi facile qu'avec ActiveX !

Tu me rassures. Je ne suis pas un pro, mais il me semblait que certains

passaient par les cookies.
--
Thierry de Champagne... pour me repondre remplacer 9 par 9online


Avatar
sebas22
Le Mon, 25 Oct 2004 05:01:11 +0000, Thierry Boudet a écrit :

On 2004-10-24, thierry.rouillon wrote:

interressant est proposé: ad-aware. Voir à spyware sur google.


Ad-aware ? celui qui utilise des composants IE ?


Ad-aware a tjrs bien marché sous mon windows 98lité, duquel j'avais
viré IE et jusqu'au moteur html krosoft

Salut


Avatar
sebas22
Le Mon, 25 Oct 2004 11:16:55 +0200, thierry.rouillon a écrit :

Tu me rassures. Je ne suis pas un pro, mais il me semblait que certains
passaient par les cookies.


Les spywares sont des programmes, qui occupent la RAM et un bon % du CPU
(j'ai dj "réparé" l'ordinateur incroyablement lent de copains, juste en
passant ad-aware).

L'espionnage par les cookies est une autre forme, je pense
qu'effectivement il repose essentiellement sur vbscript ou javascript, à
travers des pages web. La premiere mesure (la plus simple) consiste à
virer tes cookies qd tu fermes ton navigateur (option dispo dans les
preferences de Firefox et de Opera, je sais pas pour les autres). Ça
limite au moins l'espionnage à la session en cours.

La 2º mesure (egalement assez simple) consiste à ne pas aller sur des
sites douteux :-) .... encore que .... des sites comme amazon, fnac,
google ou ebay, ne feraient-ils pas un peu de sniffage de cookies, par
zazard ?

La 3º (plus contraignante) serait de ne pas utiliser un navigateur
vbscript-enable, et de deshabiliter javascript, de ne l'habiliter qu'en
cas de besoin (F12 dans opera) (le jeu en vaut-il la chandelle ? Apres
tout, mes habitudes de navigation ne sont un secret pour personne)

J'utilise privoxy pour ne pas charger
les pubs, je ne sais pas si ce programme surveille le sniffage de cookies,
faudrait que je verifie.

--
A+
Sebas

Avatar
Guillaume
Bonsoir.


Bonjour,

De plus en plus des espions sont placés dans nos PC.
Sous win un logiciel interressant est proposé: ad-aware.


Il a la fâcheuse habitude d'engloutir des clés de registre toutes
entières, mais bon...

Et sous linux?


La plupart des logiciels sous Linux sont Open Source, c'est-à-dire que
tu peux accéder librement au code dont est constitué un programme
donné. Si un développeur vicieux y avait codé une fonction espionne,
elle y serait visible, elle serait trouvée par l'un ou l'autre des
usagers pointilleux qui lisent et compilent le code source, et ceux-ci
ne manqueraient pas d'avertir les usagers de cette fonction
malveillante, après quoi le programme perdrait toute crédibilité
auprès de son public potentiel. C'est une utopie dans le monde du
logiciel libre.

Un spyware n'existe que grâce à l'opacité du système qui l'abrite, qui
empêche de voir ce qu'il fait et de quoi il est fait. Dans un système
ouvert, il est à découvert, et une fois découvert, il serait forcément
détruit.


--
Guillaume ~^~ http://marreduspam.com/addc0677
" Voici un UNIX. Il te donnera assez de fil à retordre
Pour t'en tresser une corde, et pour te pendre avec."
(c) Traduction libre d'une citation de M. van Smoorenburg

Avatar
Nicolas George
C'est dingue comme les gens peuvent parler de ce dont il ne comprennent pas
le début du commencement de la moitié...

sebas22 wrote in message
:
La 2º mesure (egalement assez simple) consiste à ne pas aller sur des
sites douteux :-) .... encore que .... des sites comme amazon, fnac,
google ou ebay, ne feraient-ils pas un peu de sniffage de cookies, par
zazard ?


Pour mettre les choses au point : les cookies ne sont pas un outil
d'espionnage. Ce sont un mécanisme tout à fait anodin pour garder un état
entre plusieurs pages (numéro de session, clef d'authentification,
préférence d'affichage, etc.) sans avoir à recourir à systématiquement des
formulaires HTML et un stockage sur le serveur.

Des cookies peuvent servir, par exemple, à mémoriser quelle est la feuille
de stylé préférée pour telles pages, ou combien on veut de vignettes par
page sur un album photo. Je connais aussi un weblog où un cookie sert à
indiquer si on veut lire les commentaires non-modérés ou pas.

Bref, c'est un mécanisme simple, et pour une fois plutôt bien conçu pour
préserver un état du navigateur vis-à-vis d'un site. Pour un serveur de
commerce en ligne, c'est quasiment indispensable.

Après, on peut s'en servir pour afiner un petit peu un éventuel suivi des
connexions. Mais c'est vraiment anecdotique, et ça le devient de plus en
plus avec l'apparition qui se généralise d'accès avec adresse IP fixe. Les
journalistes en ont fait tout un foin parce que le mot sonne bien, mais
c'est complètement pipo.

Avatar
sebas22
Le Mon, 25 Oct 2004 11:35:19 +0000, Nicolas George a écrit :

C'est dingue comme les gens peuvent parler de ce dont il ne comprennent pas
le début du commencement de la moitié...


Excuse-moi, mais je ne crois pas être aussi loin que ça de la réalité.
Je ne vois pas bien pourquoi être aussi agressif alors que si
tu relis mon post, il ne contredit pas le tien, bien au contraire.

Pour mettre les choses au point : les cookies ne sont pas un outil
d'espionnage. Ce sont un mécanisme tout à fait anodin pour garder un
état entre plusieurs pages (numéro de session, clef
d'authentification, préférence d'affichage, etc.) sans avoir à
recourir à systématiquement des formulaires HTML et un stockage sur le
serveur.


Bien sûr que je sais à quoi servent les cookies et que ce systeme n'a
pas ete inventé pour espionner qui que ce soit, bien sûr que je sais
aussi que ce sont des simples (petits) fichiers texte, mais je crois
savoir aussi que par l'analyse des cookies des autres sites, un concepteur
mal intentionné peut se faire une vague idée des endroits où tu t'es
balladé. Ceci dit, comme marqué dans mon post precedent, je m'en
contrefous, ça ne compromet en rien la securité de mes données. Les
spywares me gênent bcp plus car ce sont des programmes, tant mieux si il
n'y en a pas encore sous linux.

Et puisqu'on parle de google, tu n'es pas sans savoir qu'ils utilisent les
requetes qu'on leur adressent pour faire un fichage intensif, il y avait
un site là-dessus ("google is not your friend"), je vais essayer de le
retrouver (d'où ma supposition sur l'utilisation de tout ce qui leur
tombe sous la main, mais là, c'est vraiment une supposition)

Amicalement
Sebas

1 2