Refuznik wrote:Vb, activeX, javaVM, etc... (et même dernièrement on en a en .net). Bref win est à lui tout seul un pot de miel.
Oui bon... Misc a récemment présenté une série d'article concernant les trous de sécurité sous OpenOffice. Firefox présente des failles, de même que d'autres logiciels (Apache etc ..).
L'environnement des logiciels sous Linux n'est donc pas exempt de failles qui peuvent être exploitées mais le régime des droits gérés par le système permet normalement de contenir les effets (attention: ne pas abuser des sudos en particulier ...).
Au-delà, il existe aussi des rootkits qui peuvent affecter le système lui-même et des débordements de pile ravageurs. Les environnements se renforcent (SELinux ...) mais la course est engagée.
On ne serait donc que trop recommander de mettre en place les firewalls, de bien vérifier la signature des rpm, d'éviter la compilation de sources à tout va, de réduire l'usage du sudo, de bien gérer les droits et de ne pas modifier inconsidérément les variables d'environnement (dont le PATH) etc ...
Le reste est littérature...