keitazor wrote:Néanmoins, le but de l'intrusion (si j'ai bien compris) était de s"emparer de la passephrase qui sert justement à générer les clés privées/publiques. Donc, si le gars avait pû s'en emparer, il aurait très bien pû aussi en profiter pour injecter un code dans un paquetage et le re-signer pour qu'il (le paquetage) paraisse "propre" et d'origine
On ne connaît pas le but de l'intrusion et on ne peut donc préjuger de ce que les intrus cherchaient ... Les paquetages étant gérés apparemment sur l'un des système compromis, l'enquête a évalué le risque de corruption de ces paquetages. Le reste est dans le communiqué (la passphrase n'était pas sur le serveur et dès lors, la signature n'a pas pu être utilisée de façon abusive).
Herbivor wrote:Ça fait plaisir cette annonce :-D
Tiny-Fedora wrote:@ ramon.dekker: Des employés de microsoft :hammer: :lol:
:lol:
C'est ridicule et déplacé. Je rappelle que ce forum a pour règle de base le respect de tous et des marques. Par ailleurs, ce type de post n'apporte absolument rien à un sujet qui devrait être traité avec gravité: la sécurité des systèmes et notamment du système de gestion des paquetages.
Je préférerais donc des contributions pertinentes pour aider la communauté plutôt que des railleries ne conduisant à rien si ce n'est à créer l'impression que les Fedoristes sont une secte.
Did wrote:Quand tu dis :
* activer le firewall et SELinux sur son système,
Après ces intrusions, je me repose la question suivante : SELinux est-il vraiment nécessaire pour un poste bureautique/familial ? Autre question : peut-on parler de virus dans ce cas-là ?
SELinux apporte un contrôle supplémentaire dans la gestion des ressources d'un système, en sus des règles s'appuyant sur les droits sur les fichiers. C'est un complément utile qui peut prévenir un comportement anormal d'un programme, ce dernier tentant d'accéder à des ressources qui ne lui sont ouvertes même s'il présente les droits root.
SELinux est donc, avec un parefeu bien réglé et une gestion efficace des services (n'activer que les services strictement nécessaires; par exemple, ftp n'est pas utile sur un poste de travail, ssh se discute ...).
Peut-on parler de virus? Bof ... Un virus est communément regardé comme un programme qui est conçu pour altérer un système à l'insu de son utilisateur (des programmes qui plantent sans volonté de leurs créateurs ne sont pas réellement des virus même s'ils peuvent avoir des effets catastrophiques) et se réplique. Ici on a affaire à une intrusion dans des systèmes dont certains gèrent les paquetages que nous utilisons. Le risque serait d'altérer ces paquetages; le système yum ferait le reste ...