Une faille critique pour le noyau Linux
Forum Les news : Une faille critique pour le noyau Linux
Linux, qui est connu par les experts pour sa sécurité et sa résistance aux attaques, est aujourd’hui tourmenté par une faille critique.
Le noyau du système d’exploitation connaît en effet une vulnérabilité importante, qui permet notamment d’obtenir des d
J'aime bien parce que sur Tom's Guide ils te disent aussi comment l'exploiter !
ça y est, linux se démocratise un peu, et les méchants informaticiens fous arrivent ...
déjà corrigé sous ubuntu avec les MAJ auto... d'hier.
héhé.
Répondre à pastigo
Vous êtes un peu en retard
.
Cette faille a déjà été corrigée hier sur Ubuntu avec un petit correctif, ainsi que sur Fedora Core.
Il suffit de lancer une mise à jour ("sudo apt-get upgrade" sous les systèmes basés Debian, avec Yum pour les systèmes basés Red Hat) pour immuniser son système
.
Cf. mon topic sur cette faille dans la section OS du forum.
Vous nous donnez pas le mode d'emploi "comment pirater un ordinateur qui est sous Linux" avec ça ? XD
Tout de même !
"mettre à jour rapidement son noyau (une opération délicate et à réserver aux utilisateurs avertis, toutefois)"
Et puis quoi encore ? Quand Renault rappelle les voitures vendues en raison d'un problème de sécurité, on n'entend pas de spécialiste dire que "corriger la sécurité de sa voiture est une opération délicate et à réserver aux utilisateurs avertis".
Pourquoi entretenir cette idée que la sécurité ne concerne que les gens qui y comprennent quelque chose ?
| nerolevoli : Vous nous donnez pas le mode d'emploi "comment pirater un ordinateur qui est sous Linux" avec ça ? XD |
Lève toi tôt
(une opération délicate et à réserver aux utilisateurs avertis, toutefois)
C'est ici que l'on remarque que le rédacteur n'a pas installé de distrib linux depuis moins de 5 ans (et je suis gentil).
Sérieusement, comme cela à était dit, ils suffit de faire une mise à jour automatisée (sous ubuntu, le plus dur est d'entrer le code du SU, c'est aussi dur que de démarrer la bécane...)
Héhé, j'ai toujours dit que tout systém a une faille^^, je l'ai de nombreuses fois prouvé et bien fait pour les idiots qui voulait pas me croire^^ Merci IDN grace a vous cette info va faire le tour des boites mails XD!
Yobern c'est pas la premiere ni la derniere fois qu'il y a des soucis de securité sur les systems linux, comme tous systeme ultra complexe ils ne peuvent tout simplement etre infaillible, donc pas la peine de faire la fete pour si peu ^^
"ils ne peuvent tout simplement etre infaillible, donc pas la peine de faire la fete pour si peu ^^"
De plus on a jamais dit que Linux était sans faille O.o
Dommage que dans cet article on ne reconnaisse pas la rapidité de la communauté open source, chez Microsoft le correctif arrive 6 mois après l'annonce officiel de la faille, chez Linux c'est la veille lol.
Enfin merki quand même pour l'article justement je me demandais hier pourquoi yavait une mise à jour du noyau
))))
Bon oké j'arrête ^.^ -------------------> []
| H-hich a écrit : Yobern c'est pas la premiere ni la derniere fois qu'il y a des soucis de securité sur les systems linux, comme tous systeme ultra complexe ils ne peuvent tout simplement etre infaillible, donc pas la peine de faire la fete pour si peu ^^ |
Lol tu confirme encore plus ce que je dis: tous les systémes ultra complexe bugs, tient d'ailleur un jeu vidéo, et ben on dit qu'on peut rien modifier c'est trop complexe, et ben n'empêche vu tout les cheats-softwares qu'on peut faire
Oui, enfin... tout ce qui est complexe est par définition difficile à appréhender, à maîtriser. Ce qui nous surprend Yobern, c'est que tu te surprends de quelque chose qui nous paraît évident.
Ce qui l'est moins, c'est comment faire des choses complexes et les maîtriser en même temps ? (Sachant par exemple que personne ne sera jamais assez doué pour comprendre le fonctionnement de Linux dans son intégralité). Là dessus trois écoles s'affrontent :
- ceux qui pensent que ce sont des outils (intellectuels) qui les aideront à maîtriser ce qu'ils font (ce qui est en général enseigné)
- ceux qui pensent que l'union des développeurs forme une sorte de "super-intelligence" capable de faire face à la complexité (l'esprit même du développement de Linux)
- ceux qui, blasés, pensent que ce n'est même pas la peine d'essayer (qui a dit Microsoft ?
)
Yobern un bug et une faille n'ont rien avoir en commun !! Ton système peu très bien fonctionner et avoir une faille de sécu. Le bug en général se caractérise par un dysfonctionnement de certaines actions sur ton ordi. Et je confirme la mise à jour auto sous ubuntu, la news n'est donc plus d'actualité pour bon nombre de distrib actuelles.
Une chose qui me fait plaisir, c'est de voir Mister Torvald bombardé d'une faille dans son noyau alors qu'il y a quelques semaines, il se permettait de critiquer Mac OSX et Windows.
Une petite lecon d'humilité pour Linus ?!?!
| loboblahz : Une chose qui me fait plaisir, c'est de voir Mister Torvald bombardé d'une faille dans son noyau alors qu'il y a quelques semaines, il se permettait de critiquer Mac OSX et Windows.Une petite lecon d'humilité pour Linus ?!?! |
Enfin d'un autre coté, une faille dans le noyau linux, ça fait une news, buzz, tout le monde en parle... c'est pas tous les jours...
Les failles Windows, on en parle même plus, encore une 10aine de mises à jour de sécurité pour Vista hier...
Mais bon... on va pas relancer encore le débat...
-trolls en approche, attachez vous-
C est vrai qu on en pqrle pas tous les jours des bug linux, faut dire qu qu avec 2.6% de part de marche, yen a pas beacoup des gens qui s'emmerde a trouver des failles.
Et les mauvaise fois qui dise qu il faut a M$ des mois pour pondre un correctif, il ont qu a pas desactiver les mise a jour auto ( A oui, vous desactivais les maj parce que voter xp est pirate...ok)
La grosse difference selon moi, c'est la vitesse de sortie du correctif.
Le jour ou vous verrez 'crosoft sortir un patch le lendemain de la decouverte de la faille, le ciel sera d'une autre couleur.
J'aurai dû rien dire... Le troll va partir au quart de tour...
Désolé :s
Message édité par mr_keyser le 14-02-2008 à 10:38:36
| mr_keyser : ...Les failles Windows, on en parle même plus, encore une 10aine de mises à jour de sécurité pour Vista hier... |
peut-etre qu'il corrigait des failles d'avant-hier que tu avais meme pas eu le temps de voir. comme c'est leur vrai boulot a plein temps, ils sont plus réactifs.
| ismaelilias a écrit : Oui, enfin... tout ce qui est complexe est par définition difficile à appréhender, à maîtriser. Ce qui nous surprend Yobern, c'est que tu te surprends de quelque chose qui nous paraît évident.
|
Je suis pas surpris...Je suis juste content qu'une nouvelle faille soit trouvé comme ca les posséseurs de Linux ne se moqueront plus de Windows trés longtemps
. Je parie qu'on peut empêcher Linux d'accéder aux mises a jour en retournant de quatre ans en arriére
, c'est ce qui m'est arrivé avant-hier...
| robbalier : peut-etre qu'il corrigait des failles d'avant-hier que tu avais meme pas eu le temps de voir. comme c'est leur vrai boulot a plein temps, ils sont plus réactifs. |
hum hum... sauf que le nombre de dev chez microsoft qui ont accès au source de l'OS est très limité. Les dev qui bossent sur les différentes distrib linux sont sans doute plusieurs milliers et ce tous les jours car certains bossent aussi a plein temps et toute faille découverte est remontée, corrigée puis ajoutée à la prochaine mise à jour. Sachant qu'ils n'attendent pas le premier mardi du mois pour en faire.
Aucun OS n'est à l'abri, la preuve. Tout dépend de l'intérêt qu'on lui porte et si linux était aussi populaire que Windows il serait attaqué en conséquence.
Quant aux mise à jour relativement fréquentes de Windows, ça prouve au moins qu'ils sont sensibles au problème et qu'ils réagissent vite. C'est plutôt rassurant de constater qu'ils sont conscient et qu'ils ne s'endorment pas sur leurs lauriers.
Ouais mais bon faut pas critiquer un OS parce qu'il possède beaucoup de failles ou qu'il bug, parce que les failles sont dans tout système (surtout les système compliqué) et GNU et Microsoft sont des habitués de ces problèmes. Les bugs peuvent arrivés à n'importe quel OS, un rapport d'erreur puis une mise à jour sera mise a disposition ^^
Toujours les mêmes commentaires sur la fiabilité/supériorité/blabla entre Windows et Linux.
Vous devriez relire cette magnifique page consacrée aux trolls :
http://fr.wikipedia.org/wiki/Troll [...] _Usenet%29
Oh, le beau Troll bien poilu
Miss Maika H-hich contrairement à un certain BSD ^^
Et j'aurais surtout aimé que l'article précise exactement ce qu'est "une faille locale exploitable à distance si on a un compte". Parce que sous Unix, c'est le cas de la plus part des failles, et ça nécessite d'etre déjà utilisateur légitime de la machine avant de passer admin/root. Alors que les failles services (une faille ou on récupère un accès sur une machine ou on est pas censé avoir un accès légitime, comme un server web par exemple) sont mille fois plus fréquentes sur les systems non UNIX (y a pas que MS que je vise ici, mais, j'inclus aussi par exemple les failles bluetooth et SMS/MMS de certains téléphones).
Bye bye
Ah merde moi je croyais que un troll c'etait quand on créer un sujet complétement stupide pour faire chier le monde et semer la zizanie...
| Citation : Je parie qu'on peut empêcher Linux d'accéder aux mises a jour en retournant de quatre ans en arriére |
demain, j'arrete.
Répondre à pastigo
le spécialiste du troll sur sujet windows
| ORIONA a écrit : Moi je m'en fout
|
bizarrement il n'a pas réagi sur ce sujet.
De qui tu parle?
"ORIONA a écrit :"
Répondre à robbalier
Dsl si j'ai trollé
mais ça me semble quand même nécessaire de remettre à leur place ceux qui font toute une fête d'une faille qui, en réalité, plutôt que de discréditer la communauté open source, prouve au contraire une fois de plus sa rapidité.
Quand au fait que Linux a des failles, ça, comme on l'a déjà dit, c'est évident, l'important est surtout de savoir comment les différents systèmes réagissent face à ces dernières.
Répondre à Miss Maika
| Runstrad : Aucun OS n'est à l'abri, la preuve. Tout dépend de l'intérêt qu'on lui porte et si linux était aussi populaire que Windows il serait attaqué en conséquence.Quant aux mise à jour relativement fréquentes de Windows, ça prouve au moins qu'ils sont sensibles au problème et qu'ils réagissent vite. |
Pour conclure qu'ils ont vite travaillé, faut comparer la date du bug/faille et date de mis à jour !
Il y a eu peut-être 2-3 mois entre la date bug/faille et la mise à jours !
La faille noyaux Linux = Dimanche (9-10) : http://www.linux-watch.com/news/NS8844914464.html
La correction = Lundi soir : http://www.linux-watch.com/news/NS7147934297.html
11-9 = 2 jours !
Ben retour sur ton linux...et fait nous plaisir, n install plus jamais un os microsoft de ta vie.
Vous critiquez tous mais vous l utilisez tous. sous pretexte que vous etes obligez...alors les frustres retournez sur vos ubuntu
>SUDO GOBACK /LINUX
>...
>BYE
Répondre à h4cker
| h4cker a écrit : Ben retour sur ton linux...et fait nous plaisir, n install plus jamais un os microsoft de ta vie.
|
Grandir ce n'est pas qu'en cm... !
De plus saches que si je DOIT utiliser Windows cela sera une OBLIGATION !
Et énervé, donc !
Répondre à lolotux
| h4cker a écrit : Ben retour sur ton linux...et fait nous plaisir, n install plus jamais un os microsoft de ta vie.
|
Bravo, vous avez gagné 1 point Godwin.
Vous pouvez aller le découper au burin
sur votre écran...
http://fr.wikipedia.org/wiki/Loi_de_Godwin
Soyons sérieux. Ceci n'est pas une discussion générale Windows VS Linux (Round 1). Ceci n'est pas non plus un lieu de règlement de compte, mais seulement une occasion de discuter des différentes failles du noyau et de leur correction.
De plus, ne t'a-t-on donc pas dit que c'est vilain de faire des généralités? Non, nous n'utilisons pas TOUS Windows, chez moi je ne l'utilise pas et je m'en porte d'autant mieux.
Le fait que certains utilisent un système différent du votre ne veut pas forcément dire que votre OS est moins bien que les autres
.
Répondre à tenSe
Il y a 282 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
