Tu n'es pas encore inscrit, pour avoir un accès complet au forum clique ici    

Nous t’invitons à t’inscrire sur Be-Students afin de bénéficier de toutes les fonctionnalités du forum et ainsi communiquer avec les autres membres.

Inscris-toi maintenant !

Déjà membre ? Connecte-toi sur ton compte avec ton pseudo pour ne plus voir ce message.




Informatique Pour toutes tes questions concernant l'informatique

Réponse Ouvrir une nouvelle discussion
LinkBack Outils de la discussion Modes d'affichage
 
Vieux 31/03/2008, 20h38   #1
ezaeza
Elève discret
Points: 572, Niveau: 11
Points: 572, Niveau: 11 Points: 572, Niveau: 11 Points: 572, Niveau: 11
Activité: 0%
Activité: 0% Activité: 0% Activité: 0%

Avatar de ezaeza

Date d'inscription: mars 2008
Messages: 67
Sujets: 12 Sujets
Remerciements: 0
Remercié 0 fois
ezaeza est sur la bonne voie

Concours de sécurité entre linux mac et windows

Voilà un petit concours sut la sécurité des OS qui à été fait il y a 3 ou 4 jours :

Citation:
Dernièrement, un évènement centré sur la sécurité, le PWN2OWN 2008, a mis en scène trois ordinateurs à pirater. Les machines étaient les suivantes :
  • Un VAIO VGN-TZ37CN sous Ubuntu 7.10
  • Un Fujitsu U810 sous Vista Intégrale SP1
  • Un MacBook Air sous Leopard (OSX 10.5.2)
Le but était simple : percer les défenses des systèmes d’exploitation et recevoir le prix de 10 000 dollars, accompagné de la machine piratée.

Click the image to open in full size.Le premier jour, rien ne s’est passé. Les premières 24 heures étaient en effet consacrées au piratage du système d’exploitation proprement dit, avec seulement un accès réseau. Le deuxième jour, les règles ont changé, et les applications livrées par défaut avec le système sont entrées dans l’arène. Là, évidemment, les choses sont devenues très différentes, et le MacBook Air a tenu… deux minutes.

Pourquoi ? Comment ? Parce que Charlie Miller, l’auteur du piratage du MacBook Air, a utilisé une faille raccordée à Safari. On sait qu’il a visité une page spécialement conçue pour exploiter une situation donnée et provoquer, apparemment, un dépassement de mémoire tampon pour prendre le contrôle total de la machine.

Click the image to open in full size.Avant même que les explications soient données (les détails de la faille sont scellés pour des questions de sécurité), beaucoup pensaient que le trou de sécurité devait se situer au niveau de la gestion du JavaScript, et il semble bien que ce soit le cas. Le moteur de rendu Webit, utilisé par Safari, se sert de la bibliothèque libre PCRE qui permet de manipuler des expressions régulières compatibles avec le langage Perl. Elle souffre actuellement d’une faille de sécurité qui permet justement de déclencher un dépassement de mémoire tampon.

Ainsi, ce n’est pas Mac OS X lui-même qui a été piraté, mais un navigateur, au travers apparemment d’une bibliothèque tierce, qui devrait être rapidement corrigée.

Click the image to open in full size.Le troisième jour a vu la mort de la machine sous Vista. Les règles avaient changé, incluant dans le lot des possibilités toutes les applications populaires que l’on trouve habituellement sur chaque système. Et là, la logithèque Windows a porté un coup dur à Vista à travers le lecteur Flash d’Adobe, victime d’une faille qui n’était ni documentée, ni même référencée. Comme la faille présente dans Safari, les détails n’ont pas été publiés mais envoyés à Adobe pour que l’éditeur corrige la brèche.

À la fin des trois jours, seul l’ordinateur sous Ubuntu a tenu le choc. On peut certes se réjouir pour la distribution et plus globalement les systèmes d’exploitation libres, mais il faut bien rappeler qu’en l’état, aucun des trois systèmes n’a été piraté dans sa forme brute : seul l’ajout des applications accompagnant les systèmes a permis d’en prendre le contrôle.

Il est notamment intéressant de vérifier que Microsoft a parcouru du chemin, puisque seule une application tierce et non livrée avec le système a permis de prendre le contrôle du portable Fujitsu. En dépit des petites guerres entre utilisateurs, on peut estimer que la sécurité a clairement parcouru du chemin ces dernières années.
Source : Concours de sécurité : Leopard et Vista tombent, pas Ubuntu - PC INpact

Ça fait plaisir de voir que la distribution linux Ubuntu disponible gratuitement de partout, faite en très grande partie par des bénévoles s'avère être la plus sécurisée, en plus d'être accessible au grand public.
Hommeezaeza est déconnecté   Réponse avec citation
Sponsored Links
Vieux 31/03/2008, 21h02   #2
Elvenpath
Super modérateur
Points: 1 762, Niveau: 24
Points: 1 762, Niveau: 24 Points: 1 762, Niveau: 24 Points: 1 762, Niveau: 24
Activité: 100%
Activité: 100% Activité: 100% Activité: 100%

Avatar de Elvenpath

Date d'inscription: février 2008
Localisation: France
Âge: 20
Messages: 476
Sujets: 13 Sujets
Remerciements: 0
Remercié 11 fois
Elvenpath est sur la bonne voie

Envoyer un message via MSN à Elvenpath
c'est interessant à savoir.
Merci ezaeza
HommeElvenpath est déconnecté   Réponse avec citation
Vieux 01/04/2008, 13h54   #3
cmbelgique
Administrateur
Points: 10 634, Niveau: 68
Points: 10 634, Niveau: 68 Points: 10 634, Niveau: 68 Points: 10 634, Niveau: 68
Activité: 100%
Activité: 100% Activité: 100% Activité: 100%

Avatar de cmbelgique

Date d'inscription: septembre 2007
Localisation: Belgique
Âge: 21
Messages: 1 953
Sujets: 349 Sujets
Remerciements: 24
Remercié 19 fois
cmbelgique est sur la bonne voie

Merci pour l'info

Satisfait de Be-Students ? Invite tes amis gratuitement en cliquant sur cette image:
Hommecmbelgique est déconnecté   Réponse avec citation
Réponse Ouvrir une nouvelle discussion

Tags
concours, entre, linux, mac, sécurité, windows

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui
Navigation rapide

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Concours Wakfu : Gagnez une Xbox 360 Elite cmbelgique Jeux video 1 06/08/2008 20h43
Petit concours : De animator cmbelgique Jeux 2 06/06/2008 22h30
Corrigés de concours de CPGE ezaeza Mathématiques 1 30/03/2008 22h21
Concours: gagner une playstation 3 ! cmbelgique Le club 0 11/10/2007 19h32
Concours: gagnez des cadeaux cmbelgique Le club 0 24/09/2007 18h07


Édité par : vBulletin® version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés. Ad Management by RedTyger

Archives - Haut de page






Inactive Reminders By Icora Web Design