Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1109 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Comment savoir si un linux n'a pas été modifié en vue de nous hacker?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment savoir si un linux n'a pas été modifié en vue de nous hacker?

n°787364
namerh
Posté le 28-02-2006 à 03:39:41  profilanswer
 

salut,
 
il existe de nombreux liens pour télécharger des versions de linux..
 
..comment savoir si une source est fiable?
 
..comment savoir si la distribution qu'on télécharge est saine? Elle peut très bien avoir été modifié en vue de hacker la machine sur laquelle le système sera installée, NON?

mood
Publicité
Posté le 28-02-2006 à 03:39:41  profilanswer
 

n°787367
GdB1881
Posté le 28-02-2006 à 06:32:32  profilanswer
 

Télécharge avec les bittorent des créateurs directements, tu n'auras pas de problême.


---------------
Eternal War One
n°787375
l0ky
Posté le 28-02-2006 à 07:47:17  profilanswer
 

Débranche ton cable :o

n°787376
l0ky
Posté le 28-02-2006 à 07:48:01  profilanswer
 

Utilises lfs et lis le code source de tous tes programmes
Vérifie les md5sum de tout ce que tu télécharges des sites officiels

n°787382
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 08:49:14  profilanswer
 

linux = la nouvelle backdoor à la mode :love:  
on m'aurais mentiiiii :sweat:  :lol:

n°787383
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 28-02-2006 à 08:51:39  profilanswer
 

openBSD est un complot intergalactique :o méfiance !


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°787385
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 08:55:28  profilanswer
 

black_lord a écrit :

openBSD est un complot intergalactique :o méfiance !


il viendrai de la cité des anciens : atlantis :ouch:  

n°787389
dams78
développateur
Posté le 28-02-2006 à 09:25:52  profilanswer
 

la meilleurs solution => achete les cd officiels
(à moins que ça soit eux qu'ils veulent nous hacker)
 [:bluebird33]


---------------
dam's (debianer), ma galerie Flickr
n°787390
ccp6128
Syntax error
Posté le 28-02-2006 à 09:28:23  profilanswer
 

Tu ne connais donc pas le complot des presseurs de cd qui introduisent des backdoor dans les cd officiels ?
 
Non, le plus sur c'est de coder toi meme ton SE, enfin si tu te fais suffisament confiance ...

n°787392
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 09:31:17  profilanswer
 

namerh a écrit :

salut,
 
il existe de nombreux liens pour télécharger des versions de linux..
 
..comment savoir si une source est fiable?
 
..comment savoir si la distribution qu'on télécharge est saine? Elle peut très bien avoir été modifié en vue de hacker la machine sur laquelle le système sera installée, NON?


pour recentrer le débat...
et combien il en existe pour DL wintrouble$?? :pt1cable:  :sweat:

mood
Publicité
Posté le 28-02-2006 à 09:31:17  profilanswer
 

n°787401
XavierMill​er
Posté le 28-02-2006 à 09:48:15  profilanswer
 

en mode parano, la meilleure solution est d'acheter un PC sans aucune connectivité réseau.

n°787403
l0ky
Posté le 28-02-2006 à 09:48:57  profilanswer
 

et de préférence sans logiciel.
tout en hardware.
c'est mieux :o

n°787406
Fork Bomb
Obsédé textuel
Posté le 28-02-2006 à 09:50:14  profilanswer
 

Et le checksum, alors ?
(MD5, toussa)


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°787407
ccp6128
Syntax error
Posté le 28-02-2006 à 09:51:43  profilanswer
 

bah, un md5 ne garantit pas l'absence de faille dans un soft, juste l'integrite du fichier. Les chinois du fbi peuvent avoir altere le md5 pour qu'il corresponde a la version verolee ou pire, l'auteur du soft peut faire partie du Complot.

n°787409
dams78
développateur
Posté le 28-02-2006 à 09:53:40  profilanswer
 

et si c'était le noyau qui étais malveillant...


---------------
dam's (debianer), ma galerie Flickr
n°787414
Fork Bomb
Obsédé textuel
Posté le 28-02-2006 à 09:59:18  profilanswer
 

ccp6128 a écrit :

bah, un md5 ne garantit pas l'absence de faille dans un soft, juste l'integrite du fichier. Les chinois du fbi peuvent avoir altere le md5 pour qu'il corresponde a la version verolee ou pire, l'auteur du soft peut faire partie du Complot.


 
Tu veux dire qu'il serait preferable de faire confiance a Bill Gates ?
 
 
/!\ WARNING /!\

Citation :


apt-get install vieux_troll


detected
 


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°787417
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 10:07:40  profilanswer
 

just a question..
on paye==>on a une garantie avec windows?

n°787419
XavierMill​er
Posté le 28-02-2006 à 10:11:04  profilanswer
 

memaster a écrit :

just a question..
on paye==>on a une garantie avec windows?


 
oui : en cas de bug, tu peux le leur soumettre

n°787420
Joseph Des​ire
Posté le 28-02-2006 à 10:12:51  profilanswer
 

cé tro bian windoze arreté!!!!

n°787421
l0ky
Posté le 28-02-2006 à 10:17:46  profilanswer
 

Que fait la modération :o
Quand il s'agit de tt/ban une utilisation d'un smiley non modo-compliant (délis de faciès je dis :o) ils sortent l'artillerie lourde (vote de la communauté modale...) mais pour un troll minable... plus personne
 
[:cupra]

n°787422
dams78
développateur
Posté le 28-02-2006 à 10:18:39  profilanswer
 

Joseph Desire a écrit :

cé tro bian windoze arreté!!!!


 [:bodette]  
je sais pas pour vous, mais moi j'aurai plus tendance à faire confiance a mon petit tux ;)


---------------
dam's (debianer), ma galerie Flickr
n°787424
ccp6128
Syntax error
Posté le 28-02-2006 à 10:23:39  profilanswer
 

Fork Bomb a écrit :

Tu veux dire qu'il serait preferable de faire confiance a Bill Gates ?


 
[Troll Baveux On]
 
Bah oui, sous windows au moins a la base on n'est pas cense savoir comment ca marche ni modifier quoi que ce soit, et la CLUF empeche les chinois du FBI de nous espionner.
Pis Billou monte la garde devant l'usine de pressage de cd.
 
[Troll Baveux Off]

n°787426
neriki
oenologue
Posté le 28-02-2006 à 10:25:14  profilanswer
 

Fork Bomb a écrit :

Et le checksum, alors ?
(MD5, toussa)


 
Je suppose surtout que si quelqu'un à la main sur un ftp pour modifier une archive, il en profitera aussi pour recalculer le md5 aussi...  [:datoune]  
 

n°787441
Fork Bomb
Obsédé textuel
Posté le 28-02-2006 à 11:05:07  profilanswer
 

Neriki > sauf si le gars fait mal son "boulot"
L'ideal serait de ne prendre les archives QUE sur le site de l'auteur/la societe qui les edite... :/


Message édité par Fork Bomb le 28-02-2006 à 11:05:32

---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°787451
carot0
Posté le 28-02-2006 à 11:18:51  profilanswer
 

l0ky a écrit :

et de préférence sans logiciel.
tout en hardware.
c'est mieux :o


et si les firmware des perif sont verolé pour bouzillé les autre perif ??


---------------
In a world without walls and fences, who needs Windows and Gates
n°787453
l0ky
Posté le 28-02-2006 à 11:20:47  profilanswer
 

sans firmware.
Que du hardware :o
un truc de brute quoi :o

n°787458
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 11:29:39  profilanswer
 

tout en asm :love:
vive le Z80 :love:


Message édité par memaster le 28-02-2006 à 11:30:13
n°787459
neriki
oenologue
Posté le 28-02-2006 à 11:34:59  profilanswer
 

Il n'y a aucune méthode idéale:  
 
Soit tu a un seul ftp qui regroupe tout les logiciels, et tu es à la merci d'un seul serveur. (Mais on peut améliorer ce système en creant des mirroirs, comme Debian).  
 
Soit on récupère les sources directement chez l'auteur (comme Gentoo ou les port FreeBSD), et la comme il y a autant de serveur que de logiciel, la probabilité qu'au moins un des serveurs se fasse corrompre est d'autant multiplié.
 
Quoiqu'il en soit, que les serveurs soit corrompu est toujours possible (ca c'est déjà vu: http://www.debian.org/News/2003/20031202 ) et existe aussi dans le monde du logiciel non libre. La différence, c'est qu'en général, dans le monde du libre, une plus grande transparence est de mise. ;)
 
Sinon, pour les plus parano et à propos d'auditer le code source de toute les application qu'on utilise, il y a cet article tres interessant qui en parle :D (par Ken Thompson, un des papa d'Unix) :
http://www.acm.org/classics/sep95/

n°787465
THRAK
- THR4K -
Posté le 28-02-2006 à 12:15:12  profilanswer
 

GNU/Linux c'est du hack positif :o


---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
n°787468
mirtouf
Light is right !
Posté le 28-02-2006 à 12:16:25  profilanswer
 
n°787492
e_esprit
Posté le 28-02-2006 à 13:25:02  profilanswer
 

l0ky a écrit :

sans firmware.
Que du hardware :o
un truc de brute quoi :o


Un pirate peut modifier le chip :o

n°787495
l0ky
Posté le 28-02-2006 à 13:29:21  profilanswer
 

bon sans rien alors :o
une boite avec du plomb dedans :o

n°787496
e_esprit
Posté le 28-02-2006 à 13:32:46  profilanswer
 

Ouais, retournons dans la nature jouer du pipo avec Richard, au moins on sera tranquille :wahoo:

n°787505
memaster
ki a volé mon 62?
Posté le 28-02-2006 à 13:49:36  profilanswer
 

l0ky a écrit :

bon sans rien alors :o
une boite avec du plomb dedans :o


ça s'apelle un cerveau ça :D  :ange:  

n°787516
Mjules
Modérateur
Parle dans le vide
Posté le 28-02-2006 à 14:06:13  profilanswer
 

actuellement, les paquets contenant les logiciels des distributions majeures sont signés par la clé gpg des empaqueteurs. Après il faut faire confiance aux mainteneurs de la distributions.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
mood
Publicité
Posté le   profilanswer
 


Aller à :
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Comment savoir si un linux n'a pas été modifié en vue de nous hacker?

 

Sujets relatifs
[wifi] difference de debit sur windows & linuxOù trouver un linux gratuit et facile pour débuter SVP?
Les liens sous Linuxrecherche carte pci wifi a/b/g avec WPA 802.11i qui passe sous Linux
Linux, quelle distrib ? (question précise)Pb d'installation de mandriva linux 2006
Peut-on gérer 2 souris avec deux pointeurs distinct sous ... Linuxamd X2 sous linux Prévenir les modérateurs en cas d'abus
Linux : deframentation DDinternet un peu moins reactif sous linux
Plus de sujets relatifs à : Comment savoir si un linux n'a pas été modifié en vue de nous hacker?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR