View Single Post
  #22  
Old 22-07-2006, 14:53
Matt Matt is offline
Super modérateur
1 Highscore
 
Join Date: 24-12-2002
Posts: 4,453
Quote:
Originally Posted by MaamuT
Pourquoi se prennent ils la tête pour développer un virus qui va aller casser les cahuèttes à 250 millions de Jean-Kevin sans rien faire d'autre qu'un format c:\ alors qu'en se donnant de la peine ils pourraient éventuellement chercher à pirater des gros systèmes pour y dérober des infos intéressantes ou à monnayer ?
Parce que 99% de gens qui font des virus ne sont que des petits script kiddies qui n'ont pas les compétences requises pour aller plus loin. Ils ne font qu'exploiter des failles trouvées par d'autres, rien de plus.

Quote:
Originally Posted by MaamuT
à moins que les bases même du système soient effectivement bien plus solides, rendant par la même les attaques bien plus difficiles à réaliser
C'était vrai à l'époque des 9x, ça ne l'est plus à l'époque des NT. Dans les milieux spécialisés, les NT sont jugés aussi sûrs, et même plus sûrs que la majorité des Unix. D'ailleurs, Windows NT dispose de certaines certifications de sécurité que Sun n'arrive pas à obtenir pour Solaris par exemple ...
Mais ce qui rend Windows plus facile à attaquer, c'est que, dans ses versions grand publics, de nombreuses options de sécurité sont tout simplement désactivées par défaut, car elles peuvent être contraignante pour l'utilisateur lambda. Un exemple simple : il est possible dans Windows de supprimer toute possibilité d'identification par mot de passe, en la remplacant par une authentification par carte à puce ou biométrique. Il est évident qu'une telle mesure garanti une grande sécurité, mais que ce n'est pas appliquable à un OS grand public.

Quote:
Originally Posted by MaamuT
surtout quant on sait que la grande majorité des hackers ne sont en fait que de simple scriptkidders en manque de pommade anti-acné ! moke:
Justement, le scriptkiddy il cherche de la reconnaissance. Pour lui c'est une vrai fierté de voir que sa bestiole a infecté des millions de PC et emmerdé des millions de gens. Donc s'attaquer à des plateformes minoritaires sur le marché, ou des plateformes qui ne sont pas vraiment grand public (et donc dont on entendra beaucoup moins parler en cas d'attaque), ça ne l'intéresse pas.

Quote:
Originally Posted by MaamuT
Vous êtes sûr que c'est vraiment pour des raisons de parts de marchés ?
Doublement sûr : les parts de marché en font une cible plus intéressante pour les scriptkiddies, et le côté grand public oblige à limiter un peu les contraintes de sécurité, ce qui simplifie la vie du scriptkiddy.

Quote:
Originally Posted by MaamuT
Ne serait-ce pas plutôt parce que Win est tous simplement une passoire ? :tired:
Voir plus haut.
Reply With Quote