Securité : WinXP vs Linux

Securité : WinXP vs Linux - Linux et OS Alternatifs

Marsh Posté le 18-09-2002 à 11:38:20    

Bonjour,  
 
Soit les 2 configurations suivantes :
- Linu SuSE 8.0 Pro avec les dernières mise a jour, un soft firewall.
- WinXP Pro SP1, Firewall Sygate.
Ces 2 machines sont reliée en lan à un modem intégrant un firewall hardware (zyxel 642ME). Sur les 2 machines des mots de passes au endroits stratégiques. Ces machines n'abritent aucun serveur.
 
Mes questions :
1. Est-il facile, difficile ou très complexe de rentrer (depuis le net) sur la machine tournant sous XP ???
2. Laquelle de ces 2 configurations est la plus sur ?
 
merci beaucoup

Reply

Marsh Posté le 18-09-2002 à 11:38:20   

Reply

Marsh Posté le 18-09-2002 à 11:38:59    

:lol:

Reply

Marsh Posté le 18-09-2002 à 11:51:45    

j'attendais une réponse un peu meilleure    :fou:

Reply

Marsh Posté le 18-09-2002 à 11:56:30    

ca va vite tourner au troll ce topic...

Reply

Marsh Posté le 18-09-2002 à 12:07:30    

mouarf, l'autre il se dit expert, et quand il prend une distrib linux, il prend la seule qu'est payante et pas libre, et il parle de 'soft de firewall' pour linux!!!
On voit que tu touche toi, et que t'es pas juste venu cherché le troll

Reply

Marsh Posté le 18-09-2002 à 12:52:26    

le temps s'accelere..... la relativite part en couille, on a 48 heures d'avance

Reply

Marsh Posté le 18-09-2002 à 12:54:00    

farib a écrit a écrit :

le temps s'accelere..... la relativite part en couille, on a 48 heures d'avance




 :lol:

Reply

Marsh Posté le 18-09-2002 à 12:54:52    

C'est quoi un "soft firewall" pour nunux ?
 
 :pt1cable:

Reply

Marsh Posté le 18-09-2002 à 13:11:27    

Si la machine XP est réellement bien configurée
il sera très difficile de forcer l'entrer comme pour un linux
 
linux = tout ce qui n'est autorisé est interdit
windows = tout ce qui n'est pas interdit est autorisé
 
(c'est bow !!!!!!)  
 
donc oui à certaines conditions :)


---------------
Je suis moi juste moi et pas le produit de mon orgueil et de ma vanité
Reply

Marsh Posté le 18-09-2002 à 13:15:50    

Y'a une autre méthode. Si vraiment y'a pas de serveur, le mieux c'est de retirer la carte reseau des deux postes, a ce moment là c'est super dur d'y entrer. :hello:

Reply

Marsh Posté le 18-09-2002 à 13:15:50   

Reply

Marsh Posté le 18-09-2002 à 15:02:34    

le meilleur moyen de rendre un système securisé, c de le brancher a aucun rézo  :lol:


---------------
Self Destruction Might Be The Answer - http://www.kazekami.org
Reply

Marsh Posté le 18-09-2002 à 15:17:51    

kazekami a écrit a écrit :

le meilleur moyen de rendre un système securisé, c de le brancher a aucun rézo  :lol:  




 
Pas sûr. La technique de l'air gap n'est pas infaillible.
 
Voici quelques idées à ce sujet.
 
Supposons que la machine fasse des échanges sur disquette. On se débrouille pour attaquer la machine (reliée au réseau) d'ou part la disquette, on met un trojan dans les documents et hop on a les documents qui reviennent par la disquette et que le trojan poste sur internet.
 
Et si par exemple la machine n'émet aucun document mais en reçoit (ou reçoit des mises à jour) on peut quand même pirater la sortie papier. On insère un trojan dans le media d'entrée, qui va modifier le driver d'impression pour que dans la disposition des micro-goutelettes qui sortent de l'imprimante pour imprimer les messages on puisse coder un message comme si on faisait de la stéganographie. Reste plus qu'à récupérer une sortie papier.
 
C'est clairement pas une technique de Jean-Kevin, mais c'est possible.

Reply

Marsh Posté le 18-09-2002 à 15:20:37    

Et si on retire l'alim ? :pt1cable:  
 
T'attendais pas hein ?

Reply

Marsh Posté le 18-09-2002 à 16:05:08    

j0s3 a écrit a écrit :

Et si on retire l'alim ? :pt1cable:  
 




 
là tu fais un faisceau d'electrons avec le tricorder et ca repart

Reply

Marsh Posté le 19-09-2002 à 01:51:34    

Je suis loin d'être un expert en sécurité réseau mais de mon point de vue un windows XP bien configuré est tout aussi efficace qu'un linux bien configuré. Le seul truc est d'être toujours à jour avec les patches.


Message édité par Choda Boy le 19-09-2002 à 01:53:49
Reply

Marsh Posté le 19-09-2002 à 11:01:06    

Sinon on peut aussi pirater la machine en passant par les conduits d'aération et en se suspendant au plafond avant de descendre accéder à l'ordinateur en rappel en prenant bien soin de pas toucher le sol sinon l'alarme se déclenche en faisant "Uhiiiii Uhiiiii Uhiiii Uhiiiiii"

Reply

Marsh Posté le 19-09-2002 à 11:32:17    

oui on peut aussi y aller au lance roquete  :gun: mais bon du coup les données elles en prenent un coup dans la tronche

Citation :

n'importe nawak

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed