22-11-2005, 15:13
Les failles de sécurité ne sont vraiment dagereuse qu'entre le moment où elles sont révélées (par un <i>gentil hacker</i>, ou par l'équipe prévenue par le <i>gentil hacker</i>), et le moment où un patch de sécurité les comble. Les failles pas encore connues ne sont pas vraiment dangereuses, sauf face à un attraquant <b>vraiment</b> décidé, mais celui-ci on ne peut pas vraiment le contrer avec des moyens classiques.<p>Ne pas savoir à quelle version on s'attaque n'a que peu d'importance, vu la pléthore de robots lançant des <i>exploits</i> automatiquement. Il n'y a même pas besoin de savoir comment ça marche, juste avoir trouvé un robot et envie de s'en servir. (Mon serveur appache subit régulièrement des tentatives d'intrusion destinées à compromettre des serveurs IIS, alors qu'il dit clairement être Apache). Par contre, plus ta version est vieille, plus elle est vulnérable à un nombre élevé de ces cochonneries.<p>Donc si, le maintien à jour est une chose importante, au moins sur une branche donnée.<p>Et quand à dire qu'il faut être particulièrement malin pour se planquer, je ne suis pas d'accord. Nombre de <i>botnets</i> (réseau de PC zombies) sont sous le contrôle de débutants pas toujours très malins, ni très agés ; mais permettent à leur contrôleur de commettre ses mefaits depuis ailleurs que chez lui. (voir à ce sujet les enquêtes menées à l'aide de pots de miel)<p>Mon conseil serait plutôt :<br>- patchez,<br>- camouflez,<br>- veillez.

