killerprincess a écrit :
darkjp a écrit :
toi t'es un dingue, l'hadopi te fait même pas peur... pheww lalala.
j'attends mon mail d'avertissement pour le mettre sur mon frigo
Pour reprendre le débat, je suis le premier outré de la paranoïa excessive de mes congénères. Il y'a 20 ans on me disait que j'étais fou d'avoir un modem parce que "les mecs peuvent s'en servir pour allumer ton PC a distance et te voler des trucs, je l'ai vu dans X-Files!". Cependant je connais plutôt très bien la technique, merci, et j'ai aussi de très bonne connaissance en sécurité de l'information (toujours avec une approche très technique et pas seulement "ondit-esque"). Hors, si je te rejoins sur le fait que la probabilité qu'il t'arrive quelque chose si tu es vigilant est très faible, je suis obligé d'aller dans le sens de KingV quand il dit que la probabilité que tu ai ramassé une bouse a un moment ou a un autre est plutôt élevée. A ce titre, je ne crois pas que s'equiper d'un antivirus contribue a la paranoïa ambiante autour des systèmes d'informations.
Autre petite remarque: on a dit au dessus que ce n'est pas un antivirus ou un firewall applicatif qui allait empêché un mec skillé de faire ce qu'il a a faire. Je voudrais rappeller deux points:
- la quasi intégralité des "actes malveillants" sont perpetrés par des ahuris qui n'y connaissent pas grand chose et qui utilisent du code déjà fait. Même les attaques les plus élégantes sont vraiment "low-tech". Exemple :
http://arstechnica.com/tech-po(...).ars/ (un contre exemple recent serait Stuxnet, mais c'est l'exception qui confirme la règle).
- Meme un gars très bon et très motivé aura toute les peines du monde a faire ce qu'il veut d'un système correctement patché ou de traverser un firewall correctement configuré. C'est d'ailleurs pour ça que ç'a n'arrive quasiment jamais: trouver une faille a exploiter, trouver la bonne manière de l'exploiter, en faire du code qui va marcher avec une chance raisonable de succès (sachant qu'on tire à l'aveugle) c'est un travail long et fastidieux. On prefere attendre que les failles soient publiques, creer le code qui va avec et parier sur le temps de patchage moyen ET la multiplicité des cibles. Cibler UNE personne en particulier c'est une perte de temps (c'est pour ça que même avec ton IP, personne de sérieux ne s'essayerait a te faire chier).