Les rootkits sous Linux : passé, présent et futur



Résumé

Nous nommons rootkit, un ensemble de modifications permettant à un attaquant de maintenir dans le temps un contrôle frauduleux sur un système d'information. Il emprunte pour cela aux différentes catégories de codes malveillants et s'en distingue.


1. Les rootkits en bref

Les stratégies adoptées dans la conception d'un rootkit doivent répondre aux objectifs de l'attaquant. Ce dernier souhaite le plus souvent passer inaperçu et dissimuler son activité malveillante. Le rootkit est alors en charge de cela. Il est souvent souhaitable de dissimuler le rootkit lui-même et/ou de le rendre robuste : (1) face aux actions entreprises à son encontre s'il est détecté (résistance), (2) lors du redémarrage de la machine compromise (persistance). Ainsi, les rootkits peuvent être caractérisés suivant trois critères [5] : l'invisibilité, la robustesse et le pouvoir d'infestation. Ce dernier exprime le degré d'ingérence du rootkit dans le système, c'est-à-dire la quantité d'éléments qui sont affecté par le rootkit dans le système compromis.

Des rootkits existent pratiquement pour n'importe quel système d'exploitation, même les moins courants. Il suffit d'aller jeter un coup d’œil à ce qui s'est passé en...

Cet article est réservé aux abonnés. Il vous reste 98% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Fuddly : introduction de l’outil et développement d’un protocole

Magazine
Marque
MISC
Numéro
103
Mois de parution
mai 2019
Spécialité(s)
Résumé

Cet article présente Fuddly, un framework de fuzzing et de manipulation de données, écrit en python sous GPLv3, qui fournit de nombreuses briques que l’on retrouve dans d’autres framework de fuzzing, mais qui se différencie par la flexibilité de représentation des données et la diversité des altérations qu’il rend possible.

L'Infrastructure Linux Gadget USB

Magazine
Marque
Open Silicium
Numéro
14
Mois de parution
mars 2015
Spécialité(s)
Résumé

L'infrastructure Gadget USB du noyau Linux facilite la création de périphériques USB, en proposant un cadre et un certain nombre de primitives qui permettent d'une part d'abstraire les contrôleurs matériels de périphériques USB, et d'autre part d'en utiliser les ressources et fonctionnalités afin de créer n'importe quelle fonction USB désirée : qu'elle réponde aux standards (tels que « Mass Storage », « CDC Eth »…), qu'elle soit l'incarnation de vos besoins particuliers, ou bien encore qu'elle soit une combinaison des deux.

Les derniers articles Premiums

Les derniers articles Premium

Bénéficiez de statistiques de fréquentations web légères et respectueuses avec Plausible Analytics

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Pour être visible sur le Web, un site est indispensable, cela va de soi. Mais il est impossible d’en évaluer le succès, ni celui de ses améliorations, sans établir de statistiques de fréquentation : combien de visiteurs ? Combien de pages consultées ? Quel temps passé ? Comment savoir si le nouveau design plaît réellement ? Autant de questions auxquelles Plausible se propose de répondre.

Quarkus : applications Java pour conteneurs

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Initié par Red Hat, il y a quelques années le projet Quarkus a pris son envol et en est désormais à sa troisième version majeure. Il propose un cadre d’exécution pour une application de Java radicalement différente, où son exécution ultra optimisée en fait un parfait candidat pour le déploiement sur des conteneurs tels que ceux de Docker ou Podman. Quarkus va même encore plus loin, en permettant de transformer l’application Java en un exécutable natif ! Voici une rapide introduction, par la pratique, à cet incroyable framework, qui nous offrira l’opportunité d’illustrer également sa facilité de prise en main.

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous