Actualités & Annonces de l'équipe de développement et des administrateurs du forum.
Répondre

Un nouveau malware ciblant Linux mis au jour par la NSA

#1Messageil y a 3 ans

Ionut Ilascu, “NSA discloses new Russian-made Drovorub malware targeting Linux”, Bleeping Computer, 13/08/2020 (lien).

J'espère que j'utilise bien le bon forum, ça concerne le noyau et pas juste Manjaro.

TLDR: En installant un malware difficile à détecter directement dans le noyau Linux, les renseignements militaires russes sont capables d'accéder à un ordinateur avec droits de superutilisateur.

La NSA conseille pour s'en prémunir :

* d'avoir une bibliothèque de logiciels à jour (vive la rolling release)
* de me jamais utiliser un noyau antérieur au 3.7
* de vérifier les signatures numériques
* de laisser le secure boot UEFI activé

J'ai désactivé le secure boot pour l'installation, vous croyez que je dois le réactiver ?

Un nouveau malware ciblant Linux mis au jour par la NSA

#2Messageil y a 3 ans

bonjour

a priori , ce module ne s'installe pas comme cela ,
et pour les usages de noyaux ont devrait avoir une signature pour les modules
( nb ici provenant de manjaro ou arch linux )

concernant l'option SecureBoot , c'est une vrai plaie à mettre en place ,
et cela oblige un tiers ( Microsoft ) à détenir le(s) clé(s) , mais pas à d'autres ...
Répondre