Les hooligans Linux sont un sacré problème
IslandMelodies
il y a 9 mois
Windows ne serait pas ce qu'il est aujourd'hui sans linux. Tu devrais la fermer au lieu de prendre des gens pour cible "Antoine".
AhuraMazda69
il y a 9 mois
GendBuntu, une distribution stupide, ils l'ont créé dans l'unique but de se vanter d'avoir "leur OS" (et non pour faciliter les maj ou quoi que ce soit, comme j'ai pu l'entendre, en réalité, ça complique plus qu'autre chose)
C'est toujours pareil, ils mettent un fond d'écran par défaut, changent quelques trucs / logiciels par défaut, puis disent qu'ils ont créé leur OS, tous les idiots le font
Sinon, le travail des flics n'a jamais été très intellectuel, tout simplement car ils ne le sont pas, donc, LibreOffice et quelques logiciels métier mal conçus de base (dont beaucoup désormais en version web), leur conviennent tout à fait, si tu veux dire par ça fonctionne bien que l'OS ou certains logiciels ne vont pas se mettre à crasher toutes les 30 minutes pour une raison obscure, en principe, ce n'est pas le problème de Linux, ces problèmes surviennent lorsque l'on bidouille, justement, et avec Linux, au moindre petit truc, il faut souvent bidouiller
Et enfin, je n'ai jamais dit que Linux était inutile, il convient très bien dans de nombreuse situations, comme pour bidouiller ou en faire un serveur, lorsqu'il y a des besoins particuliers de confidentialité / sécurité, besoin d'un OS léger, etc.
Oui ça correspond bien à 80% des usages des PC dans le tertiaire
Pour le reste je reviens à ce que je disais mais une grosse partie des logiciels très lourds fonctionnement en hébergement serveur + client web. En tout cas dans l'industrie
AntoineForum206
il y a 9 mois
Windows ne serait pas ce qu'il est aujourd'hui sans linux. Tu devrais la fermer au lieu de prendre des gens pour cible "Antoine".
Ce sont les golems stupides qui pensent que j'ai dit que je n'aime pas Linux ou qu'il est inutile
HardBahamut91
il y a 9 mois
Ce topic d'autiste
JVC-Censure237
il y a 9 mois
Donc maintenant ça se bagarre sur des systèmes d'exploitation.
Putain la tristesse de ce forum.
Tony181
il y a 9 mois
spermeMamoudou
il y a 9 mois
"custom mon bureau" il serait temps d'aller se doucher
Je suis dev donc je passe mon temps sur l'ordinateur, c'est mon outil de travail.
Par contre ne t'en fait pas à côté je fais du sport 5x par semaine, je sors et j'ai eu une copine contrairement à la majorité des mecs de ton genre
spermeMamoudou
il y a 9 mois
Je suis dev donc je passe mon temps sur l'ordinateur, c'est mon outil de travail.
Par contre ne t'en fait pas à côté je fais du sport 5x par semaine, je sors et j'ai eu une copine contrairement à la majorité des mecs de ton genre
Les dev puent
IslandMelodies
il y a 9 mois
[13:11:35] <AntoineForum206>
Ce sont les golems stupides qui pensent que j'ai dit que je n'aime pas Linux ou qu'il est inutile
Les golems s'en branlent de ton avis. Toi en revanche ton excuse pour faire un topic sur les "hooligans". Qu'est-ce que tu leur reproches ?
AntoineForum206
il y a 9 mois
Donc maintenant ça se bagarre sur des systèmes d'exploitation.Putain la tristesse de ce forum.
Les enjeux sont énormes, l'un est open source, l'autre ne l'est pas
petitmalin23
il y a 9 mois
Ahi en tant que noob de l'informatique j'ai rien bité au topax
dommed_world
il y a 9 mois
GendBuntu, une distribution stupide, ils l'ont créé dans l'unique but de se vanter d'avoir "leur OS" (et non pour faciliter les maj ou quoi que ce soit, comme j'ai pu l'entendre, en réalité, ça complique plus qu'autre chose)
C'est toujours pareil, ils mettent un fond d'écran par défaut, changent quelques trucs / logiciels par défaut, puis disent qu'ils ont créé leur OS, tous les idiots le font
Sinon, le travail des flics n'a jamais été très intellectuel, tout simplement car ils ne le sont pas, donc, LibreOffice et quelques logiciels métier mal conçus de base (dont beaucoup désormais en version web), leur conviennent tout à fait, si tu veux dire par ça fonctionne bien que l'OS ou certains logiciels ne vont pas se mettre à crasher toutes les 30 minutes pour une raison obscure, en principe, ce n'est pas le problème de Linux, ces problèmes surviennent lorsque l'on bidouille, justement, et avec Linux, au moindre petit truc, il faut souvent bidouiller, ce qui est idiot car c'est du temps perdu à du bidouillage / dev qui pourrait être plus productif
Et enfin, je n'ai jamais dit que Linux était inutile, il convient très bien dans de nombreuse situations, comme pour bidouiller ou en faire un serveur, lorsqu'il y a des besoins particuliers de confidentialité / sécurité, besoin d'un OS léger, etc.
El famoso sécurité.
Tu penses a quoi ? SElinux ? Le truc jamais installé et quand il l'est il est désactivé.
Faut arrêter de trash Windows avec la sécurité. Ils font de sacré effort là dessus. Et souvent il s'agit d'un problème de conf et d'exploitation plutôt que de vulnérabilité by design dans l'OS.
Encore une fois, les gens qui ne jurent que par linux n'ont jamais bossé dans le monde pro dans un grand groupe.
Tony181
il y a 9 mois
spermeMamoudou
il y a 9 mois
Les dev puent
Je mets du déo
AntoineForum206
il y a 9 mois
Les golems s'en branlent de ton avis. Toi en revanche ton excuse pour faire un topic sur les "hooligans". Qu'est-ce que tu leur reproches ?
De m'obliger à argumenter face à leurs stupidités dès que je parle de Linux ou Windows, et qu'ils répondent des stupidités encore plus grosses
D'ailleurs, dès qu'ils voient une interface Windows, ces mêmes golems viennent dire des stupidités, comme si l'on ne pouvait utiliser qu'un seul OS
IslandMelodies
il y a 9 mois
[13:15:31] <AntoineForum206>
De m'obliger à argumenter face à leurs stupidités dès que je parle de Linux ou Windows, et qu'ils répondent des stupidités encore plus grosses
D'ailleurs, dès qu'ils voient une interface Windows, ces mêmes golems viennent dire des stupidités, comme si l'on ne pouvait utiliser qu'un seul OS
Et bien tu as vraiment du temps à perdre
AntoineForum206
il y a 9 mois
El famoso sécurité.
Tu penses a quoi ? SElinux ? Le truc jamais installé et quand il l'est il est désactivé.Faut arrêter de trash Windows avec la sécurité. Ils font de sacré effort là dessus. Et souvent il s'agit d'un problème de conf et d'exploitation plutôt que de vulnérabilité by design dans l'OS.
Encore une fois, les gens qui ne jurent que par linux n'ont jamais bossé dans le monde pro dans un grand groupe.
Windows est à source fermée, voilà d'où vient le problème de la sécurité, et il n'y a aucune confiance qui tient, certains enjeux peuvent être beaucoup trop gros pour reposer sur Windows, d'où pourquoi dans certains cas Linux sera utilisé, même s'il peut être plus chiant / moins adapté dans certains cas ; tout dépend du niveau de sécurité, et comme je l'ai dit, ça peut s'étendre au matériel et avec un OS à vérification formelle (processeur RISC-V avec seL4)
Une autre solution est aussi de simplement déconnecter Windows / les logiciels propriétaires d'Internet, sans connectivité matérielle autre que des périphériques filaires (avec vigilance), etc.
AntoineForum206
il y a 9 mois
up
dommed_world
il y a 9 mois
Windows est à source fermée, voilà d'où vient le problème de la sécurité, et il n'y a aucune confiance qui tient, certains enjeux peuvent être beaucoup trop gros pour reposer sur Windows, d'où pourquoi dans certains cas Linux sera utilisé, même s'il peut être plus chiant / moins adapté dans certains cas ; tout dépend du niveau de sécurité, et comme je l'ai dit, ça peut s'étendre au matériel et avec un OS à vérification formelle (processeur RISC-V avec seL4)
Une autre solution est aussi de simplement déconnecter Windows / les logiciels propriétaires d'Internet, sans connectivité matérielle autre que des périphériques filaires (avec vigilance), etc.
T'as fais une revue de code personnelle de l'os que t'utilise ? De tout les paquets et dépendances que t'utilise ?
Tu te souviens de log4shell (faille de log4j un vieux truc dev par deux bonhomme dans un garage utilisé absolument partout)
Le problème est toujours le même: la confiance.
Reste à savoir si tu choisis de faire relativement confiance à tonton crosoft
En outre les fameuses revue de code ne sont pas la panacée. Des produits certifié CSPN se sont vu découvrir des vulnérabilités sale sale des années après. Comme quoi
dommed_world
il y a 9 mois
Et pourquoi j'utiliserais pas du windows en prenant en compte ce risque et en le traitant ? (Système air gape, sonde réseau, etc.)
Je veux dire, t'as déjà oublié et famoso backdoor XZ dans SSH foutue par un chinois ??
Tout est question de risque et de traitement. Et utiliser linux n'est pas mieux que Windows, c'est juste différent
EussouLoChonklo
il y a 9 mois
C'est le meilleur topox d'AntoineForum depuis celui sur l'écart entre le train et le quai
Bravo pour ton travail, Antoine
95Toujours_BAN
il y a 9 mois
En 2024 Linux c'est juste une solution "serveur" pour les entreprises radines .
Ceux qui se frottent encore dessus sortent probablement d'un coma de 20 ans...
Dis moi que tu connais rien au marché info sans me dire que tu ne connais rien au marché info.
AntoineForum206
il y a 9 mois
Tu te souviens de log4shell (faille de log4j un vieux truc dev par deux bonhomme dans un garage utilisé absolument partout)Le problème est toujours le même: la confiance.
Reste à savoir si tu choisis de faire relativement confiance à tonton crosoftEn outre les fameuses revue de code ne sont pas la panacée. Des produits certifié CSPN se sont vu découvrir des vulnérabilités sale sale des années après. Comme quoi
Je n'ai jamais dit que Linux était une garantie d'absence de vulnérabilités ou de backdoors, reste que dans un contexte où la sécurité est primordiale, les solutions open source sont indispensables
Si le niveau de sécurité est très haut, c'est la raison pour laquelle il faut toujours compartimenter, utiliser un processeur tel que RISC-V et un OS à vérification formelle tel que seL4 qui fait seulement 8000 lignes de code
AntoineForum206
il y a 9 mois
Et pourquoi j'utiliserais pas du windows en prenant en compte ce risque et en le traitant ? (Système air gape, sonde réseau, etc.)Je veux dire, t'as déjà oublié et famoso backdoor XZ dans SSH foutue par un chinois ??
Tout est question de risque et de traitement. Et utiliser linux n'est pas mieux que Windows, c'est juste différent
Je l'ai déjà dit que Windows peut être utilisé dans ce cas, il suffit de relire, et je l'ai dit deux fois en plus
Utiliser Linux sera toujours mieux que Windows pour la sécurité
AntoineForum206
il y a 9 mois
Je l'ai déjà dit que Windows peut être utilisé dans ce cas, il suffit de relire, et je l'ai dit deux fois en plus
Utiliser Linux sera toujours mieux que Windows pour la sécurité
bloblomv51
il y a 9 mois
Les deux problèmes fondamentaux de Linux :
- les distributions. Soit t'es une entreprise et t'utilises la même distribution que tout le monde. Soit t'es un utilisateur et t'es perdu dans la guerre des distributions + guerre des environnements de bureau. Finalement les gens se rabattent sur les solutions clé en main : soit Ubuntu, géré par une entreprise, cocasse, soit Windows/Mac.
On rappelle qu'une distribution n'est rien d'autre qu'un ensemble d'applications et de configurations fournies pour Linux, ce ne sont pas des OS, juste des caprices de gosses qui veulent LEUR version de Linux en divisant la masse.
- les package managers. Là encore une vraie jungle. En plus la plupart des paquets sont soit obsolètes soit gérés par un seul gars, donc à risque d'être dépréciés sans avertissement et sans alternative. En plus de ne pas être dispo sur toutes les distributions.
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
up
BelgeRiche
il y a 9 mois
Avant de commencer, sachez que ce post est certifié nofake
Semaine dernière on partait en week end prolongé à la montagne avec ma copine (j'avais pris mon vendredi)Il faut savoir qu'en ce moment elle passe des entretiens pour du boulot et le recruteur l'avait prévenu qu'elle aurait des nouvelles vendredi à propos du poste. On décide de ne pas annuler le voyage juste pour un mail (ou appel) et au moment fatidique où elle dit :
- je prends mon PC
et moi, de lui répondre: -c'est pas la peine, le mien est déjà dans la valise, pas besoin d'en prendre deux
Elle utilisera le mien pour lire ses mails (sachant que j'ai un thinkpad assez fin, qui prend moins de place que son gros HP
)
Autre chose à savoir, les mails sont gérés par un serveur auto hebergé. Le webmail est accessible uniquement via mon VPN wiregard (que j'ai configuré aussi sur le pc de ma copine mais pas sur nos téléphones vu que c'est encore récent j'ai pas eu le temps)
Bref, vendredi matin on arrive à l'hotel avec le wifi gratuit
, et pour faire le malin je lance devant elle mes commandes iwconfig pour me connecter au wifi (je connais par coeur la commande iwconfig)
... Sauf que cette fois, ça marche pas comme d'habitude, je récupère pas d'adresse ip du DHCP de l'hotel
Je vérifie les fautes de frappe et que je suis bien en root , mais non ça marche toujours pas...
Je sors wireshark pour inspecter les trames, et là je vois que le routeur de l'hôtel procède à l'authentification via PEAPv0/EAP-MSCHAPv2
:
AHI PEAPv0/EAP-MSCHAPv2
c'est quoi cette merde ?
Je connais la commande par coeur uniquement pour le chiffrement WPA2
Pas grave me dis-je, je vais lire l'aide de iwconfig :
Faut dire que ça n'aide pas vraiment .. le mot PEAP n'est même pas présent dans le man :
Ma copine commence à s'enerver et à demander pourquoi je fais pas comme tout le monde plutôt qu'installer je cite : "ma merde qui ne marche pas"...
Au bout d'une heure à lire des manuels inutiles, je me dit bon tant pis, j'installe network manager, même si mon égo en prend un coup.. sauf qu'on a pas internet pour faire point d'accès (ni de réseau téléphone) non plus, on est au milieu de nul part entre deux cols de montagne :
Au final pas de solution pour avoir internet, elle m'a fait la gueule tout le week end, je lui répétais que les hotels devraient tous utiliser des protocoles standards mais elle s'en foutait...
Dimanche soir sur la route elle récupère de la 4G sur son xiaomi, et reçoit ses mails 5 appels manqués du recruteur puis un mail pour dire que vendredi soir était le dernier délais pour répondre et un autre mail de vendredi soir pour dire qu'en absence de réponse ils ont retenu l'autre candidat...
J'ai explosé putain
Revegrijoua
il y a 9 mois
Surtout quand tu comprends que Linux est merdique niveau sécurité, pire que Windows, et c'est pas mon avis, mais celui des plus gros experts mondiaux en cybersécurité
Liste non-exhaustive de ces experts : https://madaidans-insecurities.github.io/linux.html#security-researcher-views
La REDPILL : Linux est le pire OS en termes de sécurité, il est moins attaqué uniquement parce que quasiment personne l'utilise (et à justre titre https://jvflux.fr/Pav%C3%A9_Linux
)
Et non, ton routeur ne compte pas Kévin, la cible principale des hackers c'est les utilisateurs et leurs données pas les modems ahi
Y'a que les script-kiddies qui pensent le contraire
Pour ceux qui veulent creuser : https://madaidans-insecurecurities.github.io/linux.html
Résumé pour les flemmards (on va bien se marrer ), LISTE NON-EXHAUSTIVE :
- Saviez-vous que jusqu'à très récemment, littéralement N'IMPORTE QUELLE APPLICATION installée sur votre machine Linux pouvait avoir accès à TOUT CE QUE VOUS TAPEZ sur votre clavier ? Ayaaaaaaaao on commence par du lourd, 0 protection keylogger et L'OS LUI-MEME EST UN ENORME KEYLOGGER AUQUEL TOUT LE MONDE A ACCES ayaaaaaaao
renseignez-vous sur la farce qu'est X.org
et c'est toujours le cas pour plein de distros d'ailleurs, la plupart ont pas migré sur Wayland
SpoilAfficherMasquerhttps://theinvisiblethings.blogspot.com/2011/04/linux-security-circus-on-gui-isolation.html
- AUCUN SYSTEME DE SANDBOXING INTEGRE ayaaaaaaao, toutes les applications qui tournent sur votre machine ont un accès total à TOUTES vos données
évidemment c'est une folie pure, en comparaison sur MacOS toutes les applis tournent sandboxées, et Windows va dans la même direction avec UWP et Windows Sandbox
(et me parlez pas de Flatpak ou je vais devenir vulgaire
)
- AUCUNE MITIGATION DES EXPLOITS, déjà que tout le Kernel tourne sur du code C/C++ poussiéreux REMPLI A RAS BORD de bugs et de vulnérabilités
au moins Windows a inventé des systèmes de contrôle d'intégrité pour se protéger contre ça (ACG et CIG), pareil sur MacOS
sur Linux y'a littéralement des dizaines de vulnérabilités découvertes dans le noyau Linux CHAQUE MOIS
SpoilAfficherMasquerhttps://events19.linuxfoundation.org/wp-content/uploads/2017/11/Syzbot-and-the-Tale-of-Thousand-Kernel-Bugs-Dmitry-Vyukov-Google.pdf et spoiler : la plupart ne sont jamais patchées
le kernel Linux a littéralement des décennies de retard en termes de cybersécurité
SpoilAfficherMasquerhttps://jon.oberheide.org/files/syscan12-exploitinglinux.pdf et les développeurs Linux s'en branlent
SpoilAfficherMasquerhttps://www.washingtonpost.com/sf/business/2015/11/05/net-of-insecurity-the-kernel-of-the-argument/
- Sur Linux t'as même pas besoin de cracker le compte admin (root) : tu niques un compte d'utilisateur lambda et hop t'as accès à tout grâce à un faux prompt sudo
sur Windows t'as l'UAC pour empêcher ça, mais bon faut croire que c'est pas venu à l'esprit de nos Linuxiens
Bon je m'arrête là, j'ai donné des sources et liens si vous voulez creuser, vous allez bien rire
Je terminerai sur cette réponse de Madaidan (dev de Whonix, référence mondiale en Linux hardening) :
- It's a common assumption that the issues within the security model of desktop Linux are only "by default" and can be tweaked how the user wishes; however, standard system hardening techniques are not enough to fix any of these massive, architectural security issues. Restricting a few minor things is not going to fix this. Likewise, a few common security features distributions deploy by default are also not going to fix this. Just because your distribution enables a MAC framework without creating a strict policy and still running most processes unconfined, does not mean you can escape from these issues. The hardening required for a reasonably secure Linux distribution is far greater than people assume. You would need to completely redesign how the operating system functions and implement full system MAC policies, full verified boot (not just for the kernel but the entire base system), a strong sandboxing architecture, a hardened kernel, widespread use of modern exploit mitigations and plenty more. Even then, your efforts will still be limited by the incompatibility with the rest of the desktop Linux ecosystem and the general disregard that most have for security. - https://madaidans-insecurities.github.io/linux.html#hardening
Donc : non seulement l'expérience utilisateur est horrible, mais en plus c'est une passoire le seul avantage de Linux, qu'on soit bien clairs, c'est l'absence de télémétrie si vous voulez pas être profilé par Microsoft
mais pour ça pas besoin d'aller sur Linux, tu peux t'en protéger tout en restant sur Windows
BukeIe
il y a 9 mois
Vas prendre une douche le crasseux.
_JEAN-FOUTRE
il y a 9 mois
Windows me force à remplacer mon matériel pour w11, comment je fais ?
Beneficier des maj de sécurité tout en restant sous w10, comment je fais ?
Revegrijoua
il y a 9 mois
Windows me force à remplacer mon matériel pour w11, comment je fais ?
Beneficier des maj de sécurité tout en restant sous w10, comment je fais ?
Windows 10 LTSC, de rien
AntoineForum206
il y a 9 mois
up
BelgeRiche
il y a 9 mois
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
up
AntoineForum206
il y a 9 mois
Je l'ai déjà dit que Windows peut être utilisé dans ce cas, il suffit de relire, et je l'ai dit deux fois en plus
Utiliser Linux sera toujours mieux que Windows pour la sécurité
AntoineForum206
il y a 9 mois
up
spermeMamoudou
il y a 9 mois