François devait dire quelque chose comme ceci :
>> Je crois que l'un de mes poste est infecté sous nunux ( debian tout à
>> jour )
>
> Une saloperie sous nunux ne peut s'exécuter qu'avec l'autorisation
> explicite de l'utilisateur ou de l'admin. Ou bien tu as activé sciemment
> une merde, ou bien ta debian est propre.
Ni plus, ni beaucoup moins que sous Windows de nos jours. Ce qui
inclus les failles dans les serveurs (X11 compris), les buffers
overflow dans les plugins utilisés par les clients, ainsi que les
rootkits et les diverses failles permettant une augmentation de
privilège.
Le fait qu'il y en ait moins de problèmes sous linux et qu'ils soient
découverts et comblés plus rapidement ne signifie pas pour autant
qu'ils n'existent pas et qu'ils ne peuvent pas être exploités.
> - Sous Linux : un pare-feu bloquant les connexions entrantes, et
> l'installation de logiciels (de préférence libres) provenant
> exclusivement de sources de confiance suffisent.
En croisant les doigts pour que la source ne soit pas compromise, ce
qui arrive même aux plus grands. Accessoirement ça ne règle pas le
problèmes des buffers overflow dans les plugins.
> Sous Windows :
[snip]
> - soit un reformatage et une réinstallation après chaque connexion internet
> - soit pas d'internet (pas de câble ni wifi ni bt) et mise du PC sous
> clé lorsque tu ne t'en sers pas.
> - soit pas de Windows.
Ou alors un bon vieux bac à sable, sandboxie par exemple, et évidement
la désactivation de l'autorun.
Cela étant dit, rien de cela ne règle le problème de l'intervenant et
de sa clé USB infectée.