@laubloch@pbeyssac Sur mon parc il n’y a personne qui peut installer quoique ce soit. Mais je suis curieux du coup et ce n’est pas du troll, comment tu fais pour avoir à jours disons 10000 utilisateurs avec des portables sous netbsd qui doivent échanger des fichiers excels ou word?
@ColdFragger@remyd74@pbeyssac Je te conseille de regarder du côté du site de tryhackme, il y a un discord sympa, ça devrait étancher ta soif d’apprendre pour un moment même sur la version gratuite
@ColdFragger@remyd74@pbeyssac Il faut continuer d’apprendre. Je pense que Pierre va une très bonne expertise sur Unix et il complètement raison sur certains points. Après son expérience Windows se limite à son pc et sa conception des attaques cyber sont un peu vieillotte. Mais c’est Twitter donc ça troll
@ColdFragger@remyd74@pbeyssac Personnellement pour avoir « troué » un bon nombre de machines (pour reprendre les propos de l’auteur) dans ma vie, je préfère attaquer une machine *nix. Il y a souvent tous les outils, pas de contrôles (AV/EDR) et les gens pensent que c’est secure et tout tourne sous root
@ColdFragger@remyd74@pbeyssac C’est bien ça le problème, pas l’OS, mais il y a des gens en 2021 qui ne comprennent toujours rien à la sécu et à la mentalité des attaquants
@remyd74@ColdFragger@pbeyssac Une fois que tu es DA, si t’es sauvegardes ne sont pas isolées, tu peux avoir ta plateforme complètement patchee que ça ne changerait rien. J’ai même vu des gens se faire chiffrer leur data par bitlocker..
@remyd74@ColdFragger@pbeyssac Non je dis juste que comme on ne sait rien de l’affaire et qu’on sait qu’il y’a du Windows non patche on imagine tout de suite une exploitation de bulb alors que bien souvent c’est beaucoup plus simple. Vol d’identifiants, (move latéral en option) compromission de l’AD
@pbeyssac Ça pique. C’est pas plutôt une antenne wifi qu’il a de connecté a son portable? Quand je pense que parfois j’ai du mal à appairé ma télé avec l’enceinte Bluetooth
@pbeyssac@remyd74@ColdFragger Ah oui j’oubliai les attaquants n’abusent jamais de vols de credentials, ils sont trop forts « trouent » tous les systèmes. Les botnet d’iot qui tournent sous Linux sont évidemment une exception
@pbeyssac@remyd74@ColdFragger C’est vrai qu’Unix c’est gratuit et que personne ne fait du biz et avec. Pour les rangonciels j’ai pas souvent vu des groupes d’attaquants chiffrer des serveurs dhcp et menacer les entreprises de publier leurs baux si ils ne payaient pas la rançon.
@pbeyssac C’est quoi la solution openladp et popOs pour les postes clients avec libreoffice . Changez rien les mecs qui pensent que le business est moins important que l’infra
@pbeyssac Trouer ce mot qui ne veut rien dire et comme je l’ai déjà mentionné on ne sait pas si cette infra a été compromise ou non.
Mais malgré toute leur super infra Linux ils ne pouvaient plus travailler, du coup à quoi ça sert?
@pbeyssac La caricature ça te connaît bien en effet^^ je ne défend pas Windows je dis juste que croire qu’utiliser *nix regle tous les problèmes est une vision extrêmement naïve de la situation de la sécurité aujourd’hui