120
Science de la sécurité du système d’information
Deuxième partie
sans état, c’est-à-dire que chaque message qui contribue à une action, et
une action sur un fichier à distance comporte l’échange de nombreux messages entre les deux ordinateurs, chaque message donc est indépendant du
précédent et du suivant ;
• il découle de la caractéristique précédente qu’il est relativement facile pour
un attaquant de s’immiscer dans une action légitime en cours pour y insérer
ses propres messages, qui vont avoir pour but d’accomplir des actions non
désirées par le propriétaire du ou des fichiers ;
• de fait, les protocoles de partage de fichiers ont fait l’objet d’innombrables
publications de vulnérabilités dont beaucoup ne sont ni corrigées ni corrigibles ;
• lorsque l’on analyse les recherches que font les pirates sur le réseau (les scans
de port) avec l’objectif de trouver des sites dont la fragilité pourrait être favorable à leurs projets, ce qu’ils recherchent avec le plus d’avidité, ce sont
les machines qui offrent une porte ouverte sur un protocole de partage de
fichiers, car c’est ce qu’il y a de plus facile à attaquer et à vaincre ;
• utiliser un protocole de partage de fichiers à travers l’Internet sans autre
protection qu’un identifiant et un mot de passe pour accéder au serveur,
protection largement illusoire ici, est proprement suicidaire.
Outre ces raisons techniques, il y a des raisons tout simplement pragmatiques
(nous pourrions dire aussi fonctionnelles, ou logiques) de ne pas utiliser de façon
trop laxiste un protocole de partage de fichiers. La question des droits d’accès (lecture, écriture, création, destruction) doit faire l’objet de précautions particulières.
Les règles de bon sens sont les suivantes : un serveur de partage de fichiers peut
être ouvert soit en lecture et en écriture exclusivement pour chaque propriétaire
de chaque fichier, soit pour plusieurs personnes, mais alors en lecture seule, sinon
il en résulte des accidents tels que corruption de fichiers ou « perte » des droits
d’accès. Si on réfléchit un peu en gardant à l’esprit la caractère « sans état » du
protocole, c’est logique, et l’expérience confirme ici largement le raisonnement logique : aucun dispositif ne peut empêcher que deux utilisateurs qui auraient ouvert
directement sur le serveur un même document de traitement de texte pour le modifier chacun de son côté ne le sauvegardent concurremment ; dans le meilleur des
cas les modifications effectuées par un des auteurs seront perdues, et dans bien des
Précédent

- 134/276

Suivant