[MoodleBox] se protéger des fichiers infectés

[MoodleBox] se protéger des fichiers infectés

par Daniel Méthot,
Nombre de réponses : 7
Avatar Moodleurs particulièrement utiles

Bonjour,

Quelle est la protection existant dans la MoodleBox permettant de la protéger des fichiers éventuellement infectés déposés par les utilisateurs dans le cadre de leur apprentissage ?

Daniel

Moyenne des évaluations  -
En réponse à Daniel Méthot

Re: [MoodleBox] se protéger des fichiers infectés

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour,

> Quelle est la protection existant dans la MoodleBox permettant de la protéger des fichiers éventuellement infectés déposés par les utilisateurs dans le cadre de leur apprentissage ?

Aucune pour le moment, mais c'est une bonne idée d'installer un anti-virus (même si cela va charger le processeur). J'ai créé un ticket (https://github.com/martignoni/make-moodlebox/issues/10).

En attendant tu peux installer manuellement ClamAV et configurer Moodle pour scanner les fichiers déposés.

En réponse à Nicolas Martignoni

Re: [MoodleBox] se protéger des fichiers infectés

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Nicolas,

"En attendant tu peux installer manuellement ClamAV et configurer Moodle pour scanner les fichiers déposés."

Je vais donc voir si cela m'est réalisable facilement car je ne touche jamais aux mécanismes qui me sont inconnus.

A suivre donc.

Bon réveillon de nouvel an !

Daniel

En réponse à Nicolas Martignoni

Re: [MoodleBox] se protéger des fichiers infectés

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

J'ai fait un test avec ClamAV sur ma MoodleBox, et si fonctionnellement, le résultat est probant, en terme de performance, c'est catastrophique. Lors du dépôt d'un fichier, son inspection par l'antivirus dure trop longtemps, même si le fichier est petit.

S'il est un peu plus gros, c'est carrément intenable : pour un fichier de 1.3 Mo, l'inspection a duré env. 1 minute.

En résumé, cette option est à déconseiller sur une plateforme avec des ressources limitées. On préférera donc s'appuyer sur les anti-virus des clients et surtout tenter de faire monter en compétences les utilisateurs en terme de sécurité.

Moyenne des évaluations Utile (1)
En réponse à Nicolas Martignoni

Re: [MoodleBox] se protéger des fichiers infectés

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Nicolas, et merci pour ton test.

De mon côté j'avais trouvé ceci qui ne semblait pas trop compliqué à réaliser pour un "presque néophyte", à condition que tout se déroule aussi bien que dans la vidéo. Et que l'OS soit Jessie...

Mais si l'antivirus plombe le dispositif c'est inutile en effet.

On pourrait peut-être envisager de n'accepter de la part des utilisateurs que des réponses directes dans Moodle et des types de fichiers n'incluant jamais de virus, s'ils existent...

Un pdf et une image png ou jpg peuvent-elles contenir des virus ? Je me renseigne sur ce point.

Avec ce produit génial mais limité il faut trouver des stratégies adaptées d'utilisation.

Par exemple faire régulièrement des échanges standards de micro-SD propres dès qu'on constate des pollutions.

Daniel

PS: Et cela...http://garyhall.org.uk/raspberry-pi-virus-protection.html

En réponse à Daniel Méthot

Re: [MoodleBox] se protéger des fichiers infectés

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

> (...) des types de fichiers n'incluant jamais de virus, s'ils existent...

Non, ça n'existe pas.

> Un pdf et une image png ou jpg peuvent-elles contenir des virus ?

Oui, bien sûr, nul besoin de te renseigner.

> (...) il faut trouver des stratégies adaptées d'utilisation

Déjà évoqué plus haut : « on préférera donc s'appuyer sur les anti-virus des clients et surtout tenter de faire monter en compétences les utilisateurs en terme de sécurité.»

En réponse à Nicolas Martignoni

Re: [MoodleBox] se protéger des fichiers infectés

par Christian Westphal,
Avatar Moodleurs particulièrement utiles

Bonjour à tous et une très bonne année 2017 !

Daniel ayant posé le problème de façon pertinente et Nicolas l'ayant réglé en montrant l'inutilité d'une solution comme ClamAv (et le non résultat ne m'étonne pas tant que ça) je viens mettre un peu mon grain de sel dans la discussion...

Première remarque, avec mon utilisation de la MoodleBox, je ne suis pas trop inquiet :

  • utilisation hors ligne
  • utilisation ponctuelle (une ou deux activités ponctuelles de 10 à 15 minutes par heures de cours)
  • utilisation d'activités en ligne et jusqu'à présent pas de fichiers à déposer par les élèves
  • pas de PC windows dans les clients (un seul windowsphone chez mes élèves, un seul PC linux - le mien)
  • des élèves gentils dont très peu ont de réelles compétences techniques. Il y en a bien un ou l'autre qui pourraient essayer des trucs bizarres mais ils s'empresseraient de me montrer leur «œuvre» grand sourire

Remarque plus éducative que technique : la MoodleBox est à priori utilisée avec un enseignant et des élèves, enseignant qui connait ses élèves, les a sous les yeux et surtout a un rôle éducatif, y compris en matière de sécurité informatique. Bien sûr, on n'est pas à l'abri d'un coquin qui tentera soit de pourrir la bande passante (d'où l'intérêt de limiter la taille max. des fichiers) ou d'usurper l'identité d'un autre élève (on en revient à l'éducation à la sécurité informatique et aux problèmes de mots de passe)

Attaque venue de l'extérieur : en wifi, qui plus est quand il n'y a pas de clé de chiffrement ou que celle est largement connue, une intrusion d'un tiers est toujours envisageable. Possibilité néanmoins limitée par plusieurs facteurs : faible portée de l'antenne du raspberry, fonctionnement intermittent de la MoodleBox. Et même une fois connecté à la MoodleBox, il faut encore pouvoir l'utiliser, soit en usurpant une identité (voir plus haut) soit en utilisant une faille de moodle. Pour ce dernier point, vu la vitesse de mise à jour de Nicolas, je ne suis pas trop inquiet, même si personnellement je ne suis pas à la dernière version, mais à l'avant-dernière)

Enfin pour ce qui est des virus à proprement parler, ClamAv s'intéresse aux virus windows transportés par des fichiers. Or l'intérêt de la MoodleBox est d'utiliser des terminaux mobiles (tablettes ou smartphones) qui sont plus rarement sous windows que les PC. De plus, on est sur une interface web où le paradigme du "fichier" est moins présent (voir est carrément en train de disparaître). C'est d'ailleurs la même chose pour les OS mobiles : on y parle plus applis et documents que fichiers. Non que le fichier informatique n'existe plus mais il est moins accessible à l'utilisateur final. Par exemple, je préfère faire rédiger quelques lignes dans un "devoir en ligne" plutôt que demander l'upload d'un fichier texte.

Tout cela pour dire que si le problème de sécurité se pose, il n'est probablement pas le même que pour un réseau informatique conventionnel. La réponse à apporter n'est alors vraisemblablement pas la même pour une MoodleBox et elle sera, à mon avis, moins technique qu'humaine.

Enfin je précise quand même que je ne suis absolument pas spécialiste de sécu informatique et que tout ce qui précède n'est que le fruit d'une réflexion personnelle qui ne demande qu'à être discuté clin d’œil


Moyenne des évaluations Utile (3)
En réponse à Christian Westphal

Re: [MoodleBox] se protéger des fichiers infectés

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Christian,

J'avais un peu réfléchi à tout cela suite à la remarque de Nicolas de la difficulté d'installer efficacement un anti-virus.

J'en étais arrivé aux mêmes conclusions que toi.

Et tes descriptions détaillées sont très ... utiles...

D'autant plus que, comme tu le dis:  "De plus, on est sur une interface web où le paradigme du "fichier" est moins présent (voire est carrément en train de disparaître)"

Daniel