Bonjour,
Quelle est la méthode (la plus) sûre pour exécuter un programme à la réception d'un courriel avec PDF en pièce jointe, le programme à
exécuter devant:
- convertir en fichier TIFF la PJ,
- lire l'adresse du courriel de destination.
Exemple:
- un contact envoie par courriel un fichier PDF à l'adresse 123456789@monserveur.fr,
- à réception du courriel, un programme va lire le numéro 123456789 et utiliser le fichier PDF
- en cas d'erreur, répondre par courriel à l'émetteur
Ce qui me soucie dans l'affaire est que:
- la machine de l'émetteur du courriel est sur Internet (ie ne fait
partie d'aucun VPN, utilise une adresse IP quelconque ou variable dans
le temps)
- on ne peut exclure que le fichier PDF soit malicieux.
Un facteur facilitant est que l'adresse de courriel l'émetteur doit
être connue (ie faire partie d'une liste d'adresses autorisées).
Mon idée première est d'isoler la machine (Debian Bullseye, a priori) recevant les courriels dans une DMZ, et de la doter "de toutes les
options sécuritaires" (SE Linux, autre, ...).
Mes questions:
1. Quelles options sécuritaires conseillez-vous ?
2. Comment détecter un pdf malicieux ? Un programme de conversion (imagemagic) est-il susceptible d'être infecté par un fichier PDF
malicieux ?
1. Quelles options sécuritaires conseillez-vous ?
2. Comment détecter un pdf malicieux ? Un programme de conversion (imagemagic) est-il susceptible d'être infecté par un fichier PDF malicieux ?
En théorie, cette detection d'un fichier PDF malicieux (à coup sûr)
est
mathématiquement impossible.
Bonjour,
2. Comment détecter un pdf malicieux ? Un programme de conversion (imagemagic) est-il susceptible d'être infecté par un fichier PDF
malicieux ?
On 08/11/2022 10:50, Olivier wrote:
Bonjour,
Bonjour,
2. Comment détecter un pdf malicieux ? Un programme de conversion (imagemagic) est-il susceptible d'être infecté par un fichier PDF malicieux ?
Il faut convertir le PDF en un trusted PDF, pour cela Joanna Rutkowska a décrit la technique [1] et a inclus dans Qubes-OS un outil [2] pour le faire.
Mais je suppose que tu n'utilises pas Qubes-OS [3] même si ce serait une très bonne solution pour sécuriser ta solution de traitement de mails
avec PDF.
Tu peux chercher d'autres outils basés sur le même principe, tu
trouveras par exemple Dangerzone [4], il doit en exister d'autres...
[1] https://blog.invisiblethings.org/2013/02/21/converting-untrusted-pdfs-into-trusted.html
[2] https://github.com/QubesOS/qubes-app-linux-pdf-converter
[3] https://www.qubes-os.org/doc/getting-started/
[4] https://github.com/freedomofpress/dangerzone
--
Ludovic
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 546 |
Nodes: | 16 (1 / 15) |
Uptime: | 160:33:46 |
Calls: | 10,385 |
Calls today: | 2 |
Files: | 14,056 |
Messages: | 6,416,493 |