Releases: terrypsv/Argus
Releases · terrypsv/Argus
Release list
Argus v1.3.0
Ajouté
- L'outil s'exprime entièrement en français: l'aide, l'en-tête, le verdict, les
intitulés de catégories, les soixante-cinq contrôles des trois systèmes et la
comparaison de deux analyses. Les niveaux de gravité restent en anglais, ils
sont le vocabulaire des CVE et des référentiels que l'on consulte ensuite. - Un fichier système modifié est désormais confronté à sa signature. Un binaire
qui change en gardant une signature d'éditeur valide vient d'une mise à jour;
le même binaire modifié et non signé n'en vient pas. Trois constats en
découlent, parce qu'ils appellent trois réactions: traiter la machine comme
compromise, reprendre la référence, ou aller vérifier soi-même. - Une console de bureau pour Windows, pour qui n'a pas envie d'apprendre des
commandes. Elle montre le bulletin, les constats et où les régler, ce qui a
changé depuis la dernière analyse, l'historique des notes dans le temps, les
constats assumés et leurs échéances, la référence d'intégrité et les
paramètres. C'est ce que la ligne de commande ne pouvait pas faire: elle
produit des rapports, elle ne les accumule jamais. - Un installeur Windows. Il pose la ligne de commande seule ou avec la console,
propose une analyse périodique, et sait ensuite vérifier, réparer et
désinstaller. Sa charge est embarquée, non téléchargée: on ne va pas chercher
des binaires sur Internet pendant qu'on répare une machine dont on doute. - Paquet Debian et paquet macOS, avec page de manuel et désinstalleur.
argus diff --jsonpublie la comparaison dans un format lisible par un autre
programme, un tableau de bord ou un SIEM.- Un journal des modifications, dont ceci est la première entrée écrite avant
publication plutôt qu'après. - Le contrôle des paquets annonce sa durée avant de commencer, pour qu'un contrôle long ne se confonde plus avec un contrôle bloqué.
- Deux tests tiennent la table des catégories à jour : l'un échoue si une catégorie employée par un contrôle n'y figure pas, l'autre si une entrée ne correspond à aucune catégorie réelle.
Modifié
- Les fichiers de configuration ne sont plus jugés sur leur signature. Une
référence d'intégrité surveille des binaires et des fichiers de configuration
côte à côte, ethostsousudoersn'en portent jamais: les juger ainsi
levait une alerte critique sur toute machine dont ces fichiers ont été édités
un jour. - La ponctuation décorative de la sortie cède la place au tiret et à la flèche
écrite. Elles se lisent partout, se retapent au clavier, et se copient dans un
ticket sans se transformer. - La vérification continue tient en un seul workflow: Linux sur chaque demande
de fusion, les trois systèmes sur la branche principale. Deux workflows
lançaient jusqu'ici le même travail. - La vérification des paquets ne déclare plus que tout correspond quand une partie n'a pas été lue : dpkg et rpm signalent sur la sortie d'erreur ce qu'ils n'ont pas pu vérifier tout en se terminant normalement.
- Les scripts d'exécution ne prennent plus la référence d'intégrité à la place de l'opérateur : ils signalent son absence et laissent la décision, prendre une référence revenant à déclarer la machine saine.
Corrigé
- Les traits, puces et blocs du rapport s'affichaient en caractères de
remplacement: cent six caractères étaient abîmés dans les sources elles-mêmes,
écrits en UTF-8 puis relus comme une page de code héritée. - La console Windows bascule en UTF-8 au démarrage, sans quoi les accents
devenaient illisibles. - Le tamponnage de version visait un chemin de module obsolète. Go n'échoue pas
sur une cible inexistante, il l'ignore: la prochaine version aurait publié des
binaires se déclarantdev. Une étape le vérifie désormais avant publication. - Trois zones du programme n'avaient jamais été traduites, faute d'avoir jamais été exécutées : la vérification des paquets, les motifs de dérogation des profils, et la voie de repli du pare-feu macOS.
- La table des catégories ignorait kernel et process, et contenait packages et updates, qui ne correspondent à aucun contrôle.
- Le contrôle du pare-feu macOS donnait la réponse brute de socketfilterfw pour description ; elle est désormais présentée comme la preuve qu'elle est.