Skip to content

Releases: terrypsv/Argus

Release list

Argus v1.3.0

Choose a tag to compare

@github-actions github-actions released this 23 Sep 11:11
66e925d

Ajouté

  • L'outil s'exprime entièrement en français: l'aide, l'en-tête, le verdict, les
    intitulés de catégories, les soixante-cinq contrôles des trois systèmes et la
    comparaison de deux analyses. Les niveaux de gravité restent en anglais, ils
    sont le vocabulaire des CVE et des référentiels que l'on consulte ensuite.
  • Un fichier système modifié est désormais confronté à sa signature. Un binaire
    qui change en gardant une signature d'éditeur valide vient d'une mise à jour;
    le même binaire modifié et non signé n'en vient pas. Trois constats en
    découlent, parce qu'ils appellent trois réactions: traiter la machine comme
    compromise, reprendre la référence, ou aller vérifier soi-même.
  • Une console de bureau pour Windows, pour qui n'a pas envie d'apprendre des
    commandes. Elle montre le bulletin, les constats et où les régler, ce qui a
    changé depuis la dernière analyse, l'historique des notes dans le temps, les
    constats assumés et leurs échéances, la référence d'intégrité et les
    paramètres. C'est ce que la ligne de commande ne pouvait pas faire: elle
    produit des rapports, elle ne les accumule jamais.
  • Un installeur Windows. Il pose la ligne de commande seule ou avec la console,
    propose une analyse périodique, et sait ensuite vérifier, réparer et
    désinstaller. Sa charge est embarquée, non téléchargée: on ne va pas chercher
    des binaires sur Internet pendant qu'on répare une machine dont on doute.
  • Paquet Debian et paquet macOS, avec page de manuel et désinstalleur.
  • argus diff --json publie la comparaison dans un format lisible par un autre
    programme, un tableau de bord ou un SIEM.
  • Un journal des modifications, dont ceci est la première entrée écrite avant
    publication plutôt qu'après.
  • Le contrôle des paquets annonce sa durée avant de commencer, pour qu'un contrôle long ne se confonde plus avec un contrôle bloqué.
  • Deux tests tiennent la table des catégories à jour : l'un échoue si une catégorie employée par un contrôle n'y figure pas, l'autre si une entrée ne correspond à aucune catégorie réelle.

Modifié

  • Les fichiers de configuration ne sont plus jugés sur leur signature. Une
    référence d'intégrité surveille des binaires et des fichiers de configuration
    côte à côte, et hosts ou sudoers n'en portent jamais: les juger ainsi
    levait une alerte critique sur toute machine dont ces fichiers ont été édités
    un jour.
  • La ponctuation décorative de la sortie cède la place au tiret et à la flèche
    écrite. Elles se lisent partout, se retapent au clavier, et se copient dans un
    ticket sans se transformer.
  • La vérification continue tient en un seul workflow: Linux sur chaque demande
    de fusion, les trois systèmes sur la branche principale. Deux workflows
    lançaient jusqu'ici le même travail.
  • La vérification des paquets ne déclare plus que tout correspond quand une partie n'a pas été lue : dpkg et rpm signalent sur la sortie d'erreur ce qu'ils n'ont pas pu vérifier tout en se terminant normalement.
  • Les scripts d'exécution ne prennent plus la référence d'intégrité à la place de l'opérateur : ils signalent son absence et laissent la décision, prendre une référence revenant à déclarer la machine saine.

Corrigé

  • Les traits, puces et blocs du rapport s'affichaient en caractères de
    remplacement: cent six caractères étaient abîmés dans les sources elles-mêmes,
    écrits en UTF-8 puis relus comme une page de code héritée.
  • La console Windows bascule en UTF-8 au démarrage, sans quoi les accents
    devenaient illisibles.
  • Le tamponnage de version visait un chemin de module obsolète. Go n'échoue pas
    sur une cible inexistante, il l'ignore: la prochaine version aurait publié des
    binaires se déclarant dev. Une étape le vérifie désormais avant publication.
  • Trois zones du programme n'avaient jamais été traduites, faute d'avoir jamais été exécutées : la vérification des paquets, les motifs de dérogation des profils, et la voie de repli du pare-feu macOS.
  • La table des catégories ignorait kernel et process, et contenait packages et updates, qui ne correspondent à aucun contrôle.
  • Le contrôle du pare-feu macOS donnait la réponse brute de socketfilterfw pour description ; elle est désormais présentée comme la preuve qu'elle est.