Microsoft Shell
Symantec, célèbre éditeur d'antivirus, a fait part de sa grande inquiétude vis à vis d'un futur composant qui sera intégré à Longhorn, le prochain système d'exploitation de Microsoft prévu en 2006.
Symantec, célèbre éditeur d'antivirus, a fait part de sa grande inquiétude vis à vis d'un futur composant qui sera intégré à Longhorn, le prochain système d'exploitation de Microsoft prévu en 2006.
Lors de la conférence internationale Virus Bulletin 2004, Symantec a en effet critiqué les trop grands pouvoirs accordés à ce module nommé Microsoft Shell.
Ce fameux nouveau composant consiste en fait en une plateforme permettant la
création de scripts afin de contrôler Windows (un peu à
la manière d'Unix). Or, pour Symantec, ce module constitue une véritable
porte ouverte aux virus et autres trojans.
Ce module devrait en effet être très largement plus puissant que
l'actuel interpréteur de commandes cmd.exe.
Microsoft a tenté de rassurer les divers experts de la sécurité en affirmant que ce module ne permettrait pas le contournement des fonctions de sécurité intégrées à Windows et qu’il devrait lui-même proposer ses propres sécurités anti-hacker....
Ces commentaires n'ont visiblement rassuré personne...
Affaire à suivre.

Poser une question


MS crée un vrai shell! A force de voir les serveurs linux et unix scriptés une fois pour toute et se simplifier la vie, les admins windows se posaient des questions...
...Enfin reste que MS doit être conscient des pbs de sécurité que celà pose. Unix a totalement réussi l'intégration de shells puissants (zsh, mon amour!) sans problèmes de sécurités... Mais ils ont une expérience de dixaines d'années sur ce type de composants.
Les développeurs qui maintiennent les shells ne pourraient-ils pas être engagé par bilou''
Mais il est possible que Microsoft veuille aller plus loin que Unix en scriptant des objets OLE/com/... qui sont effectivement sources d'ennuis.
Le shell est un élément central d'unix (ou plutôt a été longtemps...), et ce n'est pas le cas de Windows. L'intégration avec les composants existant est donc plus délicate.