que penser ?
Le
Delta
Que penser de çà ?
Windows XP se connecte aux serveurs Microsoft à traver le pare-feu (et
s'attend à y être autorisé) d'au moins 16 façons. L'exécution de Microsoft
Windows XP est dépendante d'autres ordinateurs que l'utilisateur ne possède
pas et sur lesquels il n'a aucun contrôle.
Voici une liste non exhaustive de ces connexions :
Application "Layer Gateway Service" (requiert les droits "serveur")
Service Fax
Vérification des signatures digitales
Service "Generic Host Process pour Win32" (requiert les droits "serveur")
Microsoft "Direct Play Voice Test "
Microsoft Aide et Support Technique ("Help and Support Center")
Microsoft Help Center Hosting Server (requiert les droits "serveur")
Microsoft Management Console
Microsoft Media Player (Envoie les titres des documents que vous consultez à
Microsoft. Voir l'article "Security Focus" du 20 février 2002 Why is
Microsoft watching us watch DVD movies? [securityfocus.com]. (en anglais)
Test de disponibilité réseau Microsoft
Service de copie miroir "Microsoft Volume Shadow Copy Service"
Utilitaire de configuration Microsoft Windows Media (Setup_wm.exe, s'exécute
parfois lors de l'utilisation de Windows Media Player).
MS DTC Console program
"Exécuter DLL comme une application" (Aucune précision sur quelle DLL ou
quelle fonction de cette DLL).
"Services and Controller app"
"Time Service", ajuste l'horloge de votre ordinateur sur un serveur externe
(Microsoft par défaut).
Microsoft garde le contrôle par d'autres moyens :
Microsoft Office conserve un numéro d'identification de votre ordinateur
dans chaque fichier que vous créez (le numéro est généré à l'aide de macros
Visual Basic). Microsoft Office 97 génère ce numéro même en l'absence de
macros (l'excellente suite bureautique libre et gratuite OpenOffice
[openoffice.org] n'a pas ce problème et permet de travailler avec les
formats de fichiers Microsoft).
Le logiciel qui accompagne les souris Microsoft a des fonctionnalités
réduites jusqu'à la connexion aux serveurs Microsoft.
La liste n'est pas exhaustive. Il y a d'autres problèmes. Par exemple
Microsoft a inventé un nouveau protocole qui contourne les pare-feu actuels.
Ce nouveau protocole n'est pas encore documenté ici. Pour retrouver la liste
précitée il vous suffit de désactiver le pare-feu de Windows XP et
d'utiliser le firewall ZoneAlarm de ZoneLabs [zonelabs.com] à la place. Une
version gratuite peut être téléchargée dans le cadre d'une utilisation
personnelle.
Lorsque Windows XP essaie de se connecter aux serveurs de Microsoft,
ZoneAlarm affiche une boîte de dialogue de confirmation. Si vous répondez
non à certaines requêtes, certaines fonctionnalités de Windows XP ne
fonctionneront pas (comme l'accès au réseau).
Windows XP se connecte aux serveurs Microsoft à traver le pare-feu (et
s'attend à y être autorisé) d'au moins 16 façons. L'exécution de Microsoft
Windows XP est dépendante d'autres ordinateurs que l'utilisateur ne possède
pas et sur lesquels il n'a aucun contrôle.
Voici une liste non exhaustive de ces connexions :
Application "Layer Gateway Service" (requiert les droits "serveur")
Service Fax
Vérification des signatures digitales
Service "Generic Host Process pour Win32" (requiert les droits "serveur")
Microsoft "Direct Play Voice Test "
Microsoft Aide et Support Technique ("Help and Support Center")
Microsoft Help Center Hosting Server (requiert les droits "serveur")
Microsoft Management Console
Microsoft Media Player (Envoie les titres des documents que vous consultez à
Microsoft. Voir l'article "Security Focus" du 20 février 2002 Why is
Microsoft watching us watch DVD movies? [securityfocus.com]. (en anglais)
Test de disponibilité réseau Microsoft
Service de copie miroir "Microsoft Volume Shadow Copy Service"
Utilitaire de configuration Microsoft Windows Media (Setup_wm.exe, s'exécute
parfois lors de l'utilisation de Windows Media Player).
MS DTC Console program
"Exécuter DLL comme une application" (Aucune précision sur quelle DLL ou
quelle fonction de cette DLL).
"Services and Controller app"
"Time Service", ajuste l'horloge de votre ordinateur sur un serveur externe
(Microsoft par défaut).
Microsoft garde le contrôle par d'autres moyens :
Microsoft Office conserve un numéro d'identification de votre ordinateur
dans chaque fichier que vous créez (le numéro est généré à l'aide de macros
Visual Basic). Microsoft Office 97 génère ce numéro même en l'absence de
macros (l'excellente suite bureautique libre et gratuite OpenOffice
[openoffice.org] n'a pas ce problème et permet de travailler avec les
formats de fichiers Microsoft).
Le logiciel qui accompagne les souris Microsoft a des fonctionnalités
réduites jusqu'à la connexion aux serveurs Microsoft.
La liste n'est pas exhaustive. Il y a d'autres problèmes. Par exemple
Microsoft a inventé un nouveau protocole qui contourne les pare-feu actuels.
Ce nouveau protocole n'est pas encore documenté ici. Pour retrouver la liste
précitée il vous suffit de désactiver le pare-feu de Windows XP et
d'utiliser le firewall ZoneAlarm de ZoneLabs [zonelabs.com] à la place. Une
version gratuite peut être téléchargée dans le cadre d'une utilisation
personnelle.
Lorsque Windows XP essaie de se connecter aux serveurs de Microsoft,
ZoneAlarm affiche une boîte de dialogue de confirmation. Si vous répondez
non à certaines requêtes, certaines fonctionnalités de Windows XP ne
fonctionneront pas (comme l'accès au réseau).

Poser une question


Se sont des service de Windows qui permettent par exemple de se connecter
aux Fai par exemple. Moi je te conseille de tout accepter.
--
-----------------------------------------------------
Pierre
http://www.assistancewindows.net/
J'aurais donc travaillé avec une souris déficiente pendant tout ce temps où
je n'ai pas eu de connexion internet !!!
Bigre.
Et ce nouveau protocole qui contourne les pare-feux, vivement qu'il soit
documenté ici !
Fichtre.
En tous les cas, moi j'aimerais connaître les machines qu'utilise Microsoft
pour recevoir, stocker et analyser toutes ces informations.
"Delta" eu%
Microsoft est une mauvaise chose non seulement parce que vous perdez le
contrôle sur votre propre ordinateur mais aussi parce que Microsoft produit
des logiciels qui ont des défauts et que ceux-ci ne sont pas corrigés
rapidement.
Par exemple le 9 décembre 2002 il y avait pas moins de 19 failles de
sécurité [pivx.com] dans Internet Explorer, le navigateur de Microsoft.
Certaines de ces failles permettent à un webmaster mal intentionné
"d'exécuter des commandes arbitraires, de lire les fichiers locaux et faire
tout ce que l'utilisateur peut faire sur sa propre machine".
Il existe diverses réponses possibles à cette attitude de Microsoft face aux
failles de sécurité de ses logiciels. Comme Microsoft a un monopole de fait
dans le marché des systèmes d'exploitation pour PC, il est extrêmement
profitable de vendre des logiciels bâclés et de vendre par la suite des
mises à jour sensées corriger ces problèmes.
Il pourrait aussi être possible qu'il y ait une corrélation entre le nombre
de bugs et les traitements de faveur du gouvernement U.S. concernant les
violations de la loi anti-trust américaine (Microsoft's law-breaking
[usdoj.gov]). Les agences fédérales américaines (CIA, FBI et NSA) espionnent
le monde et des failles connues sont une bénédiction pour l'espionnage.
Une autre hypothèse serait que Microsoft ne soit plus capable de motiver ses
programmeurs à faire mieux. Dans une des causes des failles de sécurité
appelée "unchecked buffer", un programme prend un argument en entrée mais ne
le contrôle pas avant de l'utiliser. Une recherche des mots "unchecked
buffer" à l'aide du moteur de recherche Google sur les pages de Microsoft
retourne des centaines de résultats. Ceci ainsi que d'autres indicateurs
suggèrent que Microsoft a autorisé depuis de nombreuses années ses
programmeurs à créer des programmes bâclés. Les problèmes sont aujourd'hui
difficiles à déceler et à corriger.
"Fred" e1$
Dans http://groups.google.fr/groups?threadm=eu%
tu nous disais :
Le troll habituel ?
Ben oui, c'est le pare-feu ! MDR !
(il ne se connecte pas chez MS)
A pardon, j'ignorai qu'un fax ne devait pas communiquer !
(il ne se connecte pas chez MS)
Oups, excuse du peu. Il se connecte chez le possesseur de la signature
du logiciel que tu essayes d'installer pour en vérifier la légitimité.
La seule connexion chez MS que je lui connaisse est la MàJ Windows
Update.
Inconnu au bataillon
Principe de l'aide en ligne...
Inconnu au bataillon
Se connecte si nécessaire au PC désigné par l'utilisateur.
(il ne se connecte pas chez MS)
Franchement, aucune idée si c'est réel ou pas. En tout cas, pour celui-ci,
un bon pare-feu y remédiera. (c'est à mon avis, le seul de la liste qui
soit vraiment tendancieux)
Utilitaires de test et de services réseau. Si ils ne se connectaient pas,
ça deviendrait grave...
(ils ne se connectent pas chez MS)
Mise à jour auto de WMP.
Inconnu
Les parenthèses sont une indication de la méconnaissance de Windows.
Il s'agit de rundll32 qui sert à exécuter une DLL comme si il s'agissait
d'un exécutable.
Connais pas
Ben oui, ils ne peuvent pas décemment prendre des ressources réseau
d'autres serveurs dans une config par défaut.
OK pour OOo. Il existe un correctif MS pour ce comportement de MSoffice 97.
Je ne sais pas, je n'installe jamais les pilotes MS des souris MS.
Wouha, un protocole non documenté mais supporté sur Internet ???
LOL. C'est certain que si on bloque IE, on ne peut pas surfer !
(exemple le plus facile à comprendre, mais il y en a d'autres)
Bref, AMHA, un gros amalgame de quelques vérités et de beaucoup
de constatations détournées.
Manque plus qu'un paragraphe "téléchargez Linux" et on y est...
***********Do Not Feed The Troll.***********
@+
--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/
Dans http://groups.google.fr/groups?threadm=
tu nous disais :
Meuh oui...
Tes failles seront elles toujours valables si tu exécutes I.E. dans un
compte limité ? (comme tout bon linuxien. Comparons ce qui est
comparable)
Quand je regarde les failles qui existent "autre part" (au hasard :
http://www.mandrakesoft.com/securit...sories?dis.1 ), je me dis
que je ne suis pas si mal loti...
LOL. Parano, quand tu nous tiens...
Y sont foireux tes indicateurs...
Perso, je ne crois pas que le code MS soit bâclé...
Encore un article ou l'on amalgame copieusement...
**********Do Not Feed The Troll************
@+
--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/