Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

rootkit pour la "securite"

11 réponses
Avatar
Olivier Aichelbaum
Bonjour,

Recu ça :

"Les rootkits sont normalement associés avec des codes malveillants
mais dans ce cas de figure le rootkit est utilisé afin d'appliquer la
protection antipiratage des CD audios." :
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml

Comme quoi ce n'est pas la technologie qui est nocive mais ce qu'on en
fait. Il est donc possible de parler "rootkit" et diffuser des morceaux
de code sans être traité de "diffuseur de virus"...

Olivier Aichelbaum

10 réponses

1 2
Avatar
~Jean-Marc~
Salutations *Olivier Aichelbaum* , tu nous disais :
"Les rootkits sont normalement associés avec des codes malveillants
mais dans ce cas de figure le rootkit est utilisé afin d'appliquer la
protection antipiratage des CD audios." :
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml

Comme quoi ce n'est pas la technologie qui est nocive mais ce qu'on en
fait. Il est donc possible de parler "rootkit" et diffuser des
morceaux de code sans être traité de "diffuseur de virus"...


La méthode est quand même très cavalière, dans la mesure où
il n'y a aucune mention de l'installation de ce cadeau empoisonné
et qu'il y a en plus une volonté délibérée de cacher ce bout de
code... sans parler de la désinstallation quasi-impossible. (sauf
si on prend contact avec Sony et qu'on autorise l'installation
d'un "désinstalleur"...)

Tout le monde n'a pas le niveau nécessaire pour virer ce truc
sans effets secondaires....

Tiens, en parlant des effets secondaires...
Que donnerait $sys$malware.exe sur un tel système ?
Et que penser du scan de tous les exe actifs 8 fois (!) toutes
les 2 secondes ?

Pour l'instant, d'après ce que j'ai pu en lire, ce "truc" a été diffusé
sur 5,5 Millions de CD, uniquement aux US.

Si on considère de manière totalement pifométrique que 25% de
ces CD ont été lus sur un PC Windows, ça fait quand même une
bonne quantité de PC "affaiblis".

Donc, oui, je pense que les effets collatéraux de cette technologie la
rendent nocive, même utilisée de cette manière.

@+

--
~Jean-Marc~
Contact : http://msmvps.com/docxp/contact.aspx
Site : http://perso.wanadoo.fr/doc.jm/ http://docxp.mvps.org
WebLog : http://msmvps.com/docxp/

Avatar
Olivier Aichelbaum
~Jean-Marc~ wrote:

Comme quoi ce n'est pas la technologie qui est nocive mais ce qu'on en
fait. Il est donc possible de parler "rootkit" et diffuser des
morceaux de code sans être traité de "diffuseur de virus"...


La méthode est quand même très cavalière,


Je partage votre avis.
A+
Olivier Aichelbaum


Avatar
Roland Garcia

"Les rootkits sont normalement associés avec des codes malveillants
mais dans ce cas de figure le rootkit est utilisé afin d'appliquer la
protection antipiratage des CD audios." :
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml

Comme quoi ce n'est pas la technologie qui est nocive mais ce qu'on en
fait.


Comme quoi, comme l'a démontré Fred Cohen il y a 20 ans, ni un
quelconque antivirus, ni un quelconque bloqueur_firewall_machin, ni un
quelconque OS_sécurisé_non_W98 ne peuvent détecter tous les virus a
priori et les différencier des fichiers sains, et donc empêcher les gens
de s'infecter. Il est donc indispensable de procéder à une détection a
posteriori par mise à jour dont le mode le plus facile est la signature
des fichiers malveillants.

Mais vous le savez, Guillermito et moi-même vous le répètons ici même
depuis 5 ans.

--
Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

"Les rootkits sont normalement associés avec des codes malveillants
mais dans ce cas de figure le rootkit est utilisé afin d'appliquer la
protection antipiratage des CD audios." :
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml

Comme quoi ce n'est pas la technologie qui est nocive mais ce qu'on en
fait.


Comme quoi, comme l'a démontré Fred Cohen il y a 20 ans, ni un
quelconque antivirus, ni un quelconque bloqueur_firewall_machin, ni un
quelconque OS_sécurisé_non_W98 ne peuvent détecter tous les virus a
priori et les différencier des fichiers sains, et donc empêcher les gens
de s'infecter. Il est donc indispensable de procéder à une détection a
posteriori par mise à jour dont le mode le plus facile est la signature
des fichiers malveillants.

Mais vous le savez, Guillermito et moi-même vous le répètons ici même
depuis 5 ans.


Pour ma part, ça fait 5 ans que j'essaye de vous expliquer u'un logiciel
d'administration des droits utilisateurs n'est pas un logiciel destiné
à détecter des virus.

Olivier Aichelbaum


Avatar
Roland Garcia
Roland Garcia wrote:

Mais vous le savez, Guillermito et moi-même vous le répètons ici même
depuis 5 ans.



Pour ma part, ça fait 5 ans que j'essaye de vous expliquer u'un logiciel
d'administration des droits utilisateurs n'est pas un logiciel destiné
à détecter des virus.


Logiquement il y en a un des deux qui depuis 5 ans et sur un forum
consacré aux virus/antivirus n'est pas en charte.

--
Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Pour ma part, ça fait 5 ans que j'essaye de vous expliquer u'un logiciel
d'administration des droits utilisateurs n'est pas un logiciel destiné
à détecter des virus.


Logiquement il y en a un des deux qui depuis 5 ans et sur un forum
consacré aux virus/antivirus n'est pas en charte.


Pour lutter contre les virus, il y a d'autres solutions complémentaires
aux antivirus à scanner, et donc en charte.

Olivier Aichelbaum


Avatar
Roland Garcia

Pour lutter contre les virus, il y a d'autres solutions complémentaires
aux antivirus à scanner...


Certes, mais parmi ces méthodes complémentaires quelles sont celles qui
peuvent dire sans ambiguité que le logiciel suivant:
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml
est un code malveillant ou pas ?

--
Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Pour lutter contre les virus, il y a d'autres solutions complémentaires
aux antivirus à scanner...


Certes, mais parmi ces méthodes complémentaires quelles sont celles qui
peuvent dire sans ambiguité que le logiciel suivant:
http://www.europe.f-secure.com/v-descs/xcp_drm.shtml
est un code malveillant ou pas ?


Vous persistez à me parler détection alors que je parle des méthodes
complémentaires.

M. Garcia, nous allons faire un parallèle entre la protection des lieux
et la protection d'un PC : savez-vous quelle est la différence entre
sécuriser un lieu public (casino par ex.) et sécuriser un QG militaire ?

Olivier Aichelbaum


Avatar
Roland Garcia

M. Garcia, nous allons faire un parallèle entre la protection des lieux
et la protection d'un PC : savez-vous quelle est la différence entre
sécuriser un lieu public (casino par ex.) et sécuriser un QG militaire ?


L'uniforme du personnel ?

--
Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

M. Garcia, nous allons faire un parallèle entre la protection des lieux
et la protection d'un PC : savez-vous quelle est la différence entre
sécuriser un lieu public (casino par ex.) et sécuriser un QG militaire ?


L'uniforme du personnel ?


Sérieusement svp.
Quelle est la différence de méthode pour sécuriser ces deux lieux ?
Faites appel au souvenir de votre formation/expérience en sécurité...

Olivier Aichelbaum


1 2