Windows Vista serait très vulnérable face aux spywares '
Le par Dimitri T.
En effet, selon une étude commandée par PC Tools, un éditeur de solutions de sécurité informatique, à Enex Testlab, un organisme de tests indépendants, la solution Windows Defender ne suffirait pas à bloquer la grande majorité des logiciels espions.
En effet, selon une étude commandée par PC Tools, un éditeur de solutions de sécurité informatique, à Enex Testlab, un organisme de tests indépendants, la solution Windows Defender ne suffirait pas à bloquer la grande majorité des logiciels espions. Les tests effectués avec d'autres solutions du marché, dont Spyware Doctor, montrent que Windows Defender détecte à peine la moitié des spywares. En mode rapide, Windows Defender repère 46,61 % des spywares et seulement 53,89 % en mode complet. Cette faiblesse serait due à une inefficacité au niveau du blocage des menaces et à des mises à jour jugées bien trop longues. Windows Vista semblerait donc nécessiter une solution tierce. Matt Tett, responsable des tests chez Enex Testlab, commente : " Nous avons observé plusieurs solutions anti-spywares durant quelques temps, afin de déterminer avec exactitude le niveau de défense contre les menaces de type sypwares en 2006. Ces résultats montrent que Windows Vista requiert un acteur supplémentaire pour protéger les utilisateurs. Les vendeurs de solutions de sécurité tierces - spécialement dans le domaine des logiciels espions - sont donc des composants essentiels dans la protection des utilisateurs. "
Prêchant bien évidemment pour sa paroisse, PC Tools n'hésite d'ailleurs pas à mettre ses résultats en avant, à savoir 83,26 % pour le mode rapide et 88,69 % pour le mode complet. On a beau dire ce que l'on veut, mais les chiffres sont là et parlent d'eux-mêmes. Ils sont toutefois à prendre avec des pincettes et méritent d'être confirmés lors de prochains tests réalisés par d'autres organismes indépendants, qui, s'ils s'avéraient arriver à une conclusion du même type, devraient inciter Microsoft à mettre les bouchées doubles de son côté. En attendant, il n'en reste pas moins qu'il s'agit là d'un excellent argument de vente pour les éditeurs de solutions tierces et il ne fait aucun doute qu'ils s'en serviront. Complément d'information
- En ce jour de Patch Tuesday, un code exploit est publié sur la Toile et permet un redémarrage à distance du système d'exploitation Windows Vista via le protocole SMB 2.0. Aux dires du découvreur de la vulnérabilité, Windows 7 est aussi...


Poser une question


et pour le plaisir (en anglais sorry)
http://www.ms-eradication.org/conte...es.shtml#6
Rien n'indique au système si le spyware est un logiciel clean qui effectue une requête HTTP pour voir si il existe une nouvelle version, d'un logiciel qui effectuera lui aussi une requête HTTP contenant tout un tas d'information illégitimes.
Aucun système n'est à l'abri. Soyez attentifs, pour Windows, utilisez TcpViewer (freeware), pour MacOs utilisez LittleSnitch (shareware), pour linux j'ai aucune idée a part netstat -atnple & tcpdump.
Ces outils identifient quel processus est en connexion avec quelleS machineS, sur quelS portS, quelS protocoleS et les durées. Ces 2 outils permettent d'interagir sur le socket (femeture ou blocage) sans degommer le process.
Si tu as ça sous linux je suis preneur
(je ne sais pas comment couper/fermer un socket depuis la ligne de commande, si tu as une astuce, sans passer par un code en C, je suis également preneur)
Et apres on veut nous faire payer cette "evolution" '
Franchement
Que MS y adjoigne des logiciels Tiers s'ils sotn pas capables de s'occuper de telle ou telle chose
SPybot forever
Dreamer