Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

2326 Netsky! qui dit mieux?

86 réponses
Avatar
Eugene Krampon
Chez des copains ce soir, je passe Stinger et je trouve 2326 occurrences de
Netsky.

Un constat: Windows et Internet pour le péquin moyen c'est foutu.

Chez l'utilisateur Lambda qui se connecte à Internet cela devient
impossible, les ordis sont claffis de worms, les gens ne sont même pas au
courant et ils font des achats carte bleue avec leurs ordis vermoulus.

Mise à jour de sécurité connaît pas, CD Microsoft de sécurité connaît pas,
MAJ des Antis virus connaît pas,"mé je viens de passer Norton et il a dit
que tout allait bien", " p'tain mais y'a 30 Mo de WindowsUpdate à
télécharger là, ça fait trop long avec mon modem 56k!"

Et bien sur un émail avec un fichier attaché "porn_teen17.jpg" on ouvre pour
mater... et on a pas vu extension PIF parce que le paramétrage par défaut de
l'explorateur le cache.

Bien sur les lecteurs de ce forum vont m'opposer des arguments contraires
mais eux savent déjà utiliser les news , donc ont un niveau minimum en
informatique donc ont des notions élémentaires de sécurité, sur, moi comme
tant d'autres n'avons même pas d'antivirus, les WindowsUpdates, du bon sens
et de la méfiance suffisent, mais pour les cousins les neuveux les neuneux
les amis de l'ami et le quidam moyen qui veux pas se casser la tête c'est
une calamité.

Aujourd'hui Windows + Internet = Danger pour 80% des
utilisateurs.(optimiste)

Pour ces utilisateurs le salut viendra peut être de Longhorn avec son
système hypersécurisé (mais ausi hyperliberticide) pour les autres ce sera
peut être Linux qui est aujourd'hui largement plus simple que windows
question sécurité.

Avant chez marcel:
XP , les MAJ, les Updates, les engueulades "et ne vas pas la, ne fait pas
si, ne cliques pas n'importe ou, je t'interdit de..", ce qui n'empêchait pas
les problèmes alors pour tenter de les résoudre passage de AV, Adware,
Spybot, BHO list, MAJ de tout ces logiciels, MAJ, MAJ, MAJ, anti çi, anti
çà, MAJ de anti çi, MAJ de anti çà, recherche de nouveaux logiciels pour
parer au nouveau problème de... etc etc... bref Windows de nos jours.

Après:
Linux Mandrake(ou Suse ou Fedora ou...) "fait ce que tu veux, cliques ou tu
veux, essaye de faire le plus de conn...ies possible c'est pour le test" et
ma foi, niveau problèmes : Silence depuis 3 mois.
Moins ergonomique pour le courrier que OE c'est clair, mais bien mieux pour
naviguer (Mozilla)
Certains diront que Linux n'est pas a l'abri de .... mais concrètement sur
la machine du copain en question pour l'instant c'est je surfe et j'oublie.
Silence assourdissant question Worm, BHO, Dialers en tout genre, barre
d'outils a la con konavaitjamaisdemandé etc....

Ma solution sécurité (pour l'instant) chez les newbies de ma connaissance :
Dualboot Windows/Linux, Windows pour toutes taches courantes avec
suppression de la connexion internet, Linux pour le Surf et le courrier,
avec une partition Fat32 pour faire le join entre les deux.

bonne chance.

jeep

10 réponses

Avatar
Cedric Blancher
Le Fri, 23 Apr 2004 17:33:30 +0000, LaDDL a écrit :
Pour clarifier et illustrer mon propos : la migration de A vers B et les
mécanismes de transition peuvent introduire des vulnérabilités dans
les réseaux. On a pu constater par exemple que sur une distribition
Debian un scan des ports montrait que le port telnet qui était filtré
en IPv4 devient ouvert en IPv6 (les ports étaient par défaut filtrés
en IPv4 et fermés en IPv6). Il existe des solutions telles que les
ip6tables sous IPv6 qui permettent de mieux configurer les ports de la
machine (ou ip6fw sur FreeBSD).


Et le rapport avec le modèle OSI ?
Que l'intégration d'IPv6 aux systèmes soit mal faite, je le constate,
mais je ne vois pas ce que le modèle OSI a à se reprocher là-dedans...


--
Bref, me dire que j'ai peut-être contribué, ne serait-ce que d'un
epsilon, à la propagation de serveurs "compatibles avec FrontPage" me
flanque des remontées gastriques peu reluisantes.
-+- FM in Guide du Macounet Pervers : Bien préparer sa digestion -+-

Avatar
LaDDL
Cedric Blancher wrote:

Outre le fait que ce stats sont clairement sujette à discussion,
Je te l'accorde mais tu as tendu une perche énorme. J'ai pas pu m'en

empêcher. lol
Ces données ne sont pas du tout réaliste.

Marc Dacier (Eurecom) a présenté les données issues de 1 an
d'exploitation de 3 honeypots, et je peux t'assurer que lui n'a pas ces
chiffres là (sans compter le fait que Renater leur a filtré 2 mois de
Blaster). Ce serait même presque le contraire.
I know. Mais n'oublies pas que c'est dans un contexte et environnement

déterminé.

En plus, le sérieux de MI2G, comment dire...
Vu leur protocole d'analyse et les sources d'information qu'ils ont

exploité. Ils ont récolté ce qu'il méritait mais IMHO trop de bruit pour
rien. Car ce type d'analyse n'est viable à ce jour que dans un périmètre
déterminé.

Avatar
tchelaviek
Ce que je dis, c'est qu'il faut leur fournir
une information vraie par rapport à la réalité de l'usage qu'ils feront
de leur machine, ne serait-ce qu'en commençant par leur expliquer qu'un
ordinateur est quelque chose d'infiniment plus compliqué qu'un
grille-pain.


Lave-vaisselle, sèche-linge, grille-pain,... que des produits répondant
à des normes strictes en matière de sécurité destinées à protéger le
consommateur, et dont les fabricants gèrent la part de responsabilité
qui est la leur en cas de bobo.

jdc a raison : analogie alakon, mais pas seulement par défaut de permis.

--
C'était tchelaviek, en direct de Solaris. Mais non, pas Sun. Lem.

Avatar
Ascadix
De ses petits doigts agiles, Sebastien à provoqué l'apparition de l'histoire
que voici :
<news:4087e056$0$21162$



Entièrement d'accord quand je monte dans une bagnole je veux juste
tourner la clé de contact. Les bielles, les pistons tout ça je m'en
bat l'oeil. Mais c'est là où réside le hiatus, l'informatique
aujourd'hui ce n'est pas aussi banalisé qu'une bagnole malgré ce le
marketoïde veut faire croire.

Tu as le droit d'avoir cet attitude, mais le fait est qu'en France, un

permis de conduire est requis pour pouvoir conduire une voiture. Il y
des regles a suivre sur la route, on ne fait pas ce qu'on veut. A mon
avis, il devrait y avoir un minimum requis en terme de formation pour
pouvoir utiliser un ordinateur *au moins pour le confort des
utilisateurs*, en esperant que ça aie des conséquences sur la
propagation des virus, par exemple. Exactement comme quand on te
répond "giromini, répondre, toussa" quand tu goret-quotes sur Usenet
:-)


Sans même parler du permi de conduire, pour simplement se déplacer à pied,
le "pequin moyen" à quand même appris

- à se mettre debout ( mieux qu'a 4'pat )
- à nouer les lacets ( ou au moins, à éviter de marcher dessus )
- à éviter de mettre le pied dans les trous/à lever le pied quand il y a une
marche pour ne pas se ramasser la G dans le caniveau
- ...

Pas besoin de savoir comment est fabriqué la chaussure

quand on voit ce que c'est compliqué de simplement marcher, pourquoi l'usage
d'un ordinateur ne devrai-t-il pas lui aussi nécessiter un minimum
d'aprentissage ?

et pour les ammateurs d'autres comparaison, vu la complexité/"foireusité"
d'un nombre croissant de magnétoscope et autres accéssoires plus-ou-moins
domotiques, j'en arrive à trouver que le PC est proportionellement plus
simple.

Bossant dans l'informatique, je suis ( comme tout "informaticien" ) souvent
sollicité pour un coup de main sur l'info.

Quand je monte un PC pour qqun , je prend le temp:

- configurer le bazard assez proprement
- expliquer comment on s'en sert

l'antivirus ..il est là mais expliquer que c'est juste un air-bag, l'idéal
c'est d'éviter l'accident et de ne pas le déclancher ( ça peut limiter les
dégats ... masi ça fait mal quand même ), ne pas cliquer sur tout ce qui
arrive.
Une PJ ça se regarde seulement si il y a un motif valable est annoncé et
seulement si c'est un document ( une image, un word/excel )
( bon OK c'est compliqué de savoir reconnaitre un .DOC, JPG, XLS, GIF :-)
Il y a 5/10 ans, c'était "ne laisse pas de dkte dans le lecteur quand tu
éteint, et ne lance pas les EXE du copain sur la disquette, contente-toi de
lire le document qui t'interesse"

Et avec ça, je te garanti que t'as moins de pb avec un utilisateur
totalement néophite mais qui prend les bon reflexes dés le départ qu'avec un
qui s'y connait un peu ...et qui se prend pour un cador.

Et le gros pb de Linux, c'est qu'avec tout le baratin qu'il y a autour, le
premier boufon qui arrive à faire booter une mandrake ou une redhat
out-of-ze-box il se prend pour un cador ... et y crois toujours lorsqu'il
reprend discretement son windows ( ben oui, discretos parceque ça fait
loozer d'utiliser un winwin quand on est un cador ) pour bosser ..
et crac, il fait le boufon
et pan une verolle ou autre pb
et boum il insulte windows parcequ'il n'a même pas enviseagé que le plus pb
de son PC est entre la chaise et le clavier.

Le premier outil de sécurité en info, c'est pas le patch ni l'antivirus,
c'est le martinet et la galoche :-)


--
@+
Ascadix
Adresse @mail valide ... mais pour que le mail arrive, ajoutez "sesame" dans
l'objet :-)


Avatar
Cedric Blancher
Le Fri, 23 Apr 2004 21:35:00 +0000, tchelaviek a écrit :
Lave-vaisselle, sèche-linge, grille-pain,... que des produits répondant
à des normes strictes en matière de sécurité destinées à protéger le
consommateur, et dont les fabricants gèrent la part de responsabilité
qui est la leur en cas de bobo.


Je voulais seulement parler du temps d'apprentissage. Un grille-pain, tu
le sors de la boîte, tu l'observes 30s et à moins d'être le dernier
des abrutis ou d'avoir acheté un toaster sous Linux qui fait aussi
le café, les courses sur le net et la vaisselle, tu sais comment ça
marche.

Un ordinateur, c'est loin d'être le cas. Pourtant, à regarder certaines
personnes déballer leur première machine, on ne peut s'empêcher de
remarquer que personne ne leur a dit...

PS : Ceci dit, comme tout appareil électrique, un ordinateur répond
aussi à des normes strictes. Pour une analogie moins conne, on pourrait
prendre un lecteur de CD de salon (play, stop, pause, next, prev, ffwd,
frwd et hop), et au niveau normes, ça se vaut.

--
BOFH excuse #193:

Did you pay the new Support Fee?

Avatar
tchelaviek
Je voulais seulement parler du temps d'apprentissage. Un grille-pain, tu
le sors de la boîte, tu l'observes 30s et à moins d'être le dernier
des abrutis ou d'avoir acheté un toaster sous Linux qui fait aussi
le café, les courses sur le net et la vaisselle, tu sais comment ça
marche.


Ca tombe bien passque j'évoquais une autre chose que la faute
impardonnable du Lambda qui, selon ce tro^H^H^Hfil, baignerait jusqu'au
cou dans une ignorance crasse[*]. Genre le garagiste qui te conseille de
sectionner tes durits de frein pour augmenter la vitesse moyenne de ta
bagnole. Tu vois à quoi je fais référence... ;)

Alors le iouzeur, il a bon dos. Je suis curieux de savoir, du permis de
conduire, ou de l'homologation des services des Mines, lequel est apparu
le premier ? Et, en ce qui nous concerne, au grand dam du LL ?

[*] Selon la légende(?), une panoplie de super héros mentionnait que la
cape ne permettait pas à son porteur de voler.

--
tchelaviek

Avatar
Fabien LE LEZ
On 22 Apr 2004 13:52:25 GMT, Eugene Krampon
wrote:

C'est à vous de bosser pour ce futur système, (utopique ?)


Un futur système qui mettra tous les habitués de fcs au chômage ?

--
;-)
FLL, Epagneul Breton

Avatar
S'Ju
4415 fichiers inféctés chez un de mes clients !

S'Ju
Avatar
Cedric Blancher
Le Fri, 23 Apr 2004 22:38:16 +0000, tchelaviek a écrit :
Genre le garagiste qui te conseille de sectionner tes durits de frein
pour augmenter la vitesse moyenne de ta bagnole. Tu vois à quoi je fais
référence... ;)


Pas forcément le garagiste, ça peut juste être le "bon" copain qui a
l'air de s'y connaître :

"Bah moi, ça fait 3 ans que j'utilise mon PC sans FW perso et sans
AV et j'ai jamais eu de problème ! Ça sert à rien ces trucs..."

[*] Selon la légende(?), une panoplie de super héros mentionnait que
la cape ne permettait pas à son porteur de voler.


Sauf celle qui met le slip au dessus du pantalon ;)

--
BOFH excuse #218:

The UPS doesn't have a battery backup.

Avatar
Jean-Francois BILLAUD
scripsit Cedric Blancher :

Genre le garagiste qui te conseille de sectionner tes durits de frein
pour augmenter la vitesse moyenne de ta bagnole. Tu vois à quoi je fais
référence... ;)


Pas forcément le garagiste, ça peut juste être le "bon" copain qui a
l'air de s'y connaître :

"Bah moi, ça fait 3 ans que j'utilise mon PC sans FW perso et sans
AV et j'ai jamais eu de problème ! Ça sert à rien ces trucs..."


À notre connaissance, notre ordinateur n'a jamais eu d'erreur non détectée.

(As far as we know, our computer has never had an undetected error.
-- Weisert)


JFB

--
The trouble with computers is that they do
what you tell them, not what you want.
-- D. Cohen