OVH Cloud OVH Cloud

danger potentiel dans les Zip

207 réponses
Avatar
Olivier Aichelbaum
Bonsoir,

Je vous invite à décompresser ce fichier (vide) avec votre logiciel
de décompression. En fonction du nom de fichier généré, vous saurez
si votre décompacteur est sensible à une faille de sécurité ou non :
http://www.acbm.com/inedits/divers/test.zip

Cette faille permet, par exemple, de cacher un fichier EXE vérolé dans
une archive sous un nom a priori innofensif en TXT ou BMP. Du coup, en
double-cliquant sur ce TXT ou BMP, l'utilisateur n'ouvrirait pas
l'application associée (par exemple Notepad ou Paintbrush), mais
exécuterait le virus EXE.

Stuffit Expander 7.0 ou Winrar 3.0 se laissent piéger.
Aucun problème avec Zip Magic 1, Winzip 8.1, Winace 2.04 et Winrar 3.2
(listes à compléter...)

Si pour une raison ou une autre vous ne pouvez pas évoluer vers un
logiciel sécurisé, ou par simple curiosité, voici un petit programme
qui vous permettra de vérifier si un fichier Zip a été "bidouillé"
ou non, en tapant en ligne de commande : scanzip nom_de_fichier.zip

http://www.acbm.com/inedits/divers/scanzip.cpp

Ce programme est fourni sans aucune prétention, vous pouvez le modifier
et l'améliorer (licence GPL http://www.gnu.org/licenses/gpl.html )...
ou le jetter ;)


PS A la demande de certains ©, compilateurs gratuits sur :
http://gcc.gnu.org/install/binaries.html
http://www.openwatcom.org/
http://www.inprise.fr/download/compilateurs/
http://www.cs.virginia.edu/~lcc-win32/
http://www.bloodshed.net/dev/
(liste non exhaustive)

a+
--
Olivier Aichelbaum (merci à BitDefender)

10 réponses

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:402f5e92$0$28117$):


Si vous ne savez pas qu'un antivirus consomme du temps machine,
je ne peux rien pour vous.



ce dévouement à expliciter vos propos est tout simplement émouvant.


Vous voulez dire que vous critiquez mon intervention technique,
sans connaitre toutes les bases de la lutte antivirale ? Ah...


Intérêt d'avoir plusieurs AV : aucun n'est fiable à 100 %, donc
plusieurs AV permettent d'améliorer le taux de détection.
Cette discussion a déjà eu lieu. Si vous me harceliez moins
de façon hors charte, vous l'auriez peut être vue.



j'oublie toujours que vous poser des questions équivaut dans votre
langage à du harcèlement... ça aussi c'est poignant. et c'est écrit avec
tant de gentillesse... snif je vais pleurer d'émotion.


Lisez cet exemple :


Il ne s'agit pas de critique de votre part mais de calomnies et
d'attaques personnelles quand vous dites que je ne me protège pas !
Quels intérêts défendez-vous avez vos tels agissements ?



mid ?
je ne dis pas que vous ne vous protégez pas mais vous affirmez ne pas
vouloir d'antivirus (avec moniteur et scanner) et refusez de décrire
votre infrastructure de protection... et son coût (choses qui pourraient
intéresser le consommateur mais là vous nous répondez que votre cas
particulier ne peut pas être pris en compte... faut vous décider, votre
cas est à prendre ou pas en compte ???
que vous ne vouliez pas installer d'av vous regarde (perso, je m'en
contrefous !).
et je n'ai pas à me justifier auprès de votre non-autorité, vous n'êtes
rien, cher ami ©.


Vous avez écrit juste avant que je ne me protège pas, un mensonge
destiné à me nuire que vous répétez depuis des mois. Assumez.

(pour le reste, vous continuez d'éluder les réponses qui vous ont
été données)


J'ai donné un source GPL qui permet de vérifier s'il y a ou
non danger, je n'ai pas besoin de votre antivirus, arrêtez
de me harceler pour que je l'achète !



j'ai parlé d'un av en particulier ? où ? mid ?
et encore du vent...


Vous me harcelez pour que j'achète un antivirus (sans citer lequel),
notamment en me faisant passer pour un danger public car je refuse.


Vous me calomniez en disant que je ne me protège pas, sous-entendu
que je serais un danger pour les internautes. En plus de m'avoir
accusé la veille d'être un débille. J'ai du mal à imaginer un simple
consommateur indépendant avoir ce comportement en réponse à des
propos techniques sur un problème des fichiers ZIP.



apprenez à comprendre ce qui est écrit...
vous êtes responsable de vos interprétations loufoques, pas moi.
quant à votre manque d'imagination : ben je m'en tamponne !
et vos allégations douteuses, vous savez où vous pouvez les ranger ?
et comme d'habitude, aucune preuve, nibe, peau d'zob...
édifiants propos d'un journaliste indépendant © qui ne soufre aucune
remarque.


C'est vous qui m'accusez de ne pas me protéger, et donc d'être un
danger public. C'est donc à vous de prouver vos accusations. Dans le
cas contraire, les gens sont libres d'imaginer toutes les hypothèses
concernant vos aggissements.

--
Olivier Aichelbaum


Avatar
Roland Garcia

Gigabyte n'a que 19 ans et a visiblement envie de terminer sa crise
d'adolescence, mais vous franchement vous êtes un cas.


Toujours vos attaques personnelles bidons et hors charte contre un
journaliste que vous avez commencées alors que vous êtiez consultant
pour le distributeur de Kaspersky dont nous sommes les seuls à avoir
refusé la publicité...


Dites donc cher ami, que doit faire une société démocratique et
responsable de cette charmante Gigabyte ?

Doit elle l'encourager à poursuivre ses activités comme semble
l'indiquer nettement un article sur les filles pirates publié dans une
de vos revues ?

Doit elle la faire mettre dans un cachot jusqu'à la fin de ses jours
pour "terrorisme" comme vous semblez l'indiquer depuis ?

Notre état de droit serait heureux d'entendre les précieux conseils des
journalistes indépendants © à ce sujet .....

Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Toujours vos attaques personnelles bidons et hors charte contre un
journaliste que vous avez commencées alors que vous êtiez consultant
pour le distributeur de Kaspersky dont nous sommes les seuls à avoir
refusé la publicité...


Dites donc cher ami, que doit faire une société démocratique et
responsable de cette charmante Gigabyte ?


Tiens, vous détournez la conversation ? J'aurais touché un
point sensible ?


Doit elle l'encourager à poursuivre ses activités comme semble
l'indiquer nettement un article sur les filles pirates publié dans une
de vos revues ?


Vos propos sur cet article sont calomnieux, une fois de plus.


Doit elle la faire mettre dans un cachot jusqu'à la fin de ses jours
pour "terrorisme" comme vous semblez l'indiquer depuis ?

Notre état de droit serait heureux d'entendre les précieux conseils des
journalistes indépendants © à ce sujet .....


Il y a un thread à côté sur le sujet, allez voir.
Ici on causait problème de fichiers ZIP...

--
Olivier Aichelbaum


Avatar
Roland Garcia

Roland Garcia wrote:

Toujours vos attaques personnelles bidons et hors charte contre un
journaliste que vous avez commencées alors que vous êtiez consultant
pour le distributeur de Kaspersky dont nous sommes les seuls à avoir
refusé la publicité...



Dites donc cher ami, que doit faire une société démocratique et
responsable de cette charmante Gigabyte ?



Tiens, vous détournez la conversation ? J'aurais touché un
point sensible ?


Certainement pas, je doute même que le camarade Kaspersky ait proposé de
faire de la pub dans une de vos revues.

Roland Garcia



Avatar
Olivier Aichelbaum
Pierre VG wrote:

Si vous ne savez pas qu'un antivirus consomme du temps machine,
je ne peux rien pour vous.



ce dévouement à expliciter vos propos est tout simplement émouvant.


Vous voulez dire que vous critiquez mon intervention technique,
sans connaitre toutes les bases de la lutte antivirale ? Ah...



???


???


Intérêt d'avoir plusieurs AV : aucun n'est fiable à 100 %, donc
plusieurs AV permettent d'améliorer le taux de détection.
Cette discussion a déjà eu lieu. Si vous me harceliez moins
de façon hors charte, vous l'auriez peut être vue.



j'oublie toujours que vous poser des questions équivaut dans votre
langage à du harcèlement... ça aussi c'est poignant. et c'est écrit
avec tant de gentillesse... snif je vais pleurer d'émotion.


Lisez cet exemple :



un exemple de quoi ? où ça ?


De votre harcèlement, voir ci-dessous :


Il ne s'agit pas de critique de votre part mais de calomnies et
d'attaques personnelles quand vous dites que je ne me protège pas !
Quels intérêts défendez-vous avez vos tels agissements ?



mid ?
je ne dis pas que vous ne vous protégez pas mais vous affirmez ne
pas vouloir d'antivirus (avec moniteur et scanner) et refusez de
décrire votre infrastructure de protection... et son coût (choses
qui pourraient intéresser le consommateur mais là vous nous
répondez que votre cas particulier ne peut pas être pris en
compte... faut vous décider, votre cas est à prendre ou pas en
compte ??? que vous ne vouliez pas installer d'av vous regarde
(perso, je m'en contrefous !).
et je n'ai pas à me justifier auprès de votre non-autorité, vous
n'êtes rien, cher ami ©.


Vous avez écrit juste avant que je ne me protège pas, un mensonge
destiné à me nuire que vous répétez depuis des mois. Assumez.



non, pas écrit cela. c'est votre interprétation. depuis des mois ?
mid !!!
rien ? oh comme c'est bizarre !


news:


(pour le reste, vous continuez d'éluder les réponses qui vous ont
été données)



aucune réponse donnée sur votre infrastructure sécuritaire et encore
moins son coût.


J'ai donné le coût : zéro euro.

Et je vous ai déjà dit préparer un dossier sur les solutions gratuites,
économiques, et toutes les informations que vous ne voulez pas voir ici.


Vous me harcelez pour que j'achète un antivirus (sans citer lequel),
notamment en me faisant passer pour un danger public car je refuse.



racontez-nous comment je pourrais vous inciter à acheter un antivirus
bien précis sans le citer ? faut-il croire que ne pas utiliser d'av est
un comportement dangereux ? surtout quand vous nous dites que certains
av (ou comportements) n'activent pas le moniteur et donc peuvent être
susceptibles de ne pas offrir de protection (cf faille des
décompacteurs) ?!


On peut se protéger sans antivirus, malgré ce que vous racontez :

news:


C'est vous qui m'accusez de ne pas me protéger, et donc d'être un
danger public. C'est donc à vous de prouver vos accusations. Dans le
cas contraire, les gens sont libres d'imaginer toutes les hypothèses
concernant vos aggissements.


blablabla, n'importe quoi...
fu2 en charte où je vous répondrai avec plaisir au sujet de vos
conneries et autres puérilités présentes (fu2 que vous n'aurez pas le
courage ? l'honnêteté ? de suivre -allez, étonnez-nous !-).


Le sujet c'est un danger potentiel dans les fichiers ZIP.
Votre tentative de diversion pour l'éluder a échoué.

--
Olivier Aichelbaum




Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Tiens, vous détournez la conversation ? J'aurais touché un
point sensible ?


Certainement pas, je doute même que le camarade Kaspersky ait proposé de
faire de la pub dans une de vos revues.


Non, vous exigiez seulement qu'on dénigre son concurrent Tegam,
sous peine de mettre en cause notre indépendance et crédibilité.

--
Olivier Aichelbaum


Avatar
Roland Garcia

Pierre VG wrote:
un exemple de quoi ? où ça ?


De votre harcèlement, voir ci-dessous :


Ah ? monsieur Pierre VG est votre supérieur hiérarchique ?

Roland Garcia


Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:
402f4430$0$28146$

A quoi bon avoir un scanner qui scanne les ZIP alors ?


qui peut le plus...

De même, doivent désormais se méfier des TXT et autres dans
les ZIP tous ceux qui se protègent sans antivirus.


... et qui arriveront à trouver une version faillible de leur archiveur
préféré (c'est pas gagné)

@tchao

Avatar
Roland Garcia

Roland Garcia wrote:

Certainement pas, je doute même que le camarade Kaspersky ait proposé de
faire de la pub dans une de vos revues.



Non, vous exigiez seulement qu'on dénigre son concurrent


Cher ami nous sommes en république, personne ne peut "exiger" d'un
journal et certainement pas moi. En conséquence vous êtes seul
responsable de ce que vous y avez volontairement publié.

Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:
Non, vous exigiez seulement qu'on dénigre son concurrent


Cher ami nous sommes en république, personne ne peut "exiger" d'un
journal et certainement pas moi. En conséquence vous êtes seul
responsable de ce que vous y avez volontairement publié.


Je parle des "il est à la solde de Tegam" quand il refuse de publier
votre information contre cette société.

--
Olivier Aichelbaum