OVH Cloud OVH Cloud

danger potentiel dans les Zip

207 réponses
Avatar
Olivier Aichelbaum
Bonsoir,

Je vous invite à décompresser ce fichier (vide) avec votre logiciel
de décompression. En fonction du nom de fichier généré, vous saurez
si votre décompacteur est sensible à une faille de sécurité ou non :
http://www.acbm.com/inedits/divers/test.zip

Cette faille permet, par exemple, de cacher un fichier EXE vérolé dans
une archive sous un nom a priori innofensif en TXT ou BMP. Du coup, en
double-cliquant sur ce TXT ou BMP, l'utilisateur n'ouvrirait pas
l'application associée (par exemple Notepad ou Paintbrush), mais
exécuterait le virus EXE.

Stuffit Expander 7.0 ou Winrar 3.0 se laissent piéger.
Aucun problème avec Zip Magic 1, Winzip 8.1, Winace 2.04 et Winrar 3.2
(listes à compléter...)

Si pour une raison ou une autre vous ne pouvez pas évoluer vers un
logiciel sécurisé, ou par simple curiosité, voici un petit programme
qui vous permettra de vérifier si un fichier Zip a été "bidouillé"
ou non, en tapant en ligne de commande : scanzip nom_de_fichier.zip

http://www.acbm.com/inedits/divers/scanzip.cpp

Ce programme est fourni sans aucune prétention, vous pouvez le modifier
et l'améliorer (licence GPL http://www.gnu.org/licenses/gpl.html )...
ou le jetter ;)


PS A la demande de certains ©, compilateurs gratuits sur :
http://gcc.gnu.org/install/binaries.html
http://www.openwatcom.org/
http://www.inprise.fr/download/compilateurs/
http://www.cs.virginia.edu/~lcc-win32/
http://www.bloodshed.net/dev/
(liste non exhaustive)

a+
--
Olivier Aichelbaum (merci à BitDefender)

10 réponses

Avatar
Olivier Aichelbaum
Ewa (siostra Ani) N. wrote:

En fait c'est récent, ce problème de l'interprétation de "?". A
l'époque il a interprété comme une question, et y a répondu.


Une affirmation calomnieuse que j'ai démentie dans ma réponse, suivie
d'une question que j'ai ignorée.

--
Olivier Aichelbaum

Avatar
Olivier Aichelbaum
djehuti wrote:

Faudrait le dire au concepteur de f-secure.
En tout cas j'ai viré f-secure sans jeu de mots.


ah, j'ai l'impression que OA est parti peindre une /étoile/ sur son cockpit
*eg*

«aux petits maux... les grands remédes» ©


Je n'ai rien contre F-Secure ni aucun autre antivirus, épargne
nous tes conneries mensongères habituelles.

--
Olivier Aichelbaum


Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:
402f85cc$0$28598$

Ce n'était pas mon propos, j'ai filé un source GPL pour vérifier
les ZIP sans aucune prétention, ainsi qu'un ZIP surtout pour tester
son décompacteur.


jusque là, c'était bien

... et je vois avec quelle précision, tu as coupé la partie "technique" de
ma réponse *eg*

@tchao

Avatar
Olivier Aichelbaum
djehuti wrote:

Ce n'était pas mon propos, j'ai filé un source GPL pour vérifier
les ZIP sans aucune prétention, ainsi qu'un ZIP surtout pour tester
son décompacteur.


jusque là, c'était bien


C'est pourtant cela que tu as critiqué...


... et je vois avec quelle précision, tu as coupé la partie "technique" de
ma réponse *eg*


Tu ne faisais que répéter des choses déjà dites.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Cyrius wrote:

Le Sun, 15 Feb 2004 15:54:17 +0100, "djehuti" a
Temps de démarrage de XP à partir de l'entrée de mon mot de passe :

F-secure 36 s
Kav 12 s


Même moteur non ?
C'est quoi les différences entre les deux qui expliqueraient cela ?

--
Olivier Aichelbaum

Avatar
Roland Garcia
Ewa (siostra Ani) N. wrote:

En fait c'est récent, ce problème de l'interprétation de "?". A
l'époque il a interprété comme une question, et y a répondu.


Une affirmation calomnieuse que j'ai démentie dans ma réponse, suivie
d'une question que j'ai ignorée.


C'est bien ce qu'elle dit, vous avez répondu à l'affirmation (qui
n'était pas de moi) et avez bien ignoré ma question, interprétée par
vous comme telle.

Roland Garcia


Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:
402f89d3$0$28600$
djehuti wrote:

Ce n'était pas mon propos, j'ai filé un source GPL pour vérifier
les ZIP sans aucune prétention, ainsi qu'un ZIP surtout pour tester
son décompacteur.


jusque là, c'était bien


C'est pourtant cela que tu as critiqué...


pas tout à fait :-p

... et je vois avec quelle précision, tu as coupé la partie
"technique" de ma réponse *eg*


Tu ne faisais que répéter des choses déjà dites.


oui, c'est bien de le faire remarquer
news:4028ef53$0$28647$

@tchao



Avatar
Roland Garcia

Ouais, mais je l'ai remplacé par KAV :)
Pourquoi ?

Temps de démarrage de XP à partir de l'entrée de mon mot de passe :

F-secure 36 s
Kav 12 s

J'ai pour l'instant une version avec clé valable 30j.

On verra, n'est pas si lent que ça ce Kav...


Celui-ci est beaucoup plus léger et rapide:
ftp://ftp.kaspersky.com/beta/kavpersonal/english/

et sa clé est valable trois mois :-)

Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

C'est bien ce qu'elle dit, vous avez répondu à l'affirmation (qui
n'était pas de moi)


"c'est vrai ça" est de vous (sans oublier les autres posts du genre).

--
Olivier Aichelbaum

Avatar
Roland Garcia

Roland Garcia wrote:

C'est bien ce qu'elle dit, vous avez répondu à l'affirmation (qui
n'était pas de moi)



"c'est vrai ça" est de vous


Non, c'est une expression déposée de la Mère Denis.

Roland Garcia