OVH Cloud OVH Cloud

Des précisions sur Atak ?

69 réponses
Avatar
Philippe Boulet
Bonjour,

Je n'ai pas tout compris dans:

http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm

En particulier:

"....dès que l'on tente de décortiquer son code pour tenter de savoir
s'il s'agit ou non d'un virus."

Des précisions ?


--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.

10 réponses

3 4 5 6 7
Avatar
Ewa (siostra Ani) N.

On Fri, 16 Jul 2004 12:11:43 +0200, Jeuf wrote:

Il se trouve que les firewall d'aujourd'hui arrêtent les pièces jointes
suspectes (et interdisent les sites ayant des activeX suspects,
incidemment), de la même manière que Word sait créer un tableau Excel, par
exemple. Ce n'est pas non plus le rôle de ce dernier.


Mon firewall ne touche pas au contenu. Il ne touche pas a mes mails. Ni aux
pages que je visite.



Il a peut-être un firewall antiviral ?


Ewcia

--
Niesz


Avatar
joke0
Salut,

joke0:
La plupart de ceux sur lequel j'ai mis la main ne sont pas
packées. Seulement 5 sur 70 échantillons...


...packés avec FSG.

--
joke0

Avatar
Noshi
On Fri, 16 Jul 2004 19:28:15 +0200, Ewa (siostra Ani) N. wrote:


On Fri, 16 Jul 2004 12:11:43 +0200, Jeuf wrote:

Il se trouve que les firewall d'aujourd'hui arrêtent les pièces jointes
suspectes (et interdisent les sites ayant des activeX suspects,
incidemment), de la même manière que Word sait créer un tableau Excel, par
exemple. Ce n'est pas non plus le rôle de ce dernier.


Mon firewall ne touche pas au contenu. Il ne touche pas a mes mails. Ni aux
pages que je visite.


Il a peut-être un firewall antiviral ?


Faut croire.

Ewcia


--
Noshi



Avatar
Noshi
On Fri, 16 Jul 2004 19:14:26 +0200, Jeuf wrote:

"Noshi" est vexé de ne pas être cité dans ma liste d'emmerdeurs...

En general on fournit a ces personnes des renseignements de qualité

jeuf :
Il se trouve que les firewall d'aujourd'hui arrêtent les pièces jointes
suspectes (et interdisent les sites ayant des activeX suspects,
incidemment)


Mon firewall ne touche pas au contenu. Il ne touche pas a mes mails. Ni
aux

pages que je visite.


Voui ? Quel est ce firewall ?


Cherche ptit padawan cherche. Tu es un expert en sécurité non? Alors hacke
moi les chaussettes
<mode Jeuf>
LOL :-) hahaha
</mode Jeuf>

zone alarm, pour en citer un que je connais plus ou moins,
change
l'extension des fichiers attaché pour eviter le risque. Mais il ne fait
qu'avertir quand on clique dessus qu'il peut s'agir d'un problème. Il
n'identifie pas le risque associe. Il dit juste : attention ca peut etre
dangereux.


Je complète ma phrase précédente :
"Il se trouve que les firewall d'aujourd'hui [comme ZoneAlarm] arrêtent les
pièces jointes


Non. Zone alarm n'arrête pas les pièces jointes. Relis calmement (et au
besoin avec un dictionnaire) la phrase que j'ai écrite

suspectes (et interdisent les sites ayant des activeX suspects,
incidemment)"

Voici les exemples :
En ce qui concerne les firewalls pro :
Symantec, Secure Computing, Checkpoint, Watchguard ou même Microsoft
intègrent cette fonction dans leur version de firewall d'entreprise.


Ce qui fait mmhhh ...5 ... sur la trentaine de société proposant des
logiciels de même nature.


...Trentaine que tu as oublié de citer.


Pourquoi tu ne sais pas utiliser google? les firewalls c'est sur
<news:fr.comp.securite>

Et lorsqu'ils ne protègent pas les e-mails, ce n'est que pour une
raison commerciale (car alors l'anti-virus de la même marque le fait)
Je veux bien des exemples contraires, moi aussi ;-)




sygate personal firewall.


Exact, personal firewall ne le fait pas, car il a un petit copain qui fait
pire que les autres : il crée son propre portail web, ou mail, etc.
et filtre tout ce qui passe par ce portail (sygate on-demand).
:-))))


ce logiciel (sygate on-demand) est destiné aux entreprises et son boulot
n'est pas de filtrer internet mais de proposer aux sociétés de sécuriser
leurs applications web. Rien a voir avec de la lutte antivirale.

Je cite le site :

"Sygate On-Demand (formerly Sygate Security Portal) enables enterprises to
secure Web applications by ensuring the integrity of endpoints and
protecting the data that is transmitted to them."
(http://www.sygate.com/products/sygate-on-demand.htm#solution)

Bref... aucun interet pour le particulier.

------------------------------------------------------------------
JFV - Mais je ne parle pas de Noshi qui se plante complètement
en voulant me contredire.
...A qui le tour ?
------------------------------------------------------------------


A part le dire en signature tu ne contredis absolument rien. Tu ne fais que
tenter d'ironiser.

--
Noshi





Avatar
djehuti
"Frederic Bonroy" a écrit dans le message news:

Roland Garcia wrote:

Visiblement, savez pas lire


Un virus a détruit son écran, Jeuf répond à l'aveuglette.


lol

excellent

@tchao


Avatar
Jeuf
Le pauvre "Noshi" se ridiculise...
On Fri, 16 Jul 2004 19:14:26 +0200, Jeuf wrote:

En general on fournit a ces personnes des renseignements de qualité

Mon firewall ne touche pas au contenu. Il ne touche pas a mes mails. Ni
aux pages que je visite.


Voui ? Quel est ce firewall ?


Cherche ptit padawan cherche. Tu es un expert en sécurité non? Alors hacke
moi les chaussettes


Je te cite :
"En general on fournit a ces personnes des renseignements de qualité"
Je n'ai toujours pas vu tes renseignements de qualité.
Ni d'ailleurs, de simples renseignements, venant de ta part.
Marrant, rien que pour essayer de me contredire, tu te contredis en
permanence.

Je complète ma phrase précédente :
"Il se trouve que les firewall d'aujourd'hui [comme ZoneAlarm] arrêtent
les


pièces jointes


Non. Zone alarm n'arrête pas les pièces jointes. Relis calmement (et au
besoin avec un dictionnaire) la phrase que j'ai écrite


Alors tu as une version périmée de ZoneAlarm.
Le zonealarm que je connaîs, dernière version, les mets en quarantaine.
Si on veut malgré tout les ouvrir, on est obligé de le faire volontairement.

Ce qui fait mmhhh ...5 ... sur la trentaine de société proposant des
logiciels de même nature.


...Trentaine que tu as oublié de citer.


Pourquoi tu ne sais pas utiliser google? les firewalls c'est sur
<news:fr.comp.securite>


Encore une "réponse de qualité".
C'est vrai que tu es très fort dans ce domaine.

ce logiciel (sygate on-demand) est destiné aux entreprises et son boulot
n'est pas de filtrer internet mais de proposer aux sociétés de sécuriser
leurs applications web. Rien a voir avec de la lutte antivirale.


Qui a parlé de lutte anti-virale ?
J'ai parlé d'arrêter les pièces jointes dangereuses à l'aide d'un firewall.
Comme tous tes petits amis, tu devrais lire mes posts avant
de me chercher, hein.
Encore une fois, tu tombes à côté.
Relis les échanges que j'ai avec T0t0, tu apprendras peut-être quelque
chose.

------------------------------------------------------------------
JFV - Mais je ne parle pas de Noshi qui se plante complètement
en voulant me contredire.
...A qui le tour ?
------------------------------------------------------------------


A part le dire en signature tu ne contredis absolument rien.


Pas besoin, tu te charges tout seul de te contredire comme un grand.
Il suffit de te laisser faire.
:-))))

Tu ne fais que tenter d'ironiser.


C'est d'ailleurs moi qui ai dit ceci :
"Cherche ptit padawan cherche. Tu es un expert en sécurité non?
Ce qui fait mmhhh ...5 ... sur la trentaine de société proposant des
logiciels de même nature"
"Relis calmement (et au
besoin avec un dictionnaire) la phrase que j'ai écrite"

Mais ça doit être ce que tu appelles "des renseignements de qualité".

Allez, retourne faire dodo, et laisse les grands essayer d'aider ceux qui
ont besoin d'eux.

Donne déjà *un seul* renseignement de qualité,
et on en reparlera.

---------------------------------------------------
JFV - Si on presse le nez de noshi, il en sort du lait
---------------------------------------------------



Avatar
Jeuf
"T0t0" écriva...
"Jeuf" wrote
Le problème est que les utilisateurs de pc
n'ont pas tous un installateur qui leur configure tout (ça coûte cher
;-))



C'est vrai. Je vais de ce pas faire une page qui présente la mise en
place de look'n'stop lite. Enfin, dès que j'aurai fini les différentes
tâches en cours :-(


Je l'attends avec impatience

Netfilter, pf, ipfw. Bon ok, c'est dans l'open source et donc c'est
géré par des gens consiencieux :-)
Je suis consciencieux ;-)

je vais donc, de ce pas, tester ces petites merveilles.


Attention, vous risquez de jeter à la poubelle vos anciens boîtiers.
Je viens de voir la solution pf+carp+pfsync, et ca semble bigrement
intéressant !!


Il paraît que c'est encore plus intéressant avec squid+clamav
en proxy...
Et je viens de lire un post ajoutant un extranet OBSD sur un serveur, avec
apache chrooté, postfix+amavis+clamav comme relais antivirus/antispam.
J'essayerai, un de ces jours.

Mais j'attendrai que tu fasses aussi des pages sur leur mise en place
;-))

------------------------------------------------------------------
JFV et T0t0 ont partagé leur connaissances : elles se sont accrues
------------------------------------------------------------------


C'est une signature automatique ça ? :-)


Bonne idée !
Surtout dans ce thread, qui avait vraiment besoin de ton intervention pour
relever le niveau technique de ce thread technique dans un group technique.
Mais faut pas le répéter aux autres intervenants de ce thread : ils savent
tout (et sont les seuls à savoir, comme ils le font bien comprendre en
permanence),
alors ils n'ont pas besoin de partager leurs connaissances.

--------------------------------------------------------------------
JFV et T0t0 ont partagé leur connaissances : elles se sont accrues
-------------------------------------------------------------------



Avatar
Noshi
On Sat, 17 Jul 2004 11:02:46 +0200, Jeuf wrote:

Le pauvre "Noshi" se ridiculise...
On Fri, 16 Jul 2004 19:14:26 +0200, Jeuf wrote:

En general on fournit a ces personnes des renseignements de qualité

Mon firewall ne touche pas au contenu. Il ne touche pas a mes mails. Ni
aux pages que je visite.


Voui ? Quel est ce firewall ?


Cherche ptit padawan cherche. Tu es un expert en sécurité non? Alors hacke
moi les chaussettes


Je te cite :
"En general on fournit a ces personnes des renseignements de qualité"
Je n'ai toujours pas vu tes renseignements de qualité.
Ni d'ailleurs, de simples renseignements, venant de ta part.
Marrant, rien que pour essayer de me contredire, tu te contredis en
permanence.


Tu peux me citer tant que tu veux. Tu ne représentes pas les personnes
concernées par les renseignements de qualités puisque tes solutions,
d'après toi, sont les meilleures. Je me contente donc de répondre sur ce
que tu écris.

Je complète ma phrase précédente :
"Il se trouve que les firewall d'aujourd'hui [comme ZoneAlarm] arrêtent
les


pièces jointes


Non. Zone alarm n'arrête pas les pièces jointes. Relis calmement (et au
besoin avec un dictionnaire) la phrase que j'ai écrite


Alors tu as une version périmée de ZoneAlarm.


Je n'ai pas de version de zone alarm.

Le zonealarm que je connaîs, dernière version, les mets en quarantaine.
Si on veut malgré tout les ouvrir, on est obligé de le faire volontairement.


Pareil que l'ancienne version. Mais tout ce qu'il dit est : c'est un
éxécutable ca peut être dangereux... Alors ne rien faire ou faire ca.

Ce qui fait mmhhh ...5 ... sur la trentaine de société proposant des
logiciels de même nature.


...Trentaine que tu as oublié de citer.


Pourquoi tu ne sais pas utiliser google? les firewalls c'est sur
<news:fr.comp.securite>


Encore une "réponse de qualité".
C'est vrai que tu es très fort dans ce domaine.


Ben c'est la les firewalls.

ce logiciel (sygate on-demand) est destiné aux entreprises et son boulot
n'est pas de filtrer internet mais de proposer aux sociétés de sécuriser
leurs applications web. Rien a voir avec de la lutte antivirale.



Note aux lecteurs : vous remarquerez que Jeuf ne répond pas a mon argument
sur le fait que ce n'est pas un produit que l'on peut associer a Sygate
personal firewall

Qui a parlé de lutte anti-virale ?


C'est le sujet de ce forum.

J'ai parlé d'arrêter les pièces jointes dangereuses à l'aide d'un firewall.


Ce n'est pas son boulot.

Comme tous tes petits amis, tu devrais lire mes posts avant
de me chercher, hein.


Oh mais je les lis.

Encore une fois, tu tombes à côté.


Non. Tu viens de montrer une seconde fois les limites de ta capacité a
répondre de manière argumentée dès que tu as quelqu'un de plus compétent
qu'un nioubée.

Relis les échanges que j'ai avec T0t0, tu apprendras peut-être quelque
chose.


Non. Rien du tout que je ne connaissais déjà.

------------------------------------------------------------------
JFV - Mais je ne parle pas de Noshi qui se plante complètement
en voulant me contredire.
...A qui le tour ?
------------------------------------------------------------------


A part le dire en signature tu ne contredis absolument rien.


Pas besoin, tu te charges tout seul de te contredire comme un grand.
Il suffit de te laisser faire.
:-))))


Pssstt... les tactiques style boomerang ca marche qu'a l'école primaire
hein... faut argumenter pour le reste.

Tu ne fais que tenter d'ironiser.


C'est d'ailleurs moi qui ai dit ceci :
"Cherche ptit padawan cherche. Tu es un expert en sécurité non?


ah non ca c'est pour me foutre de ta tete.

Ce qui fait mmhhh ...5 ... sur la trentaine de société proposant des
logiciels de même nature"


Pareil.

"Relis calmement (et au
besoin avec un dictionnaire) la phrase que j'ai écrite"


Ca c'etait vrai. Manifestement quelques mots t'on échappé.

Mais ça doit être ce que tu appelles "des renseignements de qualité".


Et non.

Allez, retourne faire dodo, et laisse les grands essayer d'aider ceux qui
ont besoin d'eux.


Mouhahahahahahaha... A quand la demande pour voir mon CV ? :>

Donne déjà *un seul* renseignement de qualité,
et on en reparlera.


C'est fait. Depuis bien longtemps bien avant que tu commences a polluer ce
forum avec ta suffisance et tes réponses toujours a moitié a coté de la
plaque.

---------------------------------------------------
JFV - Si on presse le nez de noshi, il en sort du lait
---------------------------------------------------


MDR.

--
Noshi




Avatar
Philippe Boulet
On Thu, 15 Jul 2004 23:21:41 +0200, Philippe Boulet
wrote:

Je n'ai pas tout compris dans:
http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm
En particulier:
"....dès que l'on tente de décortiquer son code pour tenter de savoir
s'il s'agit ou non d'un virus."
Des précisions ?


Merci à tous pour vos réponses.

A+

--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.

Avatar
T0t0
"Jeuf" wrote in message
news:cdara6$p3r$
C'est vrai. Je vais de ce pas faire une page qui présente la mise en
place de look'n'stop lite. Enfin, dès que j'aurai fini les différentes
tâches en cours :-(
Je l'attends avec impatience



Et bien ouala !
<http://www.lalitte.com/fwperso.html>

Il paraît que c'est encore plus intéressant avec squid+clamav
en proxy...


Ah oui, mais là on ne parle plus de filtrage réseau, mais
applicatif :-)

Et je viens de lire un post ajoutant un extranet OBSD sur un serveur, avec
apache chrooté, postfix+amavis+clamav comme relais antivirus/antispam.
J'essayerai, un de ces jours.

Mais j'attendrai que tu fasses aussi des pages sur leur mise en place
;-))


C'est en cours aussi :-) mais avec qmail.

Surtout dans ce thread, qui avait vraiment besoin de ton intervention pour
relever le niveau technique de ce thread technique dans un group technique.
Mais faut pas le répéter aux autres intervenants de ce thread : ils savent
tout (et sont les seuls à savoir, comme ils le font bien comprendre en
permanence),
alors ils n'ont pas besoin de partager leurs connaissances.


Ouais, je ne saurai pas aussi catégorique là dessus vu que j'ai appris
pas mal de choses sur ce groupe, et que beaucoup de personnes sont
très compétentes techniquement, mais c'est vrai que les trolls
incessants sont plus que chiants et que ca décridibilise pas mal
les gens.


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG


3 4 5 6 7