OVH Cloud OVH Cloud

[HS LONG] Ma reflexion à propos des commentaires engendrés par le virus Swen

159 réponses
Avatar
T0M
Après avoir lu les nombreux messages (ceux postès la semaine dernière
seulement) sur le virus Swen, j'ai été très étonné qu'il ait fallu
attendre une bonne dizaine de fils pour lire quelqu'un qui proposait
comme première solution pour éviter que vos bals se saturent, de
modifier votre adresse mel que vous utilisez sur newsgroup...
Entre ceux qui cherchaient "le filtre magique" pour leur logiciel
antispam (on a même commencé à voir une gueguerre s'amorcer entre les
"ADSL'iens" et les "RTC'iens"... après la différence de couleurs, de
religions et toutes autres idioties, va-t-on maintenant voir apparaître
une nouvelle forme de racisme basée sur le type de connection que l'on
utilise pour internet ? mais bon, ceci est un autre sujet).

Bref, entre ceux qui cherchaient le filtre qui va bien, ceux qui
"gueulaient" contre le manque de réaction de leurs FAI et ceux qui ont
essayé de dresser "un portrait robot" du créateur de ce virus qui serait
"qu'un pauvre étudiant en info qui avait du temps devant lui", ne vous
avez-vous pas rendu compte que les premiers coupables de ce grand
"merdier" c'était vous et le fait d'utiliser une adresse valide sur
newsgroup ?
Oh, je sais bien qu'il a sûrement "pleins de bonnes raisons" pour en
utiliser une mais sont-elles si bonnes que ça ?
En prenant le cas spéciales de ce newsgroup et donc de ceux qui
utilisent une adresse mel valide ds l'espoir de récupérer quelques
échantillons virales, en avez-vous vraiment besoins ?
Parce que c'est une règle sur newsgroup ? Cette même règle qui dit d'en
utiliser au moins une valide dans le reply parce que les spammer ne
l'utilisent pas ? Arrêtez de les prendre pour plus idiots qu'ils le sont
!
Parce que comme ça on peut vous joindre en privé ?
On est sur newsgroup donc on répond sur newsgroup ! Et si quelqu'un veut
vous écrire en privée et bien qu'il poste premièrement un message sur
newsgroup en donnant son adresse mel pour que vous puissiez l'écrire
(avec cette méthode vous avez même le choix de le faire ou pas !)
Je suis en RTC et j'utilise une adresse mel non valide pour newsgroup.
Résultat: AUCUN message reçu avec ce virus et ce , avec 6 comptes
différents.
Enfin pour ceux qui sont toujours en train de critiquer les compétences
en programmation des créateurs de virus, seriez vous capables d'en faire
autant ? Je ne le crois pas !
Sur toutes les personnes qui postent sur fcsv, il y a au moins 95%(et
c'est sûrement plus) de personnes qui ne savent pas programmer (et j'en
fais partie).
Quel est le but premier d'un virus ? Foutre le bordel ! Je crois que
Swen a réussi très bien son boulot. En plus venir pécher des adresses
mel dans newsgroup montre qd même une certaine créativité de son auteur
qui pour moi, "peut être fier de lui". Peut-on en dire autant de vous ?
Parce que cette fois ci, le virus n'utilisent pas de faille d'un produit
Microsoft mais une faille humaine: la stupidité.
Stupidité pour cliquer sur un fichier qui vient soit disant de chez
microsoft (combien de virus utilisent ce procédé ? Encore combien de
temps faudra-t-il attendre pour que les gens se rentrent dans le crâne
que Microsoft n'envoient pas de patch par courriel).
Stupidité pour utiliser une adresse mel valide sur newsgroup qu'en ce
n'est pas nécessaire

Bien cordialement,

T0M

--
Avec toutes mes excuses si je ne réponds pas à vos messages de suite
mais je ne peux me connecter qu'en fin de semaine !

Attention: adresse mel invalide

10 réponses

Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, Rémi
ecrivait (wrote) :

Au lieu de ça on a des articles ou des chroniques radio terrifiantes
qui laissent parfois à penser que contre un virus informatique il n'y a
qu'à prier en espérant qu'il passera à côté sans nous toucher.


Un modèle du genre était l'article du Midi Libre sur Blaster.
Malheureusement, je n'ai pas pensé à le sauvegarder et il n'est plus
disponible en ligne. Rien non plus chez les archiveurs web, où alors
j'ai mal cherché.

--
Eric

Avatar
Chambord



Sinon filtrer Swen est évident, il suffit de mettre les exécutables à la
poubelle au niveau des serveurs, pour un temps machine négligeable.


Cette façon de filtrer ne se fait pas avec des filtres de OE?
Dans la pratique comment tu fais, qui et comment paramettrer?

Avatar
Nicob
On Sun, 28 Sep 2003 15:29:31 +0200, Eric Demeester wrote:

dans (in) fr.comp.securite.virus, Rémi
ecrivait (wrote) :

Au lieu de ça on a des articles ou des chroniques radio terrifiantes
qui laissent parfois à penser que contre un virus informatique il n'y a
qu'à prier en espérant qu'il passera à côté sans nous toucher.


Un modèle du genre était l'article du Midi Libre sur Blaster.
Malheureusement, je n'ai pas pensé à le sauvegarder et il n'est plus
disponible en ligne. Rien non plus chez les archiveurs web, où alors
j'ai mal cherché.



http://nicob.net/mirrors/midi-libre.html


Nicob


Avatar
Frederic Bonroy
Gribouille wrote:

Tu ne t'ais jamais posé la question de savoir comment réagissait un
grand nombre d'abonnés à ce groupe subissant de ta part et de tes
petits copains le supplice de vos logorrhées 'écrites' sur des sujets
n'ayant rien à voir avec les virus ?


C'est-à-dire?

Deux types de discussion qu'on nous reproche souvant à moi et mes
"petits copains" (une meute?), ce sont les discussions concernant
premièrement OE/IE et deuxièmement un certain logiciel de sécurité.

Pour ce qui est d'OE/IE, eh bien c'est loin d'être hors sujet ici
puisque c'est grâce à eux que beaucoup d'infections ont eu lieu.
Que ça vous plaise ou non c'est pareil, c'est comme ça et même
Bill Gates n'oserait pas me contredire. Et puis avec le nombre de
failles dans ces deux merveilles il y a de quoi parler.

Pour ce qui est de ce logiciel de sécurité, c'est un peu plus compliqué,
mais vous comprendrez que moi et mes "petits copains" ne partagons pas
toujours l'avis d'autres personnes au sujet de ce logiciel. Et comme moi
et mes petits copains pensons que les propos de ces autres personnes
méritent d'être rectifiés, eh bien moi et mes petits copains, on le
fait.

D'ailleurs moi et mes petits copains voudraient tout simplement parler
de virus ici, mais malheureusement il y a toujours des individus qui
viennent raconter des âneries ici.

Ne te prends pas pour le centre du monde. Ce n'est pas parce que je me
suis servi de ton message comme support de réponse que tous mes propos
t'étaient adressés. Je suis à peu près certain que tu dois faire partie
d'un des rares à l'interpréter de cette façon. Mais je sais, le
pinaillage, tu connais.


Quelle absurdité que de croire que des propos se trouvant dans une
réponse à un de mes messages pouvaient m'être adressés. Vous vous
adressiez peut-être à un de mes petits copains?

Avatar
Ewa \(siostra Ani\) N.
Dans la news:,
Nicob a écrit:
On Sun, 28 Sep 2003 15:29:31 +0200, Eric Demeester wrote:

Un modèle du genre était l'article du Midi Libre sur Blaster.
Malheureusement, je n'ai pas pensé à le sauvegarder et il n'est plus
disponible en ligne. Rien non plus chez les archiveurs web, où alors
j'ai mal cherché.



http://nicob.net/mirrors/midi-libre.html



Ô mon beau miroir :-)


Ewcia

--
Niesz !


Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, Nicob ecrivait
(wrote) :

Bonsoir Nicob,

http://nicob.net/mirrors/midi-libre.html


Bravo et merci d'avoir conservé ce document pour l'édification des
lecteurs.

--
Eric

Avatar
Eric CHAPUZOT
Et voilà, t'as compris, y a deux Eric CHAPUZOT qui postent ici, y en a un
qui vit à Paris, qui a 21 ans et fait ses études en informatique, ce n'est
pas moi...

Et y a moi, qui ai été 7 ans prof d'informatique, qui est l'auteur de
Clovis-1, jeu d'échecs pour Oric-1 en 1983, et qui ai 38 ans...

Franchement, le premier, c'est le meilleur... mais s'il te fallait essuyer
mon courroux et déguster des virii, je crois qu'il vaudrais bien mieux pour
toi que ce ne soit pas ceux de ma provenance

É.chap. (int $19)
Avatar
Txo
Si j'ai bien lu, le Sun, 28 Sep 2003 18:14:42 +0200, Ewa (siostra Ani)


http://nicob.net/mirrors/midi-libre.html



Ô mon beau miroir :-)

Eh oui ! Rien de tel que le bon vieux bon sens paysan des lozériens

pour lutter contre les virus. Le même que celui du célèbre enfant du
pays, Jacques B.(pas noir) qui l'a mené à diriger la région avec le front
national.
Mais les intellectuels parisiens ne peuvent pas comprendre ...


--
-+- Dominique Marin http://txodom.free.fr -+-
- Combien d'économistes libéraux faut-il pour changer une ampoule ?
- Aucun. Si le gouvernement la laissait en paix, l'ampoule se
-+- revisserait toute seule. -+-


Avatar
Eric CHAPUZOT
je suis bien d'accord avec toi.

à quoi peut bien te servir une adresse bidon, si le premier gamin qui
t'écrit en enlevant ton anti-spam est infecté par swen ????
et encore swen, ca va, paske , je viens de voir, souvent il se renvoit à
l'expéditeur lui-même, donc on peut difficilement ignorer qu'on est
infecté...
mais tous ceux qui sont munis de dispositifs de retardement ou de
conditions, non seulement ils auront passé ton anti-spam mais tu seras leur
hôte, à l'insu de ton plein gré...

ils muteront aussi d'ailleurs, à l'ignorance totale de ton bon gré... c'est
la vieille histoire de "l'épée de Damoclès", ce n'est pas parce que tu es le
roi que tu peux te croire à l'abri de tout danger...


"djehuti" a écrit dans le message de
news:3f759a65$0$28880$
je dis simplement que l'histoire de l'adresse bidon (ou pas), c'est pas
une

solution au problème

@tchao




Avatar
rainbow
--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com
"Eric Demeester" a écrit dans le message de
news:
dans (in) fr.comp.securite.virus, T0M
ecrivait (wrote) :

Bonjour,

Certes c tout à fait possible mais alors on pourrait penser; comment
a-t-elle fait pour se désinfecter ?


La réponse est souvent : elle ne s'est pas désinfectée parce qu'elle ne
sait même pas ce que ça veut dire. Elle constate une baisse de
performances de sa machine, des comportements erratatiques de certains
logiciels, qu'elle met sur le compte de sa maladresse ou dont elle
impute la responsabilité au logiciel lui même.

Par contre elle trouve vite Kazaa pour échanger des mp3 parce que son
petit neveu lui en a parlé, et en plus des vers et des virus, débute une
superbe collection de spywares et autres numéroteurs automatiques.

Ce genre de personne vont elles être capable de s'en sortir seule ? J'en
doute donc elle feront appel à un tiers qui pourra sûrement lui
promulguer des conseils.


Cela peut durer des mois (tu imagines la gêne et la perte de
productivité si c'est en milieu professionnel) avant que l'ordinateur ne
refuse complétement de fonctionner. Et je ne cite pas un cas isolé...

Pour ce qui est du bureau, on doit partir du principe qu'il y a une
personne qui s'occupe des problèmes de sécu sinon on en revient à des
cas particulier non ?


Malheureusement, dans les petites et moyennes structures, en entreprise
comme dans les collectivités locales, les responsables informatiques,
administrateurs réseau et autres ingénieurs systèmes compétents sont
plutôt l'exception que la règle.

Bon dimanche,

--
Eric


C'est alors qu'intervient "l'informaticien" qui propose de reformater toutes
les machines puis de tout réinstaller... perd pas le nord le type ;-)