OVH Cloud OVH Cloud

[HS LONG] Ma reflexion à propos des commentaires engendrés par le virus Swen

159 réponses
Avatar
T0M
Après avoir lu les nombreux messages (ceux postès la semaine dernière
seulement) sur le virus Swen, j'ai été très étonné qu'il ait fallu
attendre une bonne dizaine de fils pour lire quelqu'un qui proposait
comme première solution pour éviter que vos bals se saturent, de
modifier votre adresse mel que vous utilisez sur newsgroup...
Entre ceux qui cherchaient "le filtre magique" pour leur logiciel
antispam (on a même commencé à voir une gueguerre s'amorcer entre les
"ADSL'iens" et les "RTC'iens"... après la différence de couleurs, de
religions et toutes autres idioties, va-t-on maintenant voir apparaître
une nouvelle forme de racisme basée sur le type de connection que l'on
utilise pour internet ? mais bon, ceci est un autre sujet).

Bref, entre ceux qui cherchaient le filtre qui va bien, ceux qui
"gueulaient" contre le manque de réaction de leurs FAI et ceux qui ont
essayé de dresser "un portrait robot" du créateur de ce virus qui serait
"qu'un pauvre étudiant en info qui avait du temps devant lui", ne vous
avez-vous pas rendu compte que les premiers coupables de ce grand
"merdier" c'était vous et le fait d'utiliser une adresse valide sur
newsgroup ?
Oh, je sais bien qu'il a sûrement "pleins de bonnes raisons" pour en
utiliser une mais sont-elles si bonnes que ça ?
En prenant le cas spéciales de ce newsgroup et donc de ceux qui
utilisent une adresse mel valide ds l'espoir de récupérer quelques
échantillons virales, en avez-vous vraiment besoins ?
Parce que c'est une règle sur newsgroup ? Cette même règle qui dit d'en
utiliser au moins une valide dans le reply parce que les spammer ne
l'utilisent pas ? Arrêtez de les prendre pour plus idiots qu'ils le sont
!
Parce que comme ça on peut vous joindre en privé ?
On est sur newsgroup donc on répond sur newsgroup ! Et si quelqu'un veut
vous écrire en privée et bien qu'il poste premièrement un message sur
newsgroup en donnant son adresse mel pour que vous puissiez l'écrire
(avec cette méthode vous avez même le choix de le faire ou pas !)
Je suis en RTC et j'utilise une adresse mel non valide pour newsgroup.
Résultat: AUCUN message reçu avec ce virus et ce , avec 6 comptes
différents.
Enfin pour ceux qui sont toujours en train de critiquer les compétences
en programmation des créateurs de virus, seriez vous capables d'en faire
autant ? Je ne le crois pas !
Sur toutes les personnes qui postent sur fcsv, il y a au moins 95%(et
c'est sûrement plus) de personnes qui ne savent pas programmer (et j'en
fais partie).
Quel est le but premier d'un virus ? Foutre le bordel ! Je crois que
Swen a réussi très bien son boulot. En plus venir pécher des adresses
mel dans newsgroup montre qd même une certaine créativité de son auteur
qui pour moi, "peut être fier de lui". Peut-on en dire autant de vous ?
Parce que cette fois ci, le virus n'utilisent pas de faille d'un produit
Microsoft mais une faille humaine: la stupidité.
Stupidité pour cliquer sur un fichier qui vient soit disant de chez
microsoft (combien de virus utilisent ce procédé ? Encore combien de
temps faudra-t-il attendre pour que les gens se rentrent dans le crâne
que Microsoft n'envoient pas de patch par courriel).
Stupidité pour utiliser une adresse mel valide sur newsgroup qu'en ce
n'est pas nécessaire

Bien cordialement,

T0M

--
Avec toutes mes excuses si je ne réponds pas à vos messages de suite
mais je ne peux me connecter qu'en fin de semaine !

Attention: adresse mel invalide

10 réponses

Avatar
Philippe Ladame
En T0M a écrit récemment :

P.S Je ne veux pas interdire les adresse mel valide, chacun est libre de
faire comme il veut mais alors il faut pas venir se plaindre.


Mais oui, on la connaît la rengaine.
"Chacune est libre de se promener avec le nombril à l'air, mais alors il
ne faut pas qu'elle vienne se plaindre si elle est violée."
Beurk.

--
Cordialement
Philippe Ladame

Avatar
H. Michaud
T0M a écrit:
H. Michaud a écrit:


[Snip, je n'aurais fait que me répéter en répondant au reste]

mdr, je ne joue à rien, je pense que j'ai un droit de réponse.


Certes.
Le problème est dans la forme, pas forcément dans le contenu.

Tu es venue te greffer sur le fil après que djehuti m'insulte.


Après que, au moins de son point de vue à lui, tu l'aies insulté. C'est
humain, ça arrive.

Ton post semble lui donné raison, ce qui est décevant car cautionner les
gens qui utilisent l'insulte comme réponse n'est pas normal


Ha, je crois que je vois.
Je ne le defendais pas, lui ou un autre en particulier, ils sont grands
ici et peuvent se débrouiller seuls. Et je serais particulièrement mal
placée pour reprocher à qui que ce soit un mouvement d'humeur.

Le seul et unique but de ma réponse était d'attirer ton attention sur le
fait que tu es assez mal placé aussi pour ce genre de remarques, ta
prose au mieux maladroitement formulée, au pire ouvertement provocatrice
pouvant être, et ayant manifestement été au moins dans ce cas, mal
prise. Lorsqu'on récolte ce que l'on a semé (ou semblé semer), il n'est
pas très bien vu non plus de prendre (ou sembler prendre) des airs de
mime marceau.

Comme on le dit souvent, il n'y a pas encore de module de télépathie
pour Usenet, la seule façon de communiquer, ce sont les mots, avec
éventuellement quelques smileys pour éviter d'être mal compris. Si on ne
fait pas attention à ses mots, s'ils peuvent être mal pris, ils le
*seront*. C'est quelque chose qu'il faut garder en tête, surtout
lorsqu'on a un message assez extrême à faire passer. Si les gens se
fâchent sur la forme, le contenu n'a aucune chance d'être pris en compte
de façon rationnelle. Si c'est le but, tant mieux, sinon, ben c'est
dommage.

T0M
LN

Bon, EOT. Comme j'ai dit, je n'ai pas très envie de jouer, alors je vous
laisse entre vous, j'ai tenté de faire passer mon petit message, ça
suffira pour ce week-end :o)
--
When I'm nice, people think I'm up to something and start sending me
bombs in the mail.
(Mike, CRFH - http://www.crfh.net/)

Avatar
michel trinquet
Ma réponse à Jean-Louis Noel qui écrivait, le samedi 27 septembre
2003.....

C> Je suppose que tu as un truc pour gérer la pollution engendrez par les
C> virus et spam, peux tu nous en faire part?

Comme je possède mon propre serveur SMTP j'ai fixé comme règles avant de
recevoir un e-mail :
- Test virus
- Test résolution inverse du SMTP émetteur
- Test de résolution du domaine de l'adresse e-mail
- Test proxy ouvert
- Test blacklists

Si tout est correct le mail est accepté autrement il est rejeté
(pas retourné le MTA envoie un NACK).

En camouflant l'adresse vous pliez devant un comportement
terroriste ce que je me refuse à faire.



Votre quotage "X>" n'est pas conforme et pénalise les lecteurs dotés
d'un bon logiciel capable de colorer les parties citées.

La quotation correcte est : > blablabla


--
amicalement,
michel

Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, Chambord
ecrivait (wrote) :

Salut,


Mon adresse est valide et je ne la changerai pas pour si peu, on ne
modifie pas les règles et us d'une société à cause du comportement de
quelques petits délinquants qui voudraient imposer les leurs.



Pareil en ce qui me concerne. Malgré son aspect bizarre, il ne faut
surtout pas toucher à mon adresse pour me répondre, elle est valide en
l'état. Ce que ne savent pas les spammers qui la « corrigent » et paf le
bounce :)

Je suppose que tu as un truc pour gérer la pollution engendrez par les
virus et spam, peux tu nous en faire part?


Je ne sais pas comment procède Roland. Moi, je gère ça de la façon
suivante :

- je compte sur l'intelligence des spammers pour « corriger » mon
adresse (c'est assez efficace, mais pas pour les virus) ;
- j'utilise une adresse spécifique pour poster sur Usenet, et les
réponses faites à cette adresse sont classées dans un dossier
spécifique ;
- j'ai mis en place des filtres antispam assez efficaces sur mon serveur
de mail, pour cette adresse comme pour les autres que j'utilise ;
- je conserve la trace de tous les courriers refusés pour piéger les
faux positifs ;
- je ne télécharge pas automatiquement en local les mails de plus de 20
ko.

Tout cela me débarrasse de plus de 95% des cochonneries. Il est à noter
par ailleurs que ce n'est pas l'adresse que j'utilise sur Usenet qui est
la plus attaquée, mais j'utilise intensivement Internet depuis 1996, et
du coup mes autres adresses sont largement repérées.

Pour être tout à fait honnête, c'est essentiellement parce que je peux
filtrer les cochoneries au niveau du serveur que je suis tranquille, et
les FAI/FSI proposant ces solutions restent malheureusement trop rares.

--
Eric


Avatar
Jean-Louis Noel
Bonjour michel,

michel écrivait le Sat, 27 Sep 2003 15:16:30 +0200:

mt> Ma réponse à Jean-Louis Noel qui écrivait, le samedi 27 septembre
mt> 2003.....

C>>> Je suppose que tu as un truc pour gérer la pollution engendrez par les
C>>> virus et spam, peux tu nous en faire part?

JLN>> Comme je possède mon propre serveur SMTP j'ai fixé comme règles avant de
JLN>> recevoir un e-mail :
JLN>> - Test virus
JLN>> - Test résolution inverse du SMTP émetteur
JLN>> - Test de résolution du domaine de l'adresse e-mail
JLN>> - Test proxy ouvert
JLN>> - Test blacklists

JLN>> Si tout est correct le mail est accepté autrement il est rejeté
JLN>> (pas retourné le MTA envoie un NACK).

JLN>> En camouflant l'adresse vous pliez devant un comportement
JLN>> terroriste ce que je me refuse à faire.

mt> Votre quotage "X>" n'est pas conforme et pénalise les lecteurs dotés
mt> d'un bon logiciel capable de colorer les parties citées.

mt> La quotation correcte est : > blablabla

Pourriez-vous me citer la RFC qui défini le "bon logiciel"
et la façon de quoter?

Bye,
Jean-Louis
Avatar
Eric CHAPUZOT
oh grand validator parmi tous les les validatori,
éclaires-moi de ta sagesse
apprends-moi, qui suis si ignorant sur cette Terre
ce que veut dire le V de "valide"
garde du temps dans ton royaume éternel pour
m'expliquer toute la valeur d'un a
j'espère évoluer dans ta grace
jusqu'à découvrir ce qu'est le l
mais seul ton fils validé entre tous les validé
sait ce que vaut le i
accueille-moi dans ton immense d
et pardonnes-moi tous mes "e"

euh... euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...euh... euh...euh... euh...euh... euh...euh...
euh...euh... euh...
"T0M" a écrit dans le message de
news:
Eric CHAPUZOT a écrit:

oh, tu fais naitre en moi un doute existentiel...
... je suis tout perturbé par un être tellement éclairé qu'il est le
seul a



savoir employer le mot "valide"
agenouiller-vou tous devant le grand "VALIDATOR"

"T0M" a écrit dans le message de
news:
Eric CHAPUZOT a écrit:

une autre source est aussi d'utiliser des ordinateurs valides, si on
n'avait



pas d'ordinateur valide, le problème serait aussi résolu

Qu'entends tu par "valide" ?



T0M


Vu que tu as mal quoté je ne sais pas vraiment si ce message s'adresse à


moi ?
Si c'est le cas, et que tu sembles avoir bien mal pris mon post vue que
tu moques de moi (si ce n'est pas le cas, désolé mais je le prends
ainsi), vu que tu es si intelligent, alors explique ce que signifie
un ordinateur valide ? valide par rapport à quoi ?

T0M







Avatar
Philippe Boulet
"T0M" a couché sur son écran :
Philippe Boulet a écrit:

Il veut dire que si par hasard le Reply-To appartient à quelqu'un c'est
celui-ci qui trinque.




Donc c'est ce que j'avais compris mais là comme c'est des cas qui
restent marginales je pensais pas que c'était ça qu'il vouliat dire

Merci pour la confirmation


Oui mais je crois que tu as loupé le plus important.
Le nom de *domaine* (à droite du @) qui doit (peut) être invalide.

Sinon, c'est le serveur qui gère le domaine qui devient "celui qui
trinque"


--
Philippe Boulet
Mon adresse E-mail est valide, l'a toujours été et le restera.



Avatar
Roland Garcia

sur les news:,
Roland Garcia signalait:


Réponse partiale et partielle: utilise une faille qui n'est présente que sur
des version de OE antérieure à la 5.5 SP2 soit moins de 5 % des
utilisateurs.


Ca en fait du monde, j'ai même connaissance de réseaux de 5000 postes
qui n'étaient pas patchés.....

Roland Garcia

Avatar
Chambord


les idées (stupides) reçues ont vraiment la peau dure :-(


T'oublie celle qui sont envoyées , dis - je en blagant.

Avatar
Roland Garcia


Sinon filtrer Swen est évident, il suffit de mettre les exécutables à la
poubelle au niveau des serveurs, pour un temps machine négligeable.



Heureusement que ton truc est pas encore breveté, merci.


En licence GPL seulement:
http://j-chkmail.ensmp.fr/

Personne à donné un filtre aussi simple.


Mais parfaitement efficace.

Roland Garcia