OVH Cloud OVH Cloud

Microsoft offre un demi-million de dollars pour la tete de l'auteur de MSBlast

406 réponses
Avatar
Guillermito
Comme au temps du far-west:

En anglais:
http://www.theregister.co.uk/content/55/33792.html

En français:
http://www.zdnet.fr/actualites/technologie/0,39020809,39128871,00.htm

Pathétique. Ils devraient utiliser cet argent pour embaucher des
programmeurs qui savent éviter les buffer overflow.

--
Guillermito
http://www.guillermito2.net

10 réponses

Avatar
Olivier Aichelbaum
Roland Garcia wrote:
Je maintiens que nous n'avons eu aucun protocole de votre part avec


Je maintiens que si, votre collègue en a même accusé réception.


Ne mélangez pas tout...


les informations de bases telle que version de la build de l'OS, d'
Outlook, etc.


Il s'agit du protocole spécialement écrit par l'éditeur lui même !!!


Où ça ?


mais que fait Outlook dans un protocole de test d'un anti-virus ?


Vous même avez par la suite reconnu que la diffusion d'un ver
corrompu venait d'une certaine version d'Outlook...

Si vous aviez indiqué votre version de test dans votre protocole dès
le départ, ainsi qu'il est d'usage, peut être que Secusys aurait
réussi à reproduire l'expérience et à sauver sa peau au tribunal.


Nous verrons cela plus en détail devant la justice puisque vous nous
accusez encore et encore de mentir.


C'est tout vu.


Ce n'est pas à vous d'en juger.

--
Olivier Aichelbaum


Avatar
Roland Garcia
Roland Garcia wrote:

Que M. Godet accuse réception d'un mail ne veut pas dire que ce mail
contient votre protocole détaillé.


Si puisqu'il parle justement du contenu de ce "protocole détaillé".



Chacun aura l'occasion de donner sa version. On verra...


C'est tout vu je vous dis, tout comme vos *faux* commentaires nominatifs
des décisions de justice.

Roland Garcia



Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:

djehuti wrote:

ben tiens... «un délinquant comme moi»

contactons ce webmaster une fois que vous nous aurez dit son
domaine, nous verrons sa réaction...


tu fais ce que tu veux

moi j'ai rien à vendre...


alors c'est quoi ton intérêt à ce qu'un virus reste diffusé au public
?


encore ton fantasmonirik :-(

je n'ai jamais dit que j'étais remonté jusqu'au fichier incriminé

maintenant, pour le domaine en question... tu as tous les éléments en main
(c'est toi le journaliste d'investigation... nan ?)

@tchao



Avatar
Roland Garcia


Je maintiens que si, votre collègue en a même accusé réception.


Ne mélangez pas tout...


Pas du tout et vous l'avez reçu.

Il s'agit du protocole spécialement écrit par l'éditeur lui même !!!


Où ça ?


Celui que vous avez.

mais que fait Outlook dans un protocole de test d'un anti-virus ?


Vous même avez par la suite reconnu que la diffusion d'un ver
corrompu venait d'une certaine version d'Outlook...


Mais l'infection vient bien du fait que l'anti-virus ne détecte pas le
virus.

C'est tout vu.


Ce n'est pas à vous d'en juger.


A peine, que vous mentiez est une évidence.


Roland Garcia


Avatar
Nicob
Je me suis permis d'annoter le texte suivant :

On Tue, 11 Nov 2003 14:22:43
+0100, Olivier Aichelbaum wrote:

McAfee laisse trainer un banal CSS


Tu minimises leur cas. Pour un XSS pareil, je ne me serais même pas fendu
d'un mail sur le ng. Je parlais plutôt, il me semble, de déni de
service. Non ?

Une petite tentative de manip ?

Kaspersky lui a servi de vecteur à une diffusion de virus...


Techniquement, il me semble qu'on pourrait décrire cela comme une
usurpation d'accès en read/write à une liste de diffusion, ceci ayant
été effectivement utilisé pour envoyer un virus à certains (tous ?)
les abonnés. C'est bizzare, mais j'ai l'impression que ça en "jette"
moins dit comme ça ...

Une autre petite tentative de manip ?

Pour mémoire, une liste de sociétés/projets/organismes ayant eu une
partie de leur infra compromise (évidemment, des tonnes d'autres boites
ont sans doute préférées ne pas "ébruiter" des affaires similaires) :
eEye, Apache, tcpdump, dsniff, OpenBSD, OpenSSH, Attrition.org, le SANS,
Microsoft, le site de campagne de Georges Bush, celui du FN, celui de Loft
Story, Defcon, Walt Disney, Wall St. Journal, Toyota, HSBC, l'armée US,
Mercedes-Benz, ICQ, Compaq, HP, Sony, Iomega, Intel, Motorola, le NY
Times, Mc Do, ABC ...

Donc la sécurité totale n'existe pas, et on peut même (à mon avis) en
rigoler un peu quand un site "high profile" contient des failles à deux
balles. Mais bon, si on ne peut plus se marrer :(

Bref aucune raison de taire tout ce qui concerne Kaspersky et s'acharner
contre tous ses concurrents comme certains soit disant indépendants
font ici.


C'est moi, le "soi disant indépendant qui s'acharne les concurrents de
Kaspersky" ? Mort de rire ...

En tout cas, un bel amalgame entre les "soi-disants indépendants" (c'est
qui, au fait ?), le complot Kaspersky vs. Monde qui noyaute ce forum, la
compromission d'une mailing-list chez Kaspersky et des failles à deux
balles chez McaAffe, postées pour illustrer un thread sur la qualité
(côté code) de sites Web.

M'enfin ...


Nicob

Avatar
Olivier Aichelbaum
Roland Garcia wrote:
Chacun aura l'occasion de donner sa version. On verra...


C'est tout vu je vous dis,


Ce n'est pas à vous de juger (bis)


tout comme vos *faux* commentaires nominatifs
des décisions de justice.


Alors pourquoi vous me menacez quand je propose de publier ces décisions
en intégralité que chacun juge par lui-même ?

--
Olivier Aichelbaum


Avatar
Frederic Bonroy
ppc wrote:

Attention ! L'informatique est une discipline, pas une science.


Vous expliquerez ça aux profs d'informatique. Ils accueilleront la bonne
nouvelle les bras ouverts. ;-)

La seule science exacte qui existe en informatique est la théorie du "Kaos"


?

Pouvez vous nous montrer votre PhD en informatique ?


On peut très bien obtenir un doctorat en informatique, du moins en
Allemagne, si c'est cela à quoi vous faites allusion.

Avatar
Nicob
On Tue, 11 Nov 2003 16:06:11 +0100, Roland Garcia wrote:

Un CSS sur le site du concurrent de KAV, c'est la fin du monde.


Quelqu'un a dit ça ? j'ai même l'impression que tout le monde s'en fout
(quand il ne rigole pas)...


En tout cas, pas moi ...

C'est parceque j'ai dit que passais actuellement peu de temps sur ma
bécane qu'on s'acharne sur moi, ou j'ai fait quelquechose de mal ?

Par ailleurs, vu que ce thread doit gaver à peu près 98% des lecteurs de
ce forum, on peut aller discuter de ça ailleurs. On peut faire ça chez
moi, il suffit de s'inscrire à blabla-subscribe _at_ nicob.net


Nicob, accueillant


Avatar
ppc
Frederic Bonroy wrote:

Pouvez vous nous montrer votre PhD en informatique ?


On peut très bien obtenir un doctorat en informatique, du moins en
Allemagne, si c'est cela à quoi vous faites allusion.


Oui, mais ou bout de la chaîne existera toujours
"l'équivalence des diplômes" ... :-(

Allez, ça n'est pas pour vous que je parle :-)
Cependant, je peux en parler des heures....


Avatar
Roland Garcia

Roland Garcia wrote:

Chacun aura l'occasion de donner sa version. On verra...


C'est tout vu je vous dis,


Ce n'est pas à vous de juger (bis)


Je vous dis que vous mentez et j'en suis certain, pas la peine de botter
en touche comme d'habitude avec un nième "affaire"© imaginaire.

tout comme vos *faux* commentaires nominatifs
des décisions de justice.


Alors pourquoi vous me menacez quand je propose de publier ces décisions
en intégralité que chacun juge par lui-même ?


Cette décision contre Secusys faussement commentée ne me concernant pas
demandez l'autorisation à Secusys.


Roland Garcia