OVH Cloud OVH Cloud

Microsoft offre un demi-million de dollars pour la tete de l'auteur de MSBlast

406 réponses
Avatar
Guillermito
Comme au temps du far-west:

En anglais:
http://www.theregister.co.uk/content/55/33792.html

En français:
http://www.zdnet.fr/actualites/technologie/0,39020809,39128871,00.htm

Pathétique. Ils devraient utiliser cet argent pour embaucher des
programmeurs qui savent éviter les buffer overflow.

--
Guillermito
http://www.guillermito2.net

10 réponses

Avatar
Olivier Aichelbaum
djehuti wrote:
contactons ce webmaster une fois que vous nous aurez dit son
domaine, nous verrons sa réaction...


tu fais ce que tu veux

moi j'ai rien à vendre...


alors c'est quoi ton intérêt à ce qu'un virus reste diffusé au public
?


encore ton fantasmonirik :-(

je n'ai jamais dit que j'étais remonté jusqu'au fichier incriminé


Tu as aussi dit que tu n'as rien à vendre et surtout que tu t'en fou :-(


maintenant, pour le domaine en question... tu as tous les éléments en main
(c'est toi le journaliste d'investigation... nan ?)


Si j'ai tous les éléments, toi aussi non ?
Un journaliste d'investigation n'a pas plus de "pouvoirs" que toi.

--
Olivier Aichelbaum




Avatar
ppc
djehuti wrote:

"Olivier Aichelbaum" a écrit dans le message news:

maintenant, pour le domaine en question... tu as tous les éléments en main
(c'est toi le journaliste d'investigation... nan ?


http://www.lemonde.fr/web/article/0,,36-341114,0.html
(sivous n'arrivez pas à le lire car il un mot de
passe, je copierai le contenu ;-)

Avatar
Frederic Bonroy
ppc wrote:

On peut très bien obtenir un doctorat en informatique, du moins en
Allemagne, si c'est cela à quoi vous faites allusion.



Oui, mais ou bout de la chaîne existera toujours "l'équivalence des
diplômes" ... :-(


Hmmm? C'est-à-dire?


Avatar
ppc
Frederic Bonroy wrote:

ppc wrote:

On peut très bien obtenir un doctorat en informatique, du moins en
Allemagne, si c'est cela à quoi vous faites allusion.




Oui, mais ou bout de la chaîne existera toujours "l'équivalence des
diplômes" ... :-(



Hmmm? C'est-à-dire?


Un exemple concret: Dans beaucoup pays y compris
l'Europe du nord pour avoir un doctorat parfois il
suffit d'un ou deux professeurs, dans d'Europe y
compris aux Etats-unis, vous êtes examiné devant
tout un comité, n'en parlons pas dans autres pays en
voie de développement, qu'alors un copain au sein de
du Ministère d'Education nationale suffit :-(



Avatar
Olivier Aichelbaum
Nicob wrote:

McAfee laisse trainer un banal CSS


Tu minimises leur cas. Pour un XSS pareil, je ne me serais même pas fendu
d'un mail sur le ng. Je parlais plutôt, il me semble, de déni de
service. Non ?

Une petite tentative de manip ?


Je n'ai aucune preuve de ton prétendu déni de service, alors j'en
reste au CSS.


Kaspersky lui a servi de vecteur à une diffusion de virus...


Techniquement, il me semble qu'on pourrait décrire cela comme une
usurpation d'accès en read/write à une liste de diffusion, ceci ayant
été effectivement utilisé pour envoyer un virus à certains (tous ?)
les abonnés. C'est bizzare, mais j'ai l'impression que ça en "jette"
moins dit comme ça ...

Une autre petite tentative de manip ?


Tu veux dire qu'aucun antivirus ne surveille le serveur de la mailing
list de Kaspersky ?


Donc la sécurité totale n'existe pas


On le sait. Ce quie me gêne c'est les tentatives pour étouffer l'affaire
quand c'est Kaspersky et un acharnement voire des inventions quand il
s'agit des concurrents.


Bref aucune raison de taire tout ce qui concerne Kaspersky et s'acharner
contre tous ses concurrents comme certains soit disant indépendants
font ici.


C'est moi, le "soi disant indépendant qui s'acharne les concurrents de
Kaspersky" ? Mort de rire ...


Pourquoi tu te sens visé ?


En tout cas, un bel amalgame entre les "soi-disants indépendants" (c'est
qui, au fait ?), le complot Kaspersky vs. Monde qui noyaute ce forum, la
compromission d'une mailing-list chez Kaspersky et des failles à deux
balles chez McaAffe, postées pour illustrer un thread sur la qualité
(côté code) de sites Web.


Il y a plusieurs sujets différents, tu n'es pas obligé de faire ton
amalgame.

--
Olivier Aichelbaum


Avatar
Nicob
On Wed, 12 Nov 2003 00:11:41 +0100, Olivier Aichelbaum wrote:

Une petite tentative de manip ?


Je n'ai aucune preuve de ton prétendu déni de service, alors j'en reste
au CSS.


C'est tout simplement faux : j'ai donné un lien pour un DoS côté
client.

C'est moi, le "soi disant indépendant qui s'acharne les concurrents de
Kaspersky" ? Mort de rire ...


Pourquoi tu te sens visé ?


Non, c'est juste que j'aurais trouvé ça drôle.
D'ailleurs, tu n'as pas répondu ...


Nicob
(Continuons ça ailleurs, on est méchamment hors-charte)


Avatar
Olivier Aichelbaum
Roland Garcia wrote:
Je maintiens que si, votre collègue en a même accusé réception.


Ne mélangez pas tout...


Pas du tout et vous l'avez reçu.


Ce que j'ai reçu ne contient pas les builds des logiciels, etc.

En plus, vous parlez d'avril 2001 alors que je vous ai posé la
question dès fin 2000...


Il s'agit du protocole spécialement écrit par l'éditeur lui même !!!


Où ça ?


Celui que vous avez.


Je vous demande où cet éditeur a écrit ce fameux protocole.


mais que fait Outlook dans un protocole de test d'un anti-virus ?


Vous même avez par la suite reconnu que la diffusion d'un ver
corrompu venait d'une certaine version d'Outlook...


Mais l'infection vient bien du fait que l'anti-virus ne détecte pas le
virus.


Il fallait quand même signaler le problème d'Outlook pour que
l'expérience puisse être reproduite. Démarche scientifique.

Et vous avez testé une version périmée du logiciel de sécurité au
mépris de sa licence d'utilisation, sans le dire dans votre article.


C'est tout vu.


Ce n'est pas à vous d'en juger.


A peine, que vous mentiez est une évidence.


La propagation de fausse nouvelle est un délit en France.
Il est légitime que je souhaite laver mon honneur de vos accusations.

--
Olivier Aichelbaum



Avatar
Roland Garcia

La propagation de fausse nouvelle est un délit en France.


Vous confondez tout, comme d'habitude.

article ?

Il est légitime que je souhaite laver mon honneur de vos accusations.


Personne ne vous oblige à venir raconter des mensonges ici.

Roland Garcia

Avatar
Olivier Aichelbaum
Nicob wrote:

Je n'ai aucune preuve de ton prétendu déni de service, alors j'en reste
au CSS.


C'est tout simplement faux : j'ai donné un lien pour un DoS côté
client.


Exact, mais je parlais du côté serveur. J'aurais néanmoins pu rajouter
l'exemple du DoS côté client. Cela ne change rien à ma comparaison
entre la façon dont sont traités ici Kaspersky et ses concurrents.


C'est moi, le "soi disant indépendant qui s'acharne les concurrents de
Kaspersky" ? Mort de rire ...


Pourquoi tu te sens visé ?


Non, c'est juste que j'aurais trouvé ça drôle.
D'ailleurs, tu n'as pas répondu ...


Oui car la question est stupide.

--
Olivier Aichelbaum



Avatar
djehuti
salut
"ppc" a écrit dans le message news:
borpsh$2gbh$
djehuti wrote:

"Olivier Aichelbaum" a écrit dans le message news:

maintenant, pour le domaine en question... tu as tous les éléments
en main (c'est toi le journaliste d'investigation... nan ?


http://www.lemonde.fr/web/article/0,,36-341114,0.html


ça fait peur :-(

"Ce n'est pas le quidam que les sénateurs veulent protéger, renchérit un
avocat. Les parlementaires essaient tout simplement de protéger leurs
semblables".

déjà que certains ont échappé à la justice populaire... en passant par la
(haute) cour *eg*

(sivous n'arrivez [... ] ;-)


faut pas... c'est mal :-)

merci

@tchao