Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Mutation d’un anti-virus en outil d’attaque

129 réponses
Avatar
JacK
'lut,

Intéressant :
http://www.reseaux-telecoms.com/cso_btree/04_06_04_114103_819/CSO/Newscso_view

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-06/0071.html

--
JacK

10 réponses

1 2 3 4 5
Avatar
AMcD®
JacK wrote:
'lut,

Intéressant :

http://www.reseaux-telecoms.com/cso_btree/04_06_04_114103_819/CSO/Newscso_view


http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-06/0071.html


M'ouais, on peut faire ça avec des tas et des tas d'applications. Et puis,
cela me semble difficilement exploitable dans un malware...

Enfin, encore une fois, on tape sur Microsoft. Pourtant, c'est aux
programmeurs de Trend qu'il faudrait faire des reproches dans cette affaire.
Si tu sais que, par exemple, une fonctionnalité de IE n'est pas terrible au
point de vue sécurité, tu peux t'en prendre certes à Microsoft, mais si des
sociétés continuent à l'utiliser, il faut également les blâmer :-).

Petite note sarcastique : l'auteur de l'article en français a-t-il bien
saisi le "gag" montré par Rachinsky ?

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
CubaLibre
"AMcD®" a écrit dans le message de news:40c2f88c$0$13936$

Enfin, encore une fois, on tape sur Microsoft. Pourtant, c'est aux
programmeurs de Trend qu'il faudrait faire des reproches dans cette affaire.
Si tu sais que, par exemple, une fonctionnalité de IE n'est pas terrible au
point de vue sécurité, tu peux t'en prendre certes à Microsoft, mais si des
sociétés continuent à l'utiliser, il faut également les blâmer :-).


Vous conviendrez que Microsoft est une des rares compagnies
a monopoliser le marché avec des produits approximatifs, et qui
apparement se contente de ses approximations ayant déja bailloné
ou pris en otage les consommateurs. Il ne faut donc pas s'étonner
si la communauté des internautes tapent dessus sans retenue.

--
CubaLibre
www.confidentiel.net
L'intégrale du jugement rendu aux dépend de J.P. Ney
http://minilien.com/?1osB2eHO3C

Avatar
JacK
sur les news:ca1anc$5ah$
CubaLibre signalait:
"AMcD®" a écrit dans le message de
news:40c2f88c$0$13936$

Enfin, encore une fois, on tape sur Microsoft. Pourtant, c'est aux
programmeurs de Trend qu'il faudrait faire des reproches dans cette
affaire. Si tu sais que, par exemple, une fonctionnalité de IE n'est
pas terrible au point de vue sécurité, tu peux t'en prendre certes à
Microsoft, mais si des sociétés continuent à l'utiliser, il faut
également les blâmer :-).


Vous conviendrez que Microsoft est une des rares compagnies
a monopoliser le marché avec des produits approximatifs, et qui
apparement se contente de ses approximations ayant déja bailloné
ou pris en otage les consommateurs. Il ne faut donc pas s'étonner
si la communauté des internautes tapent dessus sans retenue.


Vous conviendrez que rien ne vous empêche d'utiliser un autre OS, ce que
vous ne faites pas et que ces autres OS, s'ils ne sont pas ou peu sensibles
aux virus présentent souvent au moins autant de failles que Windows qui si
elles sont généralement beaucoup plus rapidement corrigées, les fixes sont
beaucoup plus difficiles à appliquer et pas d'un clic de souris. Il n'y a
malheureusement pas OS alternatif grand public actuellement.

Comme signalé par AMcD® nombre d'applications sont programmées avec les
pieds et sans aucun souci de sécurité. Du code sûr, c'est aux Dev tant de
MS que des tiers à en pondre.
--
JacK


Avatar
CubaLibre
"JacK" a écrit dans le message de news:
CubaLibre signalait:

Vous conviendrez que rien ne vous empêche d'utiliser un autre OS, ce que
vous ne faites pas et que ces autres OS, s'ils ne sont pas ou peu sensibles
aux virus présentent souvent au moins autant de failles que Windows qui si
elles sont généralement beaucoup plus rapidement corrigées,


(???) Même sous UNIX ?


Il n'y a
malheureusement pas OS alternatif grand public actuellement.


Voila, il est donc légitime de taper sans retenue sur le Bill.

--
CubaLibre
www.confidentiel.net
L'intégrale du jugement rendu aux dépend de J.P. Ney
http://minilien.com/?1osB2eHO3C

Avatar
JacK
sur les news:ca1era$9pa$
CubaLibre signalait:
"JacK" a écrit dans le message de
Il n'y a
malheureusement pas OS alternatif grand public actuellement.


Voila, il est donc légitime de taper sans retenue sur le Bill.
Ben non, peste sur le reste de la planète ou sur LINUX de ne pas avoir été

foutu de faire un OS aussi convivial que Windows *et* mieux sécurisé. :o)
La prise de conscience de la nécessité de sécurisation et les progrès sont
réels et tangibles dans ce domaine chez MS depuis plusieurs mois.
--
JacK


Avatar
Benoît Sibaud
Vous conviendrez que rien ne vous empêche d'utiliser un autre OS, ce que
vous ne faites pas et que ces autres OS, s'ils ne sont pas ou peu sensibles
aux virus présentent souvent au moins autant de failles que Windows qui si
elles sont généralement beaucoup plus rapidement corrigées, les fixes sont
beaucoup plus difficiles à appliquer et pas d'un clic de souris.


Toutes les grosses distributions GNU/Linux ont des outils de mise à jour
automatique, faciles à utiliser (au moins RedHat, Mandrake, Debian,
SuSE, etc.). Et là plupart des correctifs s'appliquent sans redémarrer
la machine (attention quand même au problème des bibliothèques
partagées), l'exception étant bien sûr la mise à jour du noyau.

Il n'y a malheureusement pas OS alternatif grand public actuellement.


Ça c'est votre avis.

--
Benoît Sibaud

Avatar
AMcD®
CubaLibre wrote:

Vous conviendrez que Microsoft est une des rares compagnies
a monopoliser le marché avec des produits approximatifs,


Non. Je conviens qu'il fut un temps ou leurs OS grand-publics disputaient la
première place à l'Émental en ce qui concerne le nombre de trous, mais je
précise que c'était des produits justement grand-publics, qu'Internet
n'était pas encore très développé, le matériel visé bien loin de celui
necessaire pour un bon Unix de l'époque et que, en ce qui me concerne, le
taux de problème était suffisamment insignifiant pour que cela ne me dérange
pas. J'oserais ajouter que c'étaient aussi les seuls produits abordables.
T'avais 25-30 KF pour te payer un Unix dans les années 80 toi ? Moi pas.

Enfin, leurs produits actuels rivalisent sans peine avec la concurrence au
niveau des publications des failles. Il faut arrêter les on-dits, les ragots
et les informations infondées. J'oserais dire, savoir de quoi on parle. Si,
comme moi, tu passes plusieurs heures par semaine sur Bugtraq et compagnie
tu voies alors que les concurrents sont largement aussi "approximatifs"
qu'eux. Pour ne pas dire plus.

et qui
apparement se contente de ses approximations ayant déja bailloné
ou pris en otage les consommateurs.


Le consomateur est libre d'acheter ce qu'il veux. Je n'y peux rien s'il
possède le syndrome Panugersque depuis des millénaires. Regarde moi, par
exemple, je n'aime pas Linux, je ne l'utilise pas. Que c'est beau le libre
arbitre hein ?

Il ne faut donc pas s'étonner
si la communauté des internautes tapent dessus sans retenue.


Moi ce qui m'étonne, c'est qu'il y ait encore des gens pour débiter des
poncifs pareils. Windows 2003 est à des années lumière d'un Windows 3.1 et
largement équivalent à UnixLinux en terme de faille révélées :-). Microsoft
n'est certes pas un modèle absolu de sécurité, mais la concurrence n'a plus
un soit-disant avantage en ce domaine. Sans oublier que le jour ou, allez,
20 % des Windosiens migreront sous Linux, on verra alors si les programmeurs
se marreront tous les jours avec un public qui n'est pas informaticien, n'a
pas envie de le devenir et veut faire ce qu'il veut sur sa machine,
notamment cliquer où bon lui chante, installer ce qu'il a envie et
télécharger n'importe quoi.

Permet-moi de rajouter deux choses. On ne le précise jamais assez, mais
certaines sociétés se servent de la réputation de Microsoft dans le public
pour masquer leurs carences. Quand un logiciel plante, c'est tellement plus
facile de dire au client, "ha oui, mais c'est la faute à Microsoft"...
Enfin, la communauté des internautes qui tape sur Kro, elle est tout de même
très polarisée. J'irai même jusqu'à dire qu'il n'y en à qu'une :o).

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
AMcD®
Salut.

Benoît Sibaud wrote:

Et là plupart des correctifs s'appliquent sans redémarrer
la machine (attention quand même au problème des bibliothèques
partagées), l'exception étant bien sûr la mise à jour du noyau.


Ben voilà, c'est ce genre de choses que j'entends tous les jours. Linux ?
C'est trop facile, sauf que, faut faire attention quand, etc.

Tu prends un novice parfait, en deux heures il se "débrouille" sur un Mac.
En 4 heures, sous Windows, en 6 sous Linux. Il va alors te demander, et pour
les virus, failles, tout ça ? Tu vas alors lui répondre, mise à jours, etc.
Et là, il n'y a plus photo. Il ne panera rien à tous les "cas particuliers"
propres à Linux. Imagine que sous Windows il n'a qu'à cliquer sur un bouton.
Mets-toi à sa place...

Il n'y a malheureusement pas OS alternatif grand public
actuellement.


Ça c'est votre avis.


C'est le mien aussi. Au delà de ses qualités intrinsèques, qui ne sont
nullement mises en cause, Linux est toujours dans l'impossibilité de gagner
les foyers dits grand-publics. Trop complexe. Les étudiants, les
informaticiens, les professionnels, c'est une chose. Le grand-public, une
autre. Va expliquer les IP table à un gars qui veut juste jouer sur son PC
et taper 2 rapports... :o).

Un des gros défauts des Linuxiens est de croire que tous les utilisateurs de
PC sont des fans d'informatique, des passionnés. Grave erreur. Je dirai que
90 % s'en tapent eperdument. Une des grosses erreur de Microsoft a été de
baser initialement son développement sur le grand-public. Cela a fait sa
fortune, mais en a été son talon d'achille. Le grand-public, il veut des
couleurs, des choses simples, des sons, du clic, de la facilité, pas de la
ligne de commande à l'ancienne, un contexte sécurisé contraignant et 3
heures de formation à vi pour souhaiter bon anniversaire à la grand-mère.
Seulement, c'est pas facile de penser grand-public d'abord et de
sécuriser... après :-).

Bien amicalement,

--
AMcD®

http://arnold.mcdonald.free.fr/


Avatar
Manuel Viet
Le 07-06-2004, AMcD® a tapoté :
Salut.

Benoît Sibaud wrote:

Et là plupart des correctifs s'appliquent sans redémarrer
la machine (attention quand même au problème des bibliothèques
partagées), l'exception étant bien sûr la mise à jour du noyau.


Ben voilà, c'est ce genre de choses que j'entends tous les jours. Linux ?
C'est trop facile, sauf que, faut faire attention quand, etc.

Tu prends un novice parfait, en deux heures il se "débrouille" sur un Mac.
En 4 heures, sous Windows, en 6 sous Linux. Il va alors te demander, et pour
les virus, failles, tout ça ? Tu vas alors lui répondre, mise à jours, etc.
Et là, il n'y a plus photo. Il ne panera rien à tous les "cas particuliers"
propres à Linux. Imagine que sous Windows il n'a qu'à cliquer sur un bouton.


Puisqu'on en parle... comme c'était fête des mères hier, je me suis
fendu de la remise à niveau de son XP via winupdates ; j'ai réussi à
planter XP, ensuite il m'a fait plein de misères (du genre, après le
login, il faut bouger la souris (sic !) sinon l'interface ne monte pas -
enfin, pas à tous les coups, il faut bien que ça soit un peu aléatoire
quand même), il faut passer sur winupdates au moins trois fois de suite
pour avoir tous les patchs, il faut le rebooter entre deux applications,
certains patchs ne s'appliquent pas en même temps que d'autres => reboot
entre les deux, etc., etc., etc. Il m'a fallu 3 heures et une cafetière
complète pour en venir à bout ! C'est ça, la convivialité, la simplicité
pour les débutants ? Faut pas être bien difficile ! À côté, linux est un
chemin semé de pétales de roses. Je précise que je ne suis pas
informaticien, ni étudiant en informatique, et qu'à titre personnel, en
regard de mon expérience des PC, windows est /beaucoup/ plus compliqué à
utiliser proprement que linux. La différence, c'est que linux ne
s'utilise presque /que/ proprement, sinon ça ne marche plus, alors que
windows, ça peut très bien marchoter salement. Mais ça n'est absolument
pas de la simplicité, simplement de l'égoïsme : ça marche pour moi, tant
pis si j'emmerde la planète.

--
Manuel Viet * mailto:


Avatar
CubaLibre
"JacK" a écrit dans le message de news:
CubaLibre signalait:

Ben non, peste sur le reste de la planète ou sur LINUX de ne pas avoir été
foutu de faire un OS aussi convivial que Windows *et* mieux sécurisé. :o)
La prise de conscience de la nécessité de sécurisation et les progrès sont
réels et tangibles dans ce domaine chez MS depuis plusieurs mois.


C'est à croire que vous n'ayez jamais entendu parler des condamnations de Microsoft
pour abus de position dominante, à moins que vous ne soyez salarié de cette entité ?

--
CubaLibre
www.confidentiel.net
L'intégrale du jugement rendu aux dépend de J.P. Ney
http://minilien.com/?1osB2eHO3C

1 2 3 4 5