Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Mutation d’un anti-virus en outil d’attaque

129 réponses
Avatar
JacK
'lut,

Intéressant :
http://www.reseaux-telecoms.com/cso_btree/04_06_04_114103_819/CSO/Newscso_view

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-06/0071.html

--
JacK

10 réponses

1 2 3 4 5
Avatar
AMcD®
CubaLibre wrote:

Non, c'était juste une question pour savoir si UNIX avait des failles.


Ha OK. Unix des failles ? Lol, à peine :-).

Je me demande si vous êtes un utilisateur Windows.


Au moins 10 heures par jour.

Rappelez nous quels choix ont offre aux consomateurs lors de l'achat
d'un PC ?


3 magasins en face de chez moi. Aucun ne propose d'OS par défaut. Et des
gros encarts publicitaires pour Linux (Mandrake 9.2). J'ai même un exemple
de grande surface ou Linux est proposé ! Peu à peu, les consommateurs ont le
choix tout de même. Je trouve que la situation n'a rien à voir avec les
années ou Kro écrasait tout.

Nous sommes certes sur un forum de sécu, mais admettez que nombre de
problème
de Windows provient de plantage système en interne et non pas de
virus.


Ha mon pauvre ami, il y en a eu des failles/bugs système et pas des petits !
J'admets.

Sans oublier que le jour ou, allez,
20 % des Windosiens migreront sous Linux, on verra alors si les
programmeurs
se marreront tous les jours avec un public qui n'est pas
informaticien, n'a
pas envie de le devenir et veut faire ce qu'il veut sur sa machine,
notamment cliquer où bon lui chante, installer ce qu'il a envie et
télécharger n'importe quoi.


Vous n'avez évidemment pas tort sur ces points.


Merci.

--
AMcD®

http://arnold.mcdonald.free.fr/


Avatar
CubaLibre
"AMcD®" a écrit dans le message de news:40c4569e$0$21572$
CubaLibre wrote:

Je veux dire qu'ils ont avant tout pensé à faire du simple, à cause du
public visé, et rapidement (quand tu flaires un marché, faut pas trop
attendre non plus). Et pensé à la sécurité après, quand c'était un peu tard.


Ce qui est TRES grave à mon sens lorsque l'on s'adresse à un potentiel
qui se chiffre en milliards de clients.

Cela n'est en aucun cas une excuse. Ce genre de stratégie commerciale devait
bien finir par leur retomber sur les doigts un jour ou l'autre. Ils en sont
les seuls responsables.


Bof, vous savez, je reste très pessimiste quant au vacillement de l'empire
de Billou, si les gros système lorgnent ailleurs, le particulier n'a toujours
pas d'autre choix, et la raison en est simple : Microsoft a introduit, comme nous
le constatons à chaque période de Noël, une surenchère dans la simplicité
d'utilisation, alors que nous savons que c'est faux, d'ou l'explosion des hot-line.
Dire qu'utiliser un ordinateur est simple est au moins aussi mensonger que les pubs
d'AOL qui parlent de connections les yeux fermés, je constate que c'est maintenant
au tour d'IBM de baser ses campagnes sur les mêmes thèmes, mais c'est pour les entreprises.
Je constate également que les trois entreprises pré-cités sont américaines, et que leur
stratégie basé sur le mensonge, ne change pas d'un pouce, bien au contraire.
Vivement l'émergence d'un LINUX convivial, gratuit, et européens.

Il plantait largement bien plus que mon Windows 98 SE configuré aux petits
oignons.


J'y étais il y a encore peu, effectivement, j'étais plutot content de Win98 SE,
bien plus qu'un XP en tout cas.

Mais c'est bien connu, je suis le seul être humain à avoir vu un
Linux planté...


J'hésite a passer sour LINUX car je ne sais pas si je vais retrouver
l'ensemble des services délivrés par les logiciels sous Win.

--
CubaLibre
www.confidentiel.net
L'intégrale du jugement rendu aux dépend de J.P. Ney
http://minilien.com/?1osB2eHO3C

Avatar
Benoît Sibaud
Et là plupart des correctifs s'appliquent sans redémarrer
la machine (attention quand même au problème des bibliothèques
partagées), l'exception étant bien sûr la mise à jour du noyau.



Ben voilà, c'est ce genre de choses que j'entends tous les jours. Linux ?
C'est trop facile, sauf que, faut faire attention quand, etc.


Pour les particuliers, les rédémarrages étant fréquents, le problème des
bibliothèques partagés n'en est pas un (et il touche aussi Windows
d'aileurs a priori).

Et sinon, oui il faut toujours faire attention avant une mise à jour,
sous Windows, Solaris ou GNU/Linux. Je pense notamment aux correctifs
bogués...

D'autre part, depuis quand Windows Update met à jour tous les autres
logiciels non MS ? Sous GNU/Linux (et les BSD, et MacOSX aussi je
crois), les mises à jour de sécurité concernent aussi les logiciels de
graphisme, les jeux, les logiciels de traitement de son, les logiciels
de P2P, etc, pour rester dans le domaine de l'utilisateur lambda.
Et il n'y a pas à attendre trois plombes pour que le correctif sorte en
version française, austromoldave ou tchèque pour pouvoir l'installer.

propres à Linux. Imagine que sous Windows il n'a qu'à cliquer sur un bouton.


Il suffit de le croire.

C'est le mien aussi. Au delà de ses qualités intrinsèques, qui ne sont
nullement mises en cause, Linux est toujours dans l'impossibilité de gagner
les foyers dits grand-publics. Trop complexe. Les étudiants, les
informaticiens, les professionnels, c'est une chose. Le grand-public, une
autre. Va expliquer les IP table à un gars qui veut juste jouer sur son PC
et taper 2 rapports... :o).


Le grand-public joue souvent avec le parefeu de Windows XP ? Non il
installe des logiciels ZoneAlarm ou Keryo ou autres. Idem sous
GNU/Linux. Prétendre le contraire serait au mieux de la mauvaise foi.

Un des gros défauts des Linuxiens est de croire que tous les utilisateurs de
PC sont des fans d'informatique, des passionnés. Grave erreur. Je dirai que


Je ne rentre pas dans la catégorie des Linuxiens. Ce qui m'intéresse,
c'est le logiciel libre, notamment pour des raisons de sécurité et de
respect de la vie privée, pour rester en charte. Les EULA qui donnent
tous les droits à un tiers, qui autorisent un contrôle de mes machines,
qui font de la collecte d'infos dans mon dos, très peu pour moi. Et les
gens y sont sensibles si on leur explique.

90 % s'en tapent eperdument. Une des grosses erreur de Microsoft a été de
baser initialement son développement sur le grand-public. Cela a fait sa
fortune, mais en a été son talon d'achille. Le grand-public, il veut des
couleurs, des choses simples, des sons, du clic, de la facilité, pas de la
ligne de commande à l'ancienne, un contexte sécurisé contraignant et 3
heures de formation à vi pour souhaiter bon anniversaire à la grand-mère.
Seulement, c'est pas facile de penser grand-public d'abord et de
sécuriser... après :-).


Oui.

--
Benoît Sibaud


Avatar
AMcD®
CubaLibre wrote:

Je veux dire qu'ils ont avant tout pensé à faire du simple, à cause
du
public visé, et rapidement (quand tu flaires un marché, faut pas trop
attendre non plus). Et pensé à la sécurité après, quand c'était un
peu tard.


Ce qui est TRES grave à mon sens lorsque l'on s'adresse à un potentiel
qui se chiffre en milliards de clients.


Certes. J'irai même plus loin. Je dirai qu'ils n'avaient pas peur des
risques les gars ! Optimisme à tout crin...

Bof, vous savez, je reste très pessimiste quant au vacillement de
l'empire
de Billou, si les gros système lorgnent ailleurs, le particulier n'a
toujours
pas d'autre choix, et la raison en est simple : Microsoft a
introduit, comme nous
le constatons à chaque période de Noël, une surenchère dans la
simplicité
d'utilisation, alors que nous savons que c'est faux, d'ou l'explosion
des hot-line.


Corrigeons un peu. Ce n'est pas assez simple pour le niveau moyen des
utilisateurs moyens. Rien de péjoratif hein, mais faut bien avouer que la
formation informatique de mes compatriotes frise le zéro. Si j'osais je
citerai bien le nom d'une école ou les ordinateurs fournis par l'Éducation
Nationale sont toujours sous plastique et font baver les pauvres gosses qui
n'ont pas demandé à avoir un prof aussi sectaire (genre, "j'y comprend
rien/ça sert à rien"). Alors, c'est sûr il reste un long chemin pour aboutir
à une informatique facile d'emploi. Pour tous.

Dire qu'utiliser un ordinateur est simple est au moins aussi
mensonger que les pubs
d'AOL qui parlent de connections les yeux fermés, je constate que
c'est maintenant
au tour d'IBM de baser ses campagnes sur les mêmes thèmes, mais c'est
pour les entreprises.


Tout à fait.

Je constate également que les trois entreprises pré-cités sont
américaines, et que leur
stratégie basé sur le mensonge, ne change pas d'un pouce, bien au
contraire.


Bah, ça marche :-(.

Vivement l'émergence d'un LINUX convivial, gratuit, et européens.


Je ne sais pas. Je ne pense pas que la nature humaine soit capable
d'effectuer une tâche de cette envergure en écartant de son encéphale toute
notion de profit.

J'hésite a passer sour LINUX car je ne sais pas si je vais retrouver
l'ensemble des services délivrés par les logiciels sous Win.


Je fréquente quelques Linuxiens pas trop intégristes (en plus je suis bien
plus costaud qu'eux :-)). D'après nos échanges, la logithèque commence quand
même à être très très acceptable ! Côté réseau, il n'y a pas photo, mais
bon, c'est l'héritage Unix :-). Côté applications professionnelles, il y a
encore des gags bizarres quand même. Je ne sais pas si la dernière version
de gimp gère la quadrichromie par exemple, chose plutôt indispensable quand
tu vas voir un imprimeur... Par contre, niveau jeux, là c'est le gros
gouffre. Enfin, ils ont quand même l'excellent RTCW.

Pour une entreprise, la parfaite équivalence d'une mutation de système
informatique doit, selon les domaines bien évidemment, être tout à fait
possible. Par contre il doit y avoir des coûts non négligeables, il faut
former le personnel à un autre système notamment. Et tu sais que quand des
habitudes sont prises...

Enfin, je dirai qu'il y a le risque d'une mauvaise évaluation des coûts.
T'entends toujours dire que Linux c'est gratuit, ça tombe jamais en panne,
etc. Dans les faits, une entreprise aura besoin d'autres certitudes. Suport
client ? Évolution des applications utilisées ? Ne serait-ce qu'au niveau
matériel, ce n'est pas simple. J'en discutais encore vendredi avec des admin
Linux/Unix. Simple exemple, tu as 200 imprimantes installées qui
fonctionnent à merveille. Et pas le driver pour passer sous Linux, parce que
la boîte à fermé, se tape de Linux, ou parce qu'un l'étudiant génial
interessé par le portage n'est pas encore inspiré. Ben t'es emmerdé.

--
AMcD®

http://arnold.mcdonald.free.fr/


Avatar
Manuel Viet
Le 07-06-2004, AMcD® a tapoté :
3 heures pour faire un Windows Update ? J'installe/Update des Windows par
valise, je n'ai jamais vu ça.

- Windows original ou craqué ?


Original OEM Dell.

- Combien de milliers de spyware sur la machine ?


0 ; en configurant en 1er lieu il y a 1 an, j'y avais mis d'entrée
f-secure et activé le firewall. Je l'ai rescannée hier à la main
depuis secuser, pour être sûr. Ah, oui, et OE n'est pas le courrieleur
par défaut, c'est thunderbird + Mozilla. Avec ça, j'étais assez
tranquille, c'est la raison pour laquelle je n'avais pas été faire la
màj plus tôt.

- Combien de logiciels craqués, tirés de CDs incomplets, etc ?


0 ; le seul logiciel ajouté sur cette machine depuis l'achat, c'est le
machin nikon qui va avec les coolpix.

- État général de la machine avant mise à jour (configuration, état de
marche, etc.) ?


Impec.

- Niveau de l'utilisateur habituel ?


0 ;

- Bonne foi du patcheur :-) ?


100%

- Etc.

Il est tout à fait possible que ta machine ait des problèmes aussi hein.
Mais bon, 3 heures là où il faut cliquer sur 1 bouton et faire uun
redémarrage (et encore, pas toujours), on est pas le 1er avril tout de même.


C'est totalement faux. Il y a peut-être des gens chez qui ça marche
comme ça, mais ça n'est pas mon expérience d'hier.

Je vois tous les jours des gens qui ont de gros problèmes sous Windows,
quand tu regardes de plus près, cela vaut souvent un livre ! Répertoire
système massacré volontairement par l'utilisateur (ha oui, je me suis
trompé), 50 spywares (hein ? je télécharge jamais !), 10 virus (alors ça
c'est pas possible !), 50 logiciels craqués (c'est un pote qui me les as
filé, il est sûr de l'origine), nouveau matériel mal installé (quoi un
driver ? c'est quoi ça ? on m'a rien demandé !), CD original de Windows de
250 Mo en droite ligne de emule, etc. Et toujours la litanie "c'est de la
merde Windows, moi, j'ai rien fait".


Absolument pas le cas. Ma mère ne sait vraiment pas utiliser un ordi,
c'est son 1er, je lui ai offert winXp pour les nuls qu'elle n'a jamais
ouvert, elle sait 1) lire son courrier 2) brancher son coolpix 3)
imprimer ses photos 4) taper une lettre et l'imprimer. Point barre.

Puisque Linux c'est plus simple, tu viendras nous raconter la recompil du
noyau par ta mère.


Elle ne saurait pas plus installer un patch / réinstaller windows que
patcher linux / réinstaller linux. Donc vu que c'est moi qui me farci au
final les problèmes, je sens qu'il va y avoir un léger changement dans
l'interface pour elle dans pas longtemps. Ah, et oui, recompiler un
noyau linux, faut pas exagérer non plus, ça se fait quand même assez
facilement. On n'est plus tout à fait à l'époque où il fallait préciser
correctement les io de la SB16 sous peine de devoir recompiler pendant
4H le même noyau afin d'utiliser le lecteur cdrom sound blaster (sur un
486 DX 33).

--
Manuel Viet * mailto:

Avatar
AMcD®
Je ne rentre pas dans la catégorie des Linuxiens. Ce qui m'intéresse,
c'est le logiciel libre, notamment pour des raisons de sécurité et de
respect de la vie privée, pour rester en charte. Les EULA qui donnent
tous les droits à un tiers, qui autorisent un contrôle de mes
machines,
qui font de la collecte d'infos dans mon dos, très peu pour moi. Et
les
gens y sont sensibles si on leur explique.


Tout dépend comment tu leur explique. Moi, je suis contre le logiciel libre.
Déjà, c'est une hérésie commerciale. Tu manges avec quoi à la fin du mois si
tu édites des softs gratuits ? Please, ne me sort pas le poncif de la
formation...

Ensuite quelle sécurité ? Parce que le code source est libre ? Quelle blague
! Déjà, c'est le paradis du pirate, il n'a plus à s'emmerder 2 semaines à
désassembler, il a direct le code sous la main ! Enfin, ce n'est pas parce
qu'n code source est disponible que tout un bataillon de passionnés va se
pencher dessus pour le corriger. L'altruisme, ça a ses limites.

Je terminerai en disant que ce n'est pas parce que tu as accès au source que
tu vas le comprendre et pouvoir le juger. Si tu veux, je te poste des liens
vers des sources du kernel parfaitement imbitables, même pour des
professionnels aguerris. Alors, de là à dire si c'est sûr...

Je lirai ta réponse, mais EOT pour moi.

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
JacK
sur les news:ca1kc8$84b$
CubaLibre signalait:
"JacK" a écrit dans le message de
news:
CubaLibre signalait:

Qu'est-ce que ça change au fait qu'il n'y ait pas d'autre OS
convivial *et* sécurisé même distribué confidentiellement ?


Vous n'aimez pas les MAC ?


'lut,

Le prix ? Non. Encore plus protectionniste que M$ niveau logiciel.
--
JacK


Avatar
JacK
sur les news:ca1kdv$869$
CubaLibre signalait:
"JacK" a écrit dans le message de
news:
Manuel Viet signalait:

Ou simplement laisser faire la MAJ automatique de WinXP ? Quelques
fixes à charger, le deuxième mardi du mois, ils peuvent s'installer
de manière transparente pour l'utilisateur et même rebooter la
machine si c'est nécessaire sans son intervention.


C'est beau l'utopie.


lol, je m'occupe de la maintenance de plusieurs centaines de PC (divers rezo
SOHO) , ça roule tout seul, c'est pas beau la méconnaissance d'un OS,
surtout si on l'utilise ou pour le plaisir de dénigrer parce que ça fait
trend :o)
Je constate que tu n'as apparemment pas eu de problème pour mettre ton PC à
jour....
--
JacK


Avatar
JacK
sur les news:ca1lep$jn1$
CubaLibre signalait:
[...]

J'hésite a passer sour LINUX car je ne sais pas si je vais retrouver
l'ensemble des services délivrés par les logiciels sous Win.


La réponse est non. Fais-toi plutôt un dual boot.
--
JacK

Avatar
Thierry Boudet
On 2004-06-07, JacK wrote:

Ou simplement laisser faire la MAJ automatique de WinXP ? Quelques fixes à
charger, le deuxième mardi du mois, ils peuvent s'installer de manière


Pourquoi le "deuxième mardi du mois" ? Microsoft a synchronisé
les nuits de pleine lune avec le calendrier civil ?



--
Bien plus zen que le Contrat Social, et ouvert à tous:
http://tth.vaboofer.com/Cette/cafe_social.html

1 2 3 4 5