OVH Cloud OVH Cloud

Mutation d’un anti-virus en outil d’attaque

129 réponses
Avatar
JacK
'lut,

Intéressant :
http://www.reseaux-telecoms.com/cso_btree/04_06_04_114103_819/CSO/Newscso_view

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-06/0071.html

--
JacK

10 réponses

Avatar
Frederic Bonroy
JacK wrote:

Il n'y a
malheureusement pas OS alternatif grand public actuellement.


Si, les versions antérieures. :-D

J'ai comme l'impression que Windows 98 a fait l'objet de bien moins
d'attaques/correctifs que 2000/XP qui sont pourtant censés être mieux
blindés. Le monde à l'envers.

Avatar
AMcD®
Benoît Sibaud wrote:

Ma mère recompile aussi souvent son noyau que la tienne fait du
détournement d'API sous Windows ou de l'édition avec notepad de la
base des registres... C'est pas terrible comme argument, un peu comme
si je disais tu viendras nous raconter le nettoyage des injecteurs de
la
Twingo de la conductrice lamba ou la reprogrammation de l'ordinateur
de bord de sa Safrane par le VRP moyen (à supposer qu'ils aient des
Safrane).


Non, ce n'est effectivement pas terrible comme argument.

Quand on parle de mise à jour, on parle de mise à jour, point, pas de
tourisme ou de bande dessinée ! Une maj du noyau, c'est une maj ! Il faut en
faire de temps en temps avec Linux. C'est devenu évidemment rare (comparé à
1994-95, eh oui, j'avais Linux en 95 moi :o) !), mais les mises à jour de
noyau, j'appele pas ça du simple moi. En plus je ne vois pas le rapport
entre une maj et le détournement de fonction (une API c'est un ensemble de
fonctions et d'interfaces mon petit ami, tu as des progrès à faire).

Ps: sinon mes parents utilisent GNU/Linux depuis 2 ou 3 ans au moins


Oui, j'ai des personnes ingénieur de 50 dans ou plus dans ma famille, ça ne
leur pose pas de problème de triturer l'OS. Il y a des plombiers aussi, eux,
ils veulent juste cliquer sur des boutons pour aller sur le Net. Linux, ils
en veulent pas, trop compliqué.

Il te faudra bien admettre qu'il y a plusieurs types de publics. Si tu veux
du "facile", c'est un Mac qu'il te faut conseiller, mais pas Linux.

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
djehuti
salut
"Frederic Bonroy" a écrit dans le message news:

JacK wrote:

Il n'y a
malheureusement pas OS alternatif grand public actuellement.


Si, les versions antérieures. :-D

J'ai comme l'impression que Windows 98 a fait l'objet de bien moins
d'attaques/correctifs que 2000/XP qui sont pourtant censés être mieux
blindés. Le monde à l'envers.


ah, ben... si tu chatouilles un MVP XP :-D

la sécurité, ça *se pense* avant
ça se fait pas en ajoutant une couche par dessus et en collant des rustines

c'est un problème de pognon et de la sacro-sainte compatibilité ascendante

@tchao


Avatar
JacK
sur les news:
Frederic Bonroy signalait:
JacK wrote:

Il n'y a
malheureusement pas OS alternatif grand public actuellement.


Si, les versions antérieures. :-D

J'ai comme l'impression que Windows 98 a fait l'objet de bien moins
d'attaques/correctifs que 2000/XP qui sont pourtant censés être mieux
blindés. Le monde à l'envers.


Maj critiques et SP disponibles sur WU pour Win98 : 50

Win2k : 51

WinXP: 10
--
JacK


Avatar
djehuti
salut
"Thierry Boudet" a écrit dans le message news:


Ou simplement laisser faire la MAJ automatique de WinXP ? Quelques
fixes à charger, le deuxième mardi du mois, ils peuvent s'installer
de manière


Pourquoi le "deuxième mardi du mois" ? Microsoft a synchronisé
les nuits de pleine lune avec le calendrier civil ?


y avait tellement de failles à colmater...
en *officialisant* la procédure, ça fait un peu moins clown
:-D

@tchao


Avatar
Lionel
AMcD® wrote:
Je fréquente quelques Linuxiens pas trop intégristes (en plus je suis
bien plus costaud qu'eux :-)). D'après nos échanges, la logithèque
commence quand même à être très très acceptable !


il n'y a pas que la logithèque qui compte.
ma clé usb sera reconnue sous linux ? aussi facilement que sous windows ?
configuration de ma carte wifi aussi rapide ?
et mon imprimante usb ?
et mon intellimouse explorer ?
et les vidéos sous divers formats récupérées sur le net ? adieu les wmv....
bref, tout ce qui est utilisation quotidienne.

perso pour bosser, ca me poserait aucun problème d'etre sous linux (sauf
certains documents excel avec macro, faudrait vérifier la compatibilité)
Mais par contre chez moi pour une utilisation perso, c'est mission
impossible à mon avis.

Par contre, niveau jeux, là c'est le gros gouffre. Enfin, ils ont
quand même l'excellent RTCW.


en java on peut faire des choses sympa
http://www.puppygames.net/downloads/
enfin, c'est pas gagné :-)

Ne serait-ce qu'au niveau matériel, ce n'est pas simple.
J'en discutais encore vendredi avec des admin Linux/Unix. Simple
exemple, tu as 200 imprimantes installées qui fonctionnent à
merveille. Et pas le driver pour passer sous Linux. Ben t'es emmerdé.


c'est l'occasion de renouveller les imprimantes :-)

Avatar
AMcD®
Benoît Sibaud wrote:

Qui a parlé de logiciels gratuits ?


Moi.

J'ai parlé de logiciels libres
moi.


Oui.

Et en parlant de poncifs, l'absence de modèle économique du logiciel
libre, euh...

Des modèles économiques pour le logiciel libre :
12 proposés par R. Viseur
http://www.logiciellibre.net/download/cf-modeco-1-v1.pdf
et un autre article récent (sur ZDNet ? j'ai pas l'URL en tête ici)
sur 7 modèles possibles.


Beaucoup de blabla. Concrètement, je doute que garnd monde ait gagné de
l'argent avec du logiciel "libre".

Il y a un certain nombre de sociétés et d'indépendants (les « artisans
du logiciel libre » comme certains se nomment) qui vivent du logiciel
libre.


Mais bien sûr. Ils gagnent 0 balles sur le soft et surfacturent les
formations, interventions, etc. Eh ho, j'ai pas 12 ans hein...

Je n'ai pas dit ça. Tu me prêtes injustement le raisonnement erroné
(libre => sûr).


Sans doute. C'est malheureusement une croyance répandue.

Mon avis est que tout le monde sait que la sécurité
par l'obscurité, ça ne marche pas.


Cela se discute. Je vais te filer du soft avec 250 couches d'obfucation,
quand tu l'as craqué pour en trouver les failels, tu me rappelles :-).

Et, comme un certain nombre de
personnes
qui bossent dans la sécurité, mon avis est plutôt que pour avoir
confiance dans un logiciel, il est nécessaire de savoir comment il
fonctionne.


Non, ce n'est pas mon avis. Tu sais comment fonctionne ta télé ? Le
cervomoteur de ta voiture ? Pourtant je suppose que tu as confiance.

Et aussi de pouvoir le modifier en cas de problème ou de
besoin. Et de pouvoir discuter avec d'autres d'éventuels problèmes.


Encore faut-il en être capable.

Par ailleurs, tu sembles croire que le logiciel libre est le fruit
d'individus et de passionnés.


Oui. En majorité.

C'est tout sauf vrai.


C'est mon avis.

Il est
actuellement
très majoritairement écrit par des entreprises (notamment les plus
grandes dans le domaine du logiciel), et elles ne font pas ça par
altruisme.


Non, elles font ça pour emmerder Microsoft, Adobe et cie. Pas une ne gagne
du fric.

Ça tombe bien, je n'ai pas dit ça. (« ce n'est pas parce que tu as
accès
au source que tu vas le comprendre et pouvoir le juger »).


Oui et c'est le problème. Si tu ne peux pas vérifier par toi même, il te
faut faire confiance à quelqu'un d'autre. Et retour à la case départ.

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
Benoît Sibaud
Non, ce n'est effectivement pas terrible comme argument.

Quand on parle de mise à jour, on parle de mise à jour, point, pas de
tourisme ou de bande dessinée ! Une maj du noyau, c'est une maj ! Il
faut en faire de temps en temps avec Linux. C'est devenu évidemment
rare (comparé à 1994-95, eh oui, j'avais Linux en 95 moi :o) !), mais
les mises à jour de noyau, j'appele pas ça du simple moi.


Les mises à jour du noyau se font avec des noyaux déjà compilés, dans
toutes les distributions majeures. Seuls ceux qui compilent eux-même
leurs noyaux doivent appliquer les patches à la main, et ceux-là ne sont
pas des utilisateurs lambda. Bref la mise à jour du noyau se fait comme
la mise à jour de n'importe quel paquet pour l'utilisateur lambda.

En plus je ne vois pas le rapport entre une maj et le détournement de
fonction (une API c'est un ensemble de fonctions et d'interfaces mon
petit ami, tu as des progrès à faire).


C'est juste qu'il est assez rare de recompiler son noyau sous Windows,
et pour cause... Il me fallait donc un autre exemple fantaisiste comme
le tien, l'« API hooking » étant le premier qui m'est passé par la tête.

Et au lieu de chercher la petite bête, tu ferais mieux de répondre sur
les mises à jour des logiciels tiers ou le problème des correctifs
régionalisés sous Windows.

--
Benoît Sibaud

Avatar
Manuel Viet
Le 07-06-2004, AMcD® a tapoté :
Manuel Viet wrote:
Microsoft a été entièrement « fait » par IBM, et leur seul
« mérite » aura été de les trahir à la sortie d'os/2 v. 2. Gratitude,
quand tu nous tiens...


Mais oui, mais oui. Je suppose que tu es un peu jeune ? Difficile de savoir
qui a trahi l'autre, chacun a essayé d'engranger le plus possible quand ils
ont senti le marché qui s'envolait.


Il y a un super article d'interview de William III Gates dans un svm de
... 1989 ? (Faudrait que je fouille mes archives) qui s'intitule :
l'avenir du PC ? Un ps/2 386 avec OS/2. C'est parlant, non ?

Si IBM avait été plus futé, ils auraient
cessé leurs "standards" fermés qui ont provoqué l'apparition de Compaq et
cie. Et si chaque PC vendu avec un DOS enrichissait Microsoft, n'oublie pas
qu'en 1981 les PC c'était quasi qu'IBM ! Il y ont pulvérisés leur CA..


Je ne dis pas qu'IBM a eu une politique commerciale intelligente ; je
répondais à une personne qui était persuadée que Microsoft avait
remporté sa part de marché actuelle parce qu'ils avaient fait le
meilleur produit. Or, c'est faux. Ils ont bénéficié de circonstances
exceptionnelles, au nombre desquelles le soutien d'IBM qui ne voulait
pas dépendre d'un fournisseur unique aussi puissant que Digital
Research, ainsi que d'un grand opportunisme dans leur retournement
d'alliance, allié à leur habituelle absence de scrupules. Point. La
politique d'IBM, c'est un autre débat, mais fait est que Microsoft avait
signé un accord sur cette politique, qu'ils ont froidement rompus.

--
Manuel Viet * mailto:


Avatar
Lionel
AMcD® wrote:
Beaucoup de blabla. Concrètement, je doute que garnd monde ait gagné
de l'argent avec du logiciel "libre".


un bel exemple: Jboss Group

Mais bien sûr. Ils gagnent 0 balles sur le soft et surfacturent les
formations, interventions, etc. Eh ho, j'ai pas 12 ans hein...


forcément, vu que le soft est gratuit, ils ne peuvent facturer que le
service.
Mais ceux qui facturent leur soft facturent aussi les services...

Et, comme un certain nombre de
personnes
qui bossent dans la sécurité, mon avis est plutôt que pour avoir
confiance dans un logiciel, il est nécessaire de savoir comment il
fonctionne.


Non, ce n'est pas mon avis. Tu sais comment fonctionne ta télé ? Le
cervomoteur de ta voiture ? Pourtant je suppose que tu as confiance.


justement, s'il savait comment ca fonctionne il aurait peut etre moins
confiance ;-)
Des fois, il vaut mieux pas voir ce qui se passe dessous...

Et aussi de pouvoir le modifier en cas de problème ou de
besoin. Et de pouvoir discuter avec d'autres d'éventuels problèmes.


Encore faut-il en être capable.


il faut etre développeur et utiliser un logiciel libre pour en voir
l'interet.

Par ailleurs, tu sembles croire que le logiciel libre est le fruit
d'individus et de passionnés.


Oui. En majorité.


au début oui, mais quand un projet libre commence à atteindre une belle
réuptation, cela le devient moins vrai.

Il est
actuellement
très majoritairement écrit par des entreprises (notamment les plus
grandes dans le domaine du logiciel), et elles ne font pas ça par
altruisme.


Non, elles font ça pour emmerder Microsoft, Adobe et cie. Pas une ne
gagne du fric.


tsssss, elles font ca dans l'espoir de ramener du fric derrière !
(cf Eclipse, projet libre qui était financé par IBM et qui permet de vendre
WSAD et websphere en masse à prix d'or)