OVH Cloud OVH Cloud

Mutation d’un anti-virus en outil d’attaque

129 réponses
Avatar
JacK
'lut,

Intéressant :
http://www.reseaux-telecoms.com/cso_btree/04_06_04_114103_819/CSO/Newscso_view

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2004-06/0071.html

--
JacK

10 réponses

Avatar
Manuel Viet
Le 07-06-2004, Lionel <> a tapoté :
AMcD® wrote:
Je fréquente quelques Linuxiens pas trop intégristes (en plus je suis
bien plus costaud qu'eux :-)). D'après nos échanges, la logithèque
commence quand même à être très très acceptable !


il n'y a pas que la logithèque qui compte.
ma clé usb sera reconnue sous linux ? aussi facilement que sous windows ?


Hop, pendant que je suis ici : il y a une clef 256 Mo chez carrefour en
ce moment avec un joli pingouin sur la boîte, à côté du logo fenêtres
XP. Donc, oui.

configuration de ma carte wifi aussi rapide ?


Hum. Chatouiller un unix sur ses perf réseau, c'est gonflé.

et mon imprimante usb ?


Attends, j'essaye... ! Oui ! Allelouia.

et mon intellimouse explorer ?


Késeksa ? Une souris avec plein de boutons ? Sans doutes. Mais essaye de
brancher deux souris sur windows, pour avoir deux pointeurs avec des
propriétés différentes...

et les vidéos sous divers formats récupérées sur le net ? adieu les wmv....


Mensonge grossier. Mplayer le fait très bien. Il peut même décoder des
DVD hors zone sur un lecteur RPC2 non flashé...

bref, tout ce qui est utilisation quotidienne.


Sauf pour les jeux, en utilisation *quotidienne*, il n'y a _aucune_
différence. Ah, si, il n'y a pas d'OCR convaincant. Voilà.

Ne serait-ce qu'au niveau matériel, ce n'est pas simple.
J'en discutais encore vendredi avec des admin Linux/Unix. Simple
exemple, tu as 200 imprimantes installées qui fonctionnent à
merveille. Et pas le driver pour passer sous Linux. Ben t'es emmerdé.


c'est l'occasion de renouveller les imprimantes :-)


C'est tellement vrai que Canon n'a pas sorti de driver pour sa lbp 800
lors de l'arrivée d'XP. Ils ont du être contents, les admins, de ne pas
pouvoir migrer de 2K à XP pour une bête histoire d'imprimante.

--
Manuel Viet * mailto:


Avatar
Benoît Sibaud
Beaucoup de blabla. Concrètement, je doute que garnd monde ait gagné de
l'argent avec du logiciel "libre".


Des grosses boîtes (IBM, Sun, HP, Apple, ...), des SSLL, des « artisans
du libre », des boîtes celles derrière MySQL, sendmail, etc, les
distributeurs GNU/Linux, etc.

Il y a un certain nombre de sociétés et d'indépendants (les « artisans
du logiciel libre » comme certains se nomment) qui vivent du logiciel
libre.


Mais bien sûr. Ils gagnent 0 balles sur le soft et surfacturent les
formations, interventions, etc. Eh ho, j'ai pas 12 ans hein...


Le service est un des modèles. Et les boîtes informatiques n'ont pas
attendu le logiciel libre pour s'y mettre... IBM fait plus de deux tiers
de son CA dans le service.

Mon avis est que tout le monde sait que la sécurité
par l'obscurité, ça ne marche pas.


Cela se discute. Je vais te filer du soft avec 250 couches d'obfucation,
quand tu l'as craqué pour en trouver les failels, tu me rappelles :-).


J'ai crû comprendre que les crackers attaquent aussi les logiciels en
boîte noire, ou en reconnaissant certains motifs dans le binaire... Je
doute qu'ils s'amusent tous à désassembler l'intégralité d'Internet
Explorer pour y trouver des failles...

Non, ce n'est pas mon avis. Tu sais comment fonctionne ta télé ? Le
cervomoteur de ta voiture ? Pourtant je suppose que tu as confiance.


Je suis passif devant ma télé et ses possibilités sont extrêmement
limitées face à un ordinateur. Un ordinateur offre infiniment plus de
possibilités, en création, en communication avec les autres, et peux
évoluer dynamiquement, etc, etc. Et a contrario peut permettre de
nombreuses choses comme le contrôle, la surveillance, etc.

À voir les déboires de l'introduction de plus en plus de logiciel dans
les voitures (pannes en cascade, parfois graves, parfois inexpliquées,
etc), j'aurai de plus en plus de doute dans ma voiture si j'en avais
une. L'industrie du logiciel est balbutiante en sécurité par rapport à
l'industrie automobile.

Et aussi de pouvoir le modifier en cas de problème ou de
besoin. Et de pouvoir discuter avec d'autres d'éventuels problèmes.


Encore faut-il en être capable.


La loi des grands nombres : beaucoup de personnes pourront le faire
La possibilité de sous-traiter (tiens du service...) : que j'en sois
capable ou que quelqu'un en soit capable, un peu comme la plomberie, la
mécanique ou la platrerie peinture.

Par ailleurs, tu sembles croire que le logiciel libre est le fruit
d'individus et de passionnés.


Oui. En majorité.

C'est tout sauf vrai.


C'est mon avis.


IBM, Sun, les distributeurs Linux, les logiciels pour le réseau
(courriel, web, etc), TrollTech (KDE, Qt), etc, etc. Il suffit de voir
les changelog des projets du libre pour se rendre compte que ce n'est
plus le cas. Et aussi de voir les sommes et les hommes investis par les
entreprises dans le secteur.

Oui et c'est le problème. Si tu ne peux pas vérifier par toi même, il te
faut faire confiance à quelqu'un d'autre. Et retour à la case départ.


L'intérêt du libre est qu'il permet de ne pas faire confiance à une
seule entité, et que la multiplicité des intervenants renforce la
confiance. Pourquoi j'aurai confiance dans un logiciel fait uniquement
par des Russes (ou toute autre nationalité) ? Il n'y a pas eu assez
d'exemples d'intelligence économique et de portes dérobés des services
secrets des divers pays ? (dans les antivirus notamment...) Pourquoi
j'aurai confiance dans un logiciel fait uniquement par l'entreprise
Adobe (ou toute autre entreprise) ? Elle est là pour mon bien-être
peut-être ? Pourquoi j'aurai confiance dans un logiciel fait uniquement
par des sociaux-libéraux (ou tout autre parti politique) ? Des
protestants (ou tout autre goupe religieux) ? Des militants de
GreenPeace (ou tous autres militants) ? Bref comment augmenter la
confiance sinon en faisant travailler des personnes antagonistes ?

--
Benoît Sibaud


Avatar
Frederic Bonroy
JacK wrote:

Maj critiques et SP disponibles sur WU pour Win98 : 50

Win2k : 51


Hihihi, ouf. ;-)

WinXP: 10


Alors là... "Critiques", ça concerne toujours la sécurité? Sous Windows
98 j'avais installé le correctif contre Opaserv, celui contre le "con"
dans les chemins et encore un autre dont je ne me souviens plus.

Ah, mais j'y pense! Ça comprend aussi les failles dans IE, non?
Si j'installe l'IE le plus récent sur Windows 98, 2000 et XP, ça donne
quoi comme chiffres?

Avatar
Lionel
Manuel Viet wrote:
Le 07-06-2004, Lionel <> a tapoté :



[je précise que ca fait quelques années que je n'ai pas installé linux et
que j'ai pas du tout suivi l'évolution]

il n'y a pas que la logithèque qui compte.
ma clé usb sera reconnue sous linux ? aussi facilement que sous
windows ?


Hop, pendant que je suis ici : il y a une clef 256 Mo chez carrefour
en ce moment avec un joli pingouin sur la boîte, à côté du logo
fenêtres XP. Donc, oui.


cool!
me suis pas renseigné pour la mienne (creative muvo).
Combien de secondes pour qu'elle soit reconnue et utilisable ?

configuration de ma carte wifi aussi rapide ?


Hum. Chatouiller un unix sur ses perf réseau, c'est gonflé.


je parlais de la configuration. sous win2k, ca c'est fait en 5 clics.
sous linux j'ai quelques doutes.

et mon imprimante usb ?


Attends, j'essaye... ! Oui ! Allelouia.


cool

et mon intellimouse explorer ?


Késeksa ? Une souris avec plein de boutons ? Sans doutes.


en fait je suis pas trop exigeant.
F5 sur la roulette, backspace sur le bouton supplémentaire de gauche et ca
me suffit, sans oublier l'indispensable roulette.
d'ailleurs intellipoint 5 refuse l'affectation de ces touches alors que
l'ancien le permettait ;-(

Mais essaye
de brancher deux souris sur windows, pour avoir deux pointeurs avec
des propriétés différentes...


quel est l'interet ?

et les vidéos sous divers formats récupérées sur le net ? adieu les
wmv....


Mensonge grossier. Mplayer le fait très bien.


c'était juste une question.
donc on peut lire les vidéos wmp9 sous linux ?
Et les faire sortir sur la sortie DVI ? super pour ceux qui ont un
projecteur haute définition.

Il peut même décoder des
DVD hors zone sur un lecteur RPC2 non flashé...


pas de souci, le mien est flashé et en plus je ne regarde jamais de dvd sur
l'ordi :-)

bref, tout ce qui est utilisation quotidienne.



reste encore mon port infrarouge pour synchroniser le téléphone, là je pense
pas que ca fonctionne
(le port infra rouge oui, mais le téléphone ca m'étonnerait qu'il soit
reconnu)

Sauf pour les jeux, en utilisation *quotidienne*, il n'y a _aucune_
différence. Ah, si, il n'y a pas d'OCR convaincant. Voilà.


OCR j'en utilise pas.
et je ne joue pas non plus.
Va falloir que je m'installe un linux pour vérifier tout ca moi :-)

<provoc>
Au fait, il y a un bon antivirus sous linux ? ;-)
</provoc>


Avatar
JacK
sur les news:
Frederic Bonroy signalait:
JacK wrote:

Maj critiques et SP disponibles sur WU pour Win98 : 50

Win2k : 51


Hihihi, ouf. ;-)

WinXP: 10


Alors là... "Critiques", ça concerne toujours la sécurité? Sous
Windows 98 j'avais installé le correctif contre Opaserv, celui contre
le "con" dans les chemins et encore un autre dont je ne me souviens
plus.

Oui, les Maj Critiques concernent uniquement la sécurité.


Ah, mais j'y pense! Ça comprend aussi les failles dans IE, non?
Si j'installe l'IE le plus récent sur Windows 98, 2000 et XP, ça donne
quoi comme chiffres?


A la louche, tu peux retirer environ 10, trop long à vérifier point par
point ;)
--
JacK


Avatar
Frederic Bonroy
JacK wrote:

A la louche, tu peux retirer environ 10, trop long à vérifier point par
point ;)


J'ai un Windows 98 vierge là, si jamais j'en ai l'envie je verrai ce que
ça donne.

Avatar
Manuel Viet
Le 07-06-2004, Lionel <> a tapoté :
Manuel Viet wrote:
Le 07-06-2004, Lionel <> a tapoté :



[je précise que ca fait quelques années que je n'ai pas installé linux et
que j'ai pas du tout suivi l'évolution]

il n'y a pas que la logithèque qui compte.
ma clé usb sera reconnue sous linux ? aussi facilement que sous
windows ?


Hop, pendant que je suis ici : il y a une clef 256 Mo chez carrefour
en ce moment avec un joli pingouin sur la boîte, à côté du logo
fenêtres XP. Donc, oui.


cool!
me suis pas renseigné pour la mienne (creative muvo).
Combien de secondes pour qu'elle soit reconnue et utilisable ?


Si elle est compatible, maintenant, c'est juste une question de la
mettre dans le port usb, et un dossier apparaît magiquement sur le
bureau.

configuration de ma carte wifi aussi rapide ?


Hum. Chatouiller un unix sur ses perf réseau, c'est gonflé.


je parlais de la configuration. sous win2k, ca c'est fait en 5 clics.
sous linux j'ai quelques doutes.


Jamais essayé le wifi. Mais bon, si la carte est dans la liste des
périphériques supportés par la distrib, ça ne sera pas beaucoup plus
compliqué.

et mon intellimouse explorer ?


Késeksa ? Une souris avec plein de boutons ? Sans doutes.


en fait je suis pas trop exigeant.
F5 sur la roulette, backspace sur le bouton supplémentaire de gauche et ca
me suffit, sans oublier l'indispensable roulette.
d'ailleurs intellipoint 5 refuse l'affectation de ces touches alors que
l'ancien le permettait ;-(


Oh, ça, oui, assez facile.

Mais essaye
de brancher deux souris sur windows, pour avoir deux pointeurs avec
des propriétés différentes...


quel est l'interet ?


Simuler une tablette graphique quand on n'a pas de sous / la flemme /
etc.

et les vidéos sous divers formats récupérées sur le net ? adieu les
wmv....


Mensonge grossier. Mplayer le fait très bien.


c'était juste une question.
donc on peut lire les vidéos wmp9 sous linux ?


Koiçé, wmp9 ? Pour ce que j'en sais, tout les machins wmv que j'ai pu
essayer sont passés.

Et les faire sortir sur la sortie DVI ? super pour ceux qui ont un
projecteur haute définition.


Pas essayé. Possible que ça marche.

reste encore mon port infrarouge pour synchroniser le téléphone, là je pense
pas que ca fonctionne
(le port infra rouge oui, mais le téléphone ca m'étonnerait qu'il soit
reconnu)


Je n'ai qu'un Clié, mais ça marche. Alors... si c'est un protocole
classique, ça marchera sûrement, sinon...

Va falloir que je m'installe un linux pour vérifier tout ca moi :-)


Même pas besoin ; un cd 'live' comme PC linux OS 2K4, mandrakemove ou
knoppix suffit à se rendre compte (malgré quelques bugs et une lenteur
certaine dûe au support CD) des possibilités, aussi facilement qu'en
mettant un CD dans une playstation, et sans plus de risques. Après, il
sera toujours temps de décider quelle distrib choisir pour le disque.

--
Manuel Viet * mailto:



Avatar
Frederic Bonroy
Benoît Sibaud wrote:

Ma mère recompile aussi souvent son noyau que la tienne fait du
détournement d'API sous Windows ou de l'édition avec notepad de la base
des registres...


Hmmm... pourtant on entend souvent dire que pour jouir de ceci et de
cela sous Linux (nouvelles fonctionnalités, logiciels), il faut
recompiler le noyau avec tels et tels paramètres pour le compilateur et
patati et patata.

Alors que les détournements de fonctions, c'est jamais nécessaire, mais
faut-il le préciser?

Avatar
Benoît Sibaud
Ma mère recompile aussi souvent son noyau que la tienne fait du
détournement d'API sous Windows ou de l'édition avec notepad de la
base des registres...


Hmmm... pourtant on entend souvent dire que pour jouir de ceci et de
cela sous Linux (nouvelles fonctionnalités, logiciels), il faut
recompiler le noyau avec tels et tels paramètres pour le compilateur et
patati et patata.


On entend souvent dire que pour supprimer un virus il faut reformater :).

Alors que les détournements de fonctions, c'est jamais nécessaire, mais
faut-il le préciser?


C'est dire si ça n'arrive jamais, donc. CQFD :).

--
Benoît Sibaud


Avatar
JacK
sur les news:ca1ttp$
Benoît Sibaud signalait:
[...]
Et au lieu de chercher la petite bête, tu ferais mieux de répondre sur
les mises à jour des logiciels tiers ou le problème des correctifs
régionalisés sous Windows.


Les fixes pour les diverses localizations sortent le même jour à la même
heure depuis octobre 2003.

Microsoft devrait donc selon toi faire la maj des logiciels tiers ?
Intéressant comme idée, mettre à jour Real Player par exemple ?
--
JacK