OVH Cloud OVH Cloud

[OT] Sasser a rien de courir...

37 réponses
Avatar
Didier Morandi
"Ils" ont trouvé l'auteur de Sasser : un étudiant en informatique
allemand, agé de 18 ans, "surdoué".

Il risque 5 ans de prison.

Comment "ils" l'ont trouvé, ça, le JT ne l'a pas dit...

D.

10 réponses

1 2 3 4
Avatar
JmG
Olivier Goldberg wrote:

JmG wrote:

Oui enfin... ayons pitié des pauvres Microsoftiens quand même...


Pourquoi? Ils ont choisi leur me**e, qu'ils assument, non?


Tu crois vraiment qu'ils ont tous choisis d'être dedans?
Je ne suis pas sûr non.
C'est encore pire en fait, donc, conséquemment... :)


--
Le génie fait ce qu'il doit.
Le talent fait ce qu'il peut.


Avatar
Jean.Pierre.Poindessault
In article , Sinmian
wrote:

......
la màj automatique sur des vieilles versions (c'est une possibilité sur
XP, ça, de tout faire en coulisse de manière totalement transparente
pour le user - moi je m'astreint à le faire a la mano régulièrement
parce que je déteste ce genre de trucs tout auto mais sur 50 et >
machines c'est ingérable) donc, oui, bémol.
Mais en fonction de ces "détails" techniques, les solutions devraient
être adaptées.

Mais mettre un firewall brutal sur une machine non-windows a l'entree
du reseau interne devrait etre la norme.
---------


Sasser est entré sur la plupart des sites via des portables ou des VPNs.
Le filtrage du port 445 en tête de réseau est inefficace dans ces cas-là.
Sasser a été plus rapide que les mises à jour XP ou F-Secure.
Exemple: un prof rentre de vacances (15j ... no comment !) pendant
lesquelles son PC a été éteint. Il rentre ce Lundi 3 et allume son PC. 2
portables qui ont injecté Sasser sur notre réseau campus ont déjà été
repérés. Notre prof récupère Sasser avant même la mise à jour "automatique"
de XP ou F-Secure ....
En ce qui concerne le "génie" qui a créé Sasser, il a apparamment utilisé
et assemblé de façon astucieuse des infos circulant sur le net depuis un
petit mois (Netsky + faille Win2000 et XP).


JPP


Avatar
Jean.Pierre.Poindessault
In article , Sinmian
wrote:

Dans son post


Sasser est entré sur la plupart des sites via des portables


Les màj des ces portables ?

Le deal, dans une structure qui acceuille des nomades, est d'informer
correctement les personnes susceptibles de rapporter des cochoneries,
sous peine d'interdire toute connexion au LAN, non ? Enfin, bon.
------

D'accord, mais quand c'est Mr le Professeur xxx, Directeur du laboratoire
nnn avec plein de sous et qui t'achètes tes machines ... ça peut être
difficile ;-)

JPP


Avatar
eurema
ZUt, j'ai choppé un virus sur ma nouvelle installation de sasser2004.
C'est un truc qui s'appelle W????Xp quelque chose.
Ca se connecte n'importe quand sur le net, ya des fenetres qui s'ouvrent
toutes seules...
;-)
gege

JmG a écrit:
Olivier Goldberg wrote:


JmG wrote:


Oui enfin... ayons pitié des pauvres Microsoftiens quand même...


Pourquoi? Ils ont choisi leur me**e, qu'ils assument, non?



Tu crois vraiment qu'ils ont tous choisis d'être dedans?
Je ne suis pas sûr non.
C'est encore pire en fait, donc, conséquemment... :)






Avatar
listes
J.P. Poindessault wrote:

D'accord, mais quand c'est Mr le Professeur xxx, Directeur du laboratoire
nnn avec plein de sous et qui t'achètes tes machines ... ça peut être
difficile ;-)


Oui, mais là, c'est "remise en état urgente du système, mise à jour de
l'antivirus et restauration des données" et je vous envoie la facture...

--
Olivier Goldberg, étudiant, macmaniaque, plongeur CMAS ***
Pour le courrier personnel, remplacer dans le From: listes par olivier
AIM/iChat: Nept47

Avatar
listes
JmG wrote:

Tu crois vraiment qu'ils ont tous choisis d'être dedans?
Je ne suis pas sûr non.
C'est encore pire en fait, donc, conséquemment... :)


Mais quand même, choisi ou pas, ils n'ont qu'à mettre leur brol à jour,
aussi.

--
Olivier Goldberg, étudiant, macmaniaque, plongeur CMAS ***
Pour le courrier personnel, remplacer dans le From: listes par olivier
AIM/iChat: Nept47

Avatar
laurent.pertois
Sinmian wrote:

Dans son post <1gdjil7.1y3v0461eubstvN%

Ils sont déjà formatés ?


Hein ? Ils ne sont même pas formatés (des fois je me demande). :)


Nan, c'est de naissance ?

Pour rester sur le sens de ta question, ils le sont parfaitement, de
bons petits soldats pour reprendre le titre du livre de François
Ruffin. Ça fout la trouille.


Gloups...

Et puis pour faire *leurs* recherches, heureusement qu'ils ont le grand
pro qu'est mon confrère de l'ESJ (respect Richard)... mais ils ne
l'auront pas sous la main à vie.


Il n'a pas songé à ouvrir un site web ? genre google quoi...

Bah, c'est pareil pour les journalistes, il y a des exceptions...


Vivi, je connais des journaleux adorables : certains qui viennent au
boulot ont un CV et des papiers comme mes bras et pis, on a notre
Carabosse à nous qu'on a...

Les exceptions sont partout pour confirmer les règles, oui.


Heureusement...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Sinmian wrote:

Dans son post <1gdjimv.ydmxe51kahnl4N% du

En même temps, le jour où on a mis à jour complètement l'un de nos
windows de test, il n'a jamais voulu se reconnecter à un réseau, c'est
charmant :)


Nan , c'est secure. ;)


C'est un concept, effectivement... Maintenant, c'est génant, parfois...

(oui, je sais, c'est arrivé avec la première 10.2.8)


J'ai rien dit !


J'ai anticipé ;-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Saïd wrote:

Au contraire, vous etes tombe sur la seule version de windows qui ne risque
pas d'etre infectee par un virus internet. C'etait un collector, fallait la
garder sous cloche.


Ben, oui, j'y ai songé, mais j'en avais besoin en réseau, quand même,
sinon, je ne vois pas l'intérêt de posséder un windows, déjà qu'il ne me
sert que quelques minutes par semaine pour des démos...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
c.moi
Sinmian wrote:


Et puis pour faire *leurs* recherches, heureusement qu'ils ont le grand
pro qu'est mon confrère de l'ESJ (respect Richard)... mais ils ne
l'auront pas sous la main à vie.


S'il n'y a que ça, je peux te proposer bien des enseignants et pire, des
diocumentalistes...

--
Je cherche comme cherche celui qui veut trouver,
et je trouve comme trouve celui qui a cherché. :o)

1 2 3 4