OVH Cloud OVH Cloud

[OT] Sasser a rien de courir...

37 réponses
Avatar
Didier Morandi
"Ils" ont trouvé l'auteur de Sasser : un étudiant en informatique
allemand, agé de 18 ans, "surdoué".

Il risque 5 ans de prison.

Comment "ils" l'ont trouvé, ça, le JT ne l'a pas dit...

D.

7 réponses

1 2 3 4
Avatar
JmG
eurema wrote:

ZUt, j'ai choppé un virus sur ma nouvelle installation de sasser2004.
C'est un truc qui s'appelle W????Xp quelque chose.
Ca se connecte n'importe quand sur le net, ya des fenetres qui s'ouvrent
toutes seules...


Ca a l'air bien remarque, comme concept.


--
Le génie fait ce qu'il doit.
Le talent fait ce qu'il peut.

Avatar
jveuxpasdspamcoutels
Olivier Goldberg wrote:

JmG wrote:

Tu crois vraiment qu'ils ont tous choisis d'être dedans?
Je ne suis pas sûr non.
C'est encore pire en fait, donc, conséquemment... :)


Mais quand même, choisi ou pas, ils n'ont qu'à mettre leur brol à jour,
aussi.


pense aussi aux pôv utilisateurs qui n'ont pas le choix et à qui on ne
demande pas l'avis.
Par exemple moi dans mon école parisienne. Plus de connexion depuis
vendredi. Il parait que c'est tout le réseau qui s'est mangé un virus;
résultat, les mômes n'ont plus de cours d'info et je ne peux plus
tranferer mes docs et mes preparations de cours. Faich.


Avatar
pmanet
Olivier Goldberg wrote:

Je suppose que si Apple Remote Desktop me permet de contrôler totalement
une machine de mon réseau, en court-circuitant les périphériques
d'entrée locaux, il doit y avoir moyen de faire pareil sur Windows.


voui, enfin, une application de patch, ça nécessite quand meme de
bloquer la machine 1/2h au minimum, que ce soit sur mac ou sur PC, et le
mois dernier, ça m'aurait agacé qu'on me confiscque une machine pendant
ce ttemps là ; et elles sont sous W2K original, non patché ; la cata,
quoi.

ceci dit, s'il ne patche pas, chez moi, c'est clairement qu'ils s'en
foutent : ils ont un firewall de chez oléane (mouaaaaaaaaaarf).

Et les admin systèmes ne sont pas tous d'accord pour passer leurs W-E à
patcher Winwin...

--
Philippe Manet


Avatar
pmanet
Sinmian wrote:

comment fonctionne
la màj automatique


exactement comme le virus, puisqu'il utilise cette fonction RPC.
tous les admins sérieux ont donc fermé cette possibilité, d'autant que
les premier patchs censés corriger la faille avaient aggravé la
situation...
--
Philippe Manet


Avatar
pmanet
Anne Le Guennec wrote:

... et surtout ce qui différencie l'approche qu'ils ont eu dans windows
par rapport à l'approche OS X ou Linux ?



on republie ça à peu près tous les mois ; il faudrait que j'ai un topo
tout pret, et là il est trop tard.

mais grosso modo, la raison en est que Windows est mal foutu, et qu'il
est maqué avec des trucs TRES mal foutus comme exploder et proutlok,
sans parler de VBS et des diverses executions automatiques qui sont
ouvertes systèmatiquement dans la config de base.
--
Philippe Manet



Avatar
fra
Jean-Yves Bernier wrote:

Dommage, pour une fois qu'un virus ne polluait pas.


On lui reproche alors au gars ?
--
Fra

Avatar
Schmurtz
Jean-Yves Bernier wrote:

Dommage, pour une fois qu'un virus ne polluait pas.



Oui, mais j'ai quand même eu deux jours de coupure de réseau à cause de
lui : le temps de faire faire désinfect par leurs propriétaires environ
500 windows ayant accès au réseauŠ et c'est pas fini. Sasser fait
planter les routeurs de chez Avaya.

--
Schmurtz


1 2 3 4