OVH Cloud OVH Cloud

Petite guéguerre Bagle - Netsky

102 réponses
Avatar
Frederic Bonroy
Page intéressante, de manière générale:
http://www.f-secure.com/weblog

D'ailleurs Mydoom s'emmêle aussi.

Ils commencent à s'entretuer. :-)

10 réponses

Avatar
Roland Garcia

Alors pour commencer : c'est quoi la définition d'un hoax ?


Il y a hoax en présence des éléments suivants:

- l'existence d'un enjeu ou intérêt significatif.

- le sensationnalisme. La rumeur doit appâter les médias les moins au
fait du sujet qui en sont avides (recherche de scoop) ou l'opinion
publique qui y est sensible.

- une présentation accrocheuse: il est censé y avoir une
pseudo-avalisation de l'annonce par des relais connus et dignes de foi.

- l'existence d'embryons de preuves afin que la rumeur ne soit pas
rejetée d'emblée mais, dans le doute, bien prise en compte.

- l'imparabilité de la menace. Les sociétés antivirales ne peuvent pas
fabriquer d'antidote.

- L'importance exagérée des dégâts annoncés. On parle de « cybercrash »
avec réduction en fumée de toutes les données du système qu'il
vampirise.

Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:


Alors pour commencer : c'est quoi la définition d'un hoax ?


Il y a hoax en présence des éléments suivants:

- l'existence d'un enjeu ou intérêt significatif.
(...)


Edito de hoaxbuster (site de référence) :
"Des milliers d'e-mails relatant de fausses informations circulent sur
le réseau. La plupart du temps alarmants, ces messages ne sont en fait
que des hoax (canulars). Avec votre aide nous allons nous efforcer de
rétablir la vérité et de lutter contre ces mensonges électroniques."

Or je ne vois aucun canular dans Goodluck, qui a été présenté comme
une étude prospective sur ce qu'il est possible de faire.

--
Olivier Aichelbaum


Avatar
Roland Garcia


Edito de hoaxbuster (site de référence) :
"Des milliers d'e-mails relatant de fausses informations circulent sur
le réseau.


Hoaxbuster traite des hoax propagés par mail. Il ne traite pas des
autres comme par exemple celui des ADM, à réserver aux livres
d'histoire.

Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Edito de hoaxbuster (site de référence) :
"Des milliers d'e-mails relatant de fausses informations circulent sur
le réseau.


Hoaxbuster traite des hoax propagés par mail. Il ne traite pas des
autres comme par exemple celui des ADM, à réserver aux livres
d'histoire.


L'étude Goodluck existe, ce n'est pas un hoax, les articles
dans Virus Bulletin et Misc en témoignent.

--
Olivier Aichelbaum


Avatar
Noshi
On Sat, 06 Mar 2004 15:15:38 +0100, Olivier Aichelbaum wrote:

Noshi wrote:

On Sat, 06 Mar 2004 12:17:16 +0100, Olivier Aichelbaum wrote:

On est en gros d'accord, mais tu ne réponds toujours pas à
l'objection ci-dessus.


Good Luck est, pour moi, en effet un gros Hoax. Mon avis a moi que j'ai


Alors pour commencer : c'est quoi la définition d'un hoax ?


Un hoax est une annonce de virus mensongère

GoodLuck n'existe pas ... c'est donc un hoax. Vu la manière dont ca a été
présenté au public.

--
Noshi



Avatar
Olivier Aichelbaum
Noshi wrote:

Good Luck est, pour moi, en effet un gros Hoax. Mon avis a moi que j'ai


Alors pour commencer : c'est quoi la définition d'un hoax ?


Un hoax est une annonce de virus mensongère

GoodLuck n'existe pas ... c'est donc un hoax. Vu la manière dont ca a été
présenté au public.


L'éditeur a présenté cela comme une étude sur ce qu'il était possible
de faire comme virus, pas comme un virus existant. Grosse nuance.

--
Olivier Aichelbaum



Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:
4049e3a0$0$312$

Edito de hoaxbuster (site de référence) :
"Des milliers d'e-mails relatant de fausses informations circulent sur
le réseau. La plupart du temps alarmants, ces messages ne sont en fait
que des hoax (canulars). Avec votre aide nous allons nous efforcer de
rétablir la vérité et de lutter contre ces mensonges électroniques."

Or je ne vois aucun canular dans Goodluck, qui a été présenté comme
une étude prospective sur ce qu'il est possible de faire.


tu as raison... hoax n'est sans doute pas le mot plus approprié :-)
http://www.cert-ist.com/francais/avis/info_GoodLuck_fr.htm

m'enfin, doit falloir manquer gravement d'argument technique pour épiloguer
sans fin sur le vocabulaire employé

@tchao

Avatar
Olivier Aichelbaum
djehuti wrote:

tu as raison... hoax n'est sans doute pas le mot plus approprié :-)
http://www.cert-ist.com/francais/avis/info_GoodLuck_fr.htm


Il est bien question de virus "théorique", le Cert est honnête, mais
ce qui me choque ce sont ceux qui continuent à parler de "hoax".


m'enfin, doit falloir manquer gravement d'argument technique pour
épiloguer

sans fin sur le vocabulaire employé


Il y a des articles dans Virus Bulletin et Misc. Si t'as le niveau pour
faire des objections techniques, je t'écoute. Pour l'instant : rien !

--
Olivier Aichelbaum

Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message news:
4049ecca$0$300$
djehuti wrote:

tu as raison... hoax n'est sans doute pas le mot plus approprié :-)
http://www.cert-ist.com/francais/avis/info_GoodLuck_fr.htm


Il est bien question de virus "théorique", le Cert est honnête, mais
ce qui me choque ce sont ceux qui continuent à parler de "hoax".


m'enfin, doit falloir manquer gravement d'argument technique pour
épiloguer

sans fin sur le vocabulaire employé


Il y a des articles dans Virus Bulletin et Misc. Si t'as le niveau
pour faire des objections techniques, je t'écoute. Pour l'instant :
rien !


pour l'instant...
http://www.cert-ist.com/francais/avis/info_GoodLuck_fr.htm

*eg*

... parce que j'ai pas encore lu "la guéguerre de l'information" de ton amie
DK
(qui doit être, d'après la chronologie, le 3e volet de l'étude prospective
!?)

@tchao


Avatar
Roland Garcia


Il y a des articles dans Virus Bulletin et Misc.
Si t'as le niveau pour
faire des objections techniques, je t'écoute. Pour l'instant : rien !


On vous dit que ces articles sont intéressants. Il existe d'ailleurs des
trojans basés sur ces principes dans les bases virales de tous les bons
anti-virus.

Ils sont indétectables par les méthodes génériques (détection à priori,
firewalls etc....) et très faciles à détecter par les anti-virus à
signature (détection à postériori), conformément à la théorie
mathématique de Fred Cohen.

Roland Garcia