OVH Cloud OVH Cloud

Pourquoi refusez-vous de parler de SWEN ?

12 réponses
Avatar
Eric CHAPUZOT
c'est pas en jouant à l'autruche qu'on ne se fait pas manger...
SWEN est un problème de sécurité majeur et démontre la fragilité du
réseau...
un gosse croyant lancer un simple émulateur Xbox
ou un utilisateur averti croyant sincèrement installer de nouveaux pilotes
vidéo
(gênant hein ces ordinateurs qui n'affichent qu'en 256 couleurs)
va empoisonner des milliers d'utilisateurs et lui-même pendant des mois...

10 réponses

1 2
Avatar
Stephane Catteau
Eric CHAPUZOT nous disait récement dans fr.comp.securite
<news:3f777bf2$0$240$ :


|Subject: Pourquoi refusez-vous de parler de SWEN ?

Qu'attendais-tu pour en parler toi-même ?


SWEN est un problème de sécurité majeur et démontre la fragilité
du réseau...


Ah bon ? Je n'ai pas entendu dire que des centaines de serveurs SMTP
s'étaient effondrés, j'en conclus que de ce côté là le réseau est à
même de tenir la charge et n'est donc pas si fragile que cela.


ou un utilisateur averti croyant sincèrement installer de nouveaux
pilotes vidéo


Un utilisateur averti qui récupèrerait un pilote vidéo par KaZaA ou
qui l'installerait parce qu'il l'a reçu en bal n'est pas un utilisateur
averti.


--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry

Avatar
Eric Razny
"Eric CHAPUZOT" a écrit dans le message de
news:3f777bf2$0$240$
c'est pas en jouant à l'autruche qu'on ne se fait pas manger...
SWEN est un problème de sécurité majeur et démontre la fragilité du
réseau...


Pour moi ça démontre d'avantage la connerie humaine :(
Le IFrame ne marche pas à tous les coups et tant qu'on trouvera des
abrutis[1] pour lancer des pièces jointes parce que ça doit être bien
l'économiseur d'écran d'un correspondant anglais ou que "chouette,
MickeySoft m'écrit, à moi! pour mettre à jour ma machine"[2]

Non, je ne pense pas qu'on joue l'autruche. Peut être simplement un peut
marre de voir les mêmes choses se répéter sans cesse.

La fragilité du réseau existe, mais ce n'est pas pour ça[3]

La c'est, amha, l'education des gens qui est en cause (et leur aptitude à
apprendre par l'erreur :( )

Et pour moi le problème de SWEN c'set que ça pollue mes logs de serveur smtp
:)


un gosse croyant lancer un simple émulateur Xbox
ou un utilisateur averti croyant sincèrement installer de nouveaux pilotes
vidéo
(gênant hein ces ordinateurs qui n'affichent qu'en 256 couleurs)
va empoisonner des milliers d'utilisateurs et lui-même pendant des mois...


De deux choses l'une. Ou le gus passe par le site de
l'éditeur/distributeur/concepteur et charge les mises à jours officielles et
(à de rares exceptions prêt) c'est ok, ou il va chercher des trucs sur des
sites pirate et c'est bien fait pour sa gueule s'il perd tout derrière
(c'est juste dommage pour les autres qui vont subir les conséquences de ses
conneries).

Sinon si tu lance un emulateur ou un pilote que tu as reçu par e-mail c'est
dommage mais on se retrouve dans le cas vu plus haut.

Alors où as tu vu "qu'on" refuse de parler de SWEN? Encore faudrait-il qu'il
y ait du nouveau pour qu'en discuter soit interessant, non?

Eric.


[1] je me laisse un peu emporter, un stress récent :)
Pour beaucoup c'est un manque d'information basique sur "linformatique".
Mais pour certains connards, ils en sont à leur Xième lancement de PJ!

[2] Et ça ne les dérange pas de recevoir ça sans même s'être enregistrer en
plus!

[3] je ne parle pas des risque d'engorgement et les DOS qui en résultent,
mais plutôt des risques dans les protocoles de routages, IOS qui devient
"la" cible privilégiée, etc.

Avatar
John Doe
Eric CHAPUZOT wrote:
c'est pas en jouant à l'autruche qu'on ne se fait pas manger...
SWEN est un problème de sécurité majeur et démontre la fragilité du
réseau...


SWEN ? fragilité du réseau ?
je ne vois pas le rapport, à part un effet polluant certains, SWEN ne
menace pas le réseau.
Compare avec Slammer concernant la fragilité du réseau ...

Avatar
Stephane Sales
Eric CHAPUZOT wrote:
c'est pas en jouant à l'autruche qu'on ne se fait pas manger...
SWEN est un problème de sécurité majeur et démontre la fragilité du
réseau...
du réseau ? quel réseau ?

j'ai 4 machines à la maison(dont une branchée 24/24), 2 chez ma copine(dont
un xp), et pas vu de fragilité "du réseau" .(l'attaque des root server, là
ouais ca se discute, mais on en est loin quand même :) )

un gosse croyant lancer un simple émulateur Xbox
ou un utilisateur averti croyant sincèrement installer de nouveaux
pilotes vidéo
Il y a quelque précautions très simple qu'un utilisateur peut prendre(loin

de moi l'idée de les recenser toute mais voici celle qui me vienne à
l'idée) :
- on n'éxécute JAMAIS un fichier dont on ne connait pas la provenance(pas
de patch, de crack, et autre z; pour mettre à jour le driver d'un
périphérique, on va le chercher sur le site de l'éditeur/du fabricant)
- on éxécute JAMAIS une pièce jointe d'un mail"(jamais point barre)
- on tient à jour son système"(en principe il suffit de cliquer dans un
menu )
/* question : il m'as semblé entendre qu'un certain éditeur de logiciels
arrettait son support sur ses OS, au fur et à mesure que les nouvelles
versions sortaient, cela signifie t-il que les mises à jour ne seront plus
disponible ? */

les suivantes sont plus... "personnelles":
- on utilise pas Internet Explorer
- on utilise pas Outlook
- on utilise pas IIS


va empoisonner des milliers d'utilisateurs et lui-même pendant des
mois...
J'ai pris l'habitude à force :)

"GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXX[couic]
HTTP/1.0" 404 205 "-" "-"

Bonne soirée
--
netmask: host name lookup failure
netmask en short dans le DNS.

-+- CB in Guide de linuxien pervers - Réseau en vacances, repassez plus
tard

Avatar
Fabien LE LEZ
On 29 Sep 2003 16:11:42 GMT, "Eric Razny" wrote:

[2] Et ça ne les dérange pas de recevoir ça sans même s'être enregistrer en
plus!


L'habitude de Big Brother ?

Avatar
Fabien LE LEZ
On 29 Sep 2003 14:56:35 GMT, "Eric CHAPUZOT" wrote:

Pourquoi refusez-vous de parler de SWEN ?


On ne _refuse_ pas de parler de Swen. La preuve, ton message est
passé.
Mais :
- si je ne m'abuse, Swen est un virus -> fr.comp.securite.virus
n'est-il pas plus adapté ?
- on en a déjà parlé en long, en large et en travers sur
fr.comp.mail, je t'invite donc à lire les nombreux messages à ce
sujet.

Avatar
Fabien LE LEZ
On 29 Sep 2003 23:09:20 GMT, Stephane Sales
wrote:

- on éxécute JAMAIS une pièce jointe d'un mail"(jamais point barre)


Cette clause est bien difficile à faire respecter... d'autant qu'en
faisant un peu attention à ce qu'on lance, le risque réel me paraît
inférieur aux bénéfices.

/* question : il m'as semblé entendre qu'un certain éditeur de logiciels
arrettait son support sur ses OS, au fur et à mesure que les nouvelles
versions sortaient, cela signifie t-il que les mises à jour ne seront plus
disponible ? */


Yep, c'est ça. Au bout de 5 ans je crois.
D'ailleurs Windows NT4 n'est plus du tout supporté il me semble.

les suivantes sont plus... "personnelles":
- on utilise pas Outlook


Ça va de soi (enfin, plus exactement, le drame est que ça ne va
apparemment pas de soi :-( ).

- on utilise pas Internet Explorer
- on utilise pas IIS


Je suis plus souple sur ce point : on peut les utiliser, à la
condition expresse qu'on ait un firewall qui garantit qu'ils ne
peuvent pas communiquer (dans un sens comme dans l'autre) avec
l'extérieur du LAN.
Ils peuvent par contre servir à faire du débogage de sites web.

Avatar
Eric Razny
"Stephane Sales" a écrit dans le message
de news:
Eric CHAPUZOT wrote:

/* question : il m'as semblé entendre qu'un certain éditeur de logiciels
arrettait son support sur ses OS, au fur et à mesure que les nouvelles
versions sortaient, cela signifie t-il que les mises à jour ne seront plus
disponible ? */


Comme ça a une implication sur la sécurité, tu as les réponses ici :

http://support.microsoft.com/default.aspx?id=fh;[ln];lifeprodw

Eric

Avatar
YanneZ
Eric CHAPUZOT wrote:

Post étrange sur f.c.s

c'est pas en jouant à l'autruche qu'on ne se fait pas manger...


en jouant l'autruche on se fait manger ??? A table alors, j'adore
l'autruche. Sérieusement ca veut dire koi ?

SWEN est un problème de sécurité majeur et démontre la fragilité du
réseau...


Quest ce qu'un pb de sécurité majeur ?? ( référentiel des risques merci
!! ) SWEN n'est qu'une nouvelle façon de mettre au courant les
utilisateurs de zindoz qu'ils utilisaent un nid à emmer....
Est ce que cela démontre la fragilité du réseau ?? ( kel réseau ? )

un gosse croyant lancer un simple émulateur Xbox
ou un utilisateur averti croyant sincèrement installer de nouveaux pilotes
vidéo


un gosse comprend le contenu du mail ??
un utilisateur averti sait que ce genre de mail est une source d'ennui

(gênant hein ces ordinateurs qui n'affichent qu'en 256 couleurs)


y'en a encore ??

va empoisonner des milliers d'utilisateurs et lui-même pendant des mois...


il a pas un antivirus à jour ?
non, bon ben cette expérience lui apportera la réponse sur la necessité
d'en avoir un

Sinon, ce genre de post est plutot une tentative pour faire parler les
gens ( ca a marché !!) sur des sujets largement commentés

A bon entendeur
--
Free Ur Mind, Be Linux

Avatar
Danny Laffe
Pourquoi Videotron ne bloque pas ces messages, ils monopolisent ma boîte aux
lettres plusieurs minutes à chaques jours? Même en changant leur adresse
Norton les détecte pourquoi pas Videotron?

"Fabien LE LEZ" a écrit dans le message de
news:
On 29 Sep 2003 16:11:42 GMT, "Eric Razny" wrote:

[2] Et ça ne les dérange pas de recevoir ça sans même s'être enregistrer
en


plus!


L'habitude de Big Brother ?



1 2