Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Re: Trouver un emploi chez un éditeur AV

91 réponses
Avatar
eric
Zvi Netiv a écrit :

>Mes deux sous: Prétendre que savoir écrire des virus contribue
> à la lutte contre les derniers est synonyme a dire que commetre
> des crimes est nécessaire pour la formation de bons enquêteurs.

Vous avez tout à fait raison de dire que les enquêteurs
n'ont pas besoin de commettre un crime.
Mais ils ont besoin de connaître la manière dont les crimes sont
commis. Quelqu'un ici a déjà donné l'exemple des démineurs.
Ils ont besoin de savoir comment est composée une bombe pour
savoir la repérer et la désamorcer.
Ce qui est criminel, ce n'est pas l'enseignement, c'est l'usage
qui est fait de cet enseignement. Si un démineur se sert de son
savoir pour passer dans le camp des poseurs de bombes, ce sera
criminel. De là à supprimer l'enseignement, c'est autre chose.
Il y a probablement des cas isolés d'abus dans chaque métier.
Ce débat est intéressant.

(..)
>Parmis les éditeurs antivirus, je connais qu'un seul qui a le psyche d'
un
>éditeur virus, et il l'a démontré plusieurs fois. Parmi ses chef-d'oeu
vres se
>trouvent la proposition du macrovirus (avant qu'il existait), un livre
de
>cuisine détaillé avec liste de tous les macros exploitable pour la créa
tion des
>virus (presenté à la conférence du Virus Bulletin à Brighton), comment
réaliser
>un virus companion du path (était réalisé dans Nimda), exploit des fich
iers PIF,
>... et la liste continue.

C'est possible de dire qui ?
>

(..)
>>
>> La lettre de Fprot c'est du blabla, pas une preuve qu'il n'y a
>> aucune relation entre diffuseurs de virus et editeurs d'antivirus.
>> Deja dit ca aussi.
>
>Sauf que dans sa cours arrière. ;-)

Il se passe quoi dans son arrière cour ?

Amicalement,
Eric

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Article poste via Voila News - http://www.news.voila.fr
Le : Sun Jul 20 18:32:38 2003 depuis l'IP : amontsouris-108-2-5-166.w217-128.abo.wanadoo.fr [VIP 921123202928]

10 réponses

Avatar
Olivier Aichelbaum
Frederic Bonroy wrote:
Celui la est bien moins dangereux que certaines commandes de Dos.


Sauf que les commandes DOS n'ont pas but de causer des dommages
contrairement à ce fichier bat.


Ce fichier BAT de deux lignes cree des dommages facilement reversible,
et on n'a pas d'autres moyens de faire la demonstration au public.

Si tu veux qu'on censure l'info genante vis-a-vis des editeurs d'AV,
si tu es contre le full disclosure (ici de niveau plus qu'enfantin),
dis-le clairement !

On etudiera alors les travaux de Guillermito contre Viguard sous un
angle encore plus severe...


Certains editeurs ont bien pris les mesures necessaires pourtant...
Si la version EXE l'est, pourquoi pas la version BAT ?


On ne peut pas pour chaque fichier BAT potentiellement dangereux
inclure une signature. C'est absurde. Il existe bien des fichiers
bat spécialement conçus pour effacer des données, par exemple un
répertoire temporaire.


Il existe aussi des EXE qui le font.
Pourquoi traiter differement EXE et BAT ?
Je ne vois toujours pas, ce debat a deja eu lieu maintes fois
et tu n'apportes toujours rien de neuf...

--
[ACBM] Olivier Aichelbaum Pirates Mag'
14/30, rue de Mantes Le Virus Informatique
F-92 700 Colombes
Tel (Fax) : -1 47 81 04 45 (03 72) http://www.acbm.com


Avatar
Olivier Aichelbaum
JacK wrote:
Tlm n'utilise pas un AV : chacun son choix, même stupide.


Plusieurs AV n'ont toujours pas reagit non plus...
Et pourquoi se focaliser contre ce BAT enfantin, alors qu'il
en existe potentiellement des milliers plus nocifs ? Il faut
informer les utilisateurs, il n'y a pas d'autres solutions.

D'ailleurs, il y a quelques jours, vous disiez que la presse doit
publier ses preuves, et maintenant vous voulez qu'on les censure ?


Puisque ceci est connu pourquoi en faire tout un fromage ?
Tout à fait d'accord : CIH, HIV, etc... c'est ultra-connus aussi, c'est dans

les DB de tous les AV, pourquoi en faire tout un fromage et taper
sans cesse sur votre créateur de virus préféré ?


Ce BAT n'a pas la nocivite de CIH, HIV, etc. Contrairement a eux et a
Elvira, on n'a pas besoin d'acheter AVP pour s'en debarraser.


Si je découvrais les deux lignes sur votre site et les utilisais
malencontreusement sur mon PC, serais-je en droit de vous réclamer un
préjudice moral et matériel pour la perte de mes données ? :-D


Vous demanderiez des dommages et interets a Total si vous
etiez malade apres avoir bu un litre d'essence ?

De plus, ce BAT ne detruit pas de donnees utilisateur.

Et pourquoi ne rien avoir dit contre le BAT de Guillermito qui
desactive Viguard ?

--
[ACBM] Olivier Aichelbaum Pirates Mag'
14/30, rue de Mantes Le Virus Informatique
F-92 700 Colombes
Tel (Fax) : -1 47 81 04 45 (03 72) http://www.acbm.com


Avatar
joke0
Salut,

NoVaZuR:
Ça fait bien longtemps, mais comme vous lui répondez, je le lis
quand même :-(


il est plonké ici, donc je ne lui réponds pas ;-)

--
joke0

Avatar
Frederic Bonroy
Olivier Aichelbaum wrote:

Vous demanderiez des dommages et interets a Total si vous
etiez malade apres avoir bu un litre d'essence ?


Aux Etats-Unis ça fonctionnerait. :-)

Avatar
JacK
In news:,
Olivier Aichelbaum signalait:
JacK wrote:
Tlm n'utilise pas un AV : chacun son choix, même stupide.


Plusieurs AV n'ont toujours pas reagit non plus...
Et pourquoi se focaliser contre ce BAT enfantin, alors qu'il
en existe potentiellement des milliers plus nocifs ? Il faut
informer les utilisateurs, il n'y a pas d'autres solutions.

D'ailleurs, il y a quelques jours, vous disiez que la presse doit
publier ses preuves, et maintenant vous voulez qu'on les censure ?
C'est pas une preuve, tout le mond connait, il y a d'ailleurs aussi un

exemple du genre sur une page AVP, j'estime également qu'il ne devrait pas
s'y trouver

Puisque ceci est connu pourquoi en faire tout un fromage ?
Tout à fait d'accord : CIH, HIV, etc... c'est ultra-connus aussi,

c'est dans les DB de tous les AV, pourquoi en faire tout un fromage
et taper
sans cesse sur votre créateur de virus préféré ?


Ce BAT n'a pas la nocivite de CIH, HIV, etc. Contrairement a eux et a
Elvira, on n'a pas besoin d'acheter AVP pour s'en debarraser.


Si je découvrais les deux lignes sur votre site et les utilisais
malencontreusement sur mon PC, serais-je en droit de vous réclamer un
préjudice moral et matériel pour la perte de mes données ? :-D


Vous demanderiez des dommages et interets a Total si vous
etiez malade apres avoir bu un litre d'essence ?

De plus, ce BAT ne detruit pas de donnees utilisateur.
Que fait un newbie quands il n'arrive pas à redémarrer ? Format c:


Et pourquoi ne rien avoir dit contre le BAT de Guillermito qui
desactive Viguard ?
sic : Il faut informer les utilisateurs, il n'y a pas d'autres solutions.

;)
--
JacK



Avatar
Olivier Aichelbaum
JacK wrote:
D'ailleurs, il y a quelques jours, vous disiez que la presse doit
publier ses preuves, et maintenant vous voulez qu'on les censure ?
C'est pas une preuve, tout le mond connait



Si tout le monde connait, pourquoi nous reprocher de le dire ?


De plus, ce BAT ne detruit pas de donnees utilisateur.
Que fait un newbie quands il n'arrive pas à redémarrer ? Format c:



Qu'il voit avec la personne qui lui a donne a executer le BAT en
question... :-(


Et pourquoi ne rien avoir dit contre le BAT de Guillermito qui
desactive Viguard ?
sic : Il faut informer les utilisateurs, il n'y a pas d'autres solutions.

;)


Eh bien, voila, vous avez rapidement retourne votre veste :)

--
[ACBM] Olivier Aichelbaum Pirates Mag'
14/30, rue de Mantes Le Virus Informatique
F-92 700 Colombes
Tel (Fax) : -1 47 81 04 45 (03 72) http://www.acbm.com


Avatar
Roland Garcia

C'est pas une preuve, tout le mond connait, il y a d'ailleurs aussi un
exemple du genre sur une page AVP, j'estime également qu'il ne devrait pas
s'y trouver


C'est la fausse alerte sur cet HTML qui est anormale.

Il n'y a aucune raison de détecter ces BAT car ce sont souvent des
utilitaires de sauvegarde. Si on veut s'en protéger il suffit de donner
un autre nom aux exécutables comme deltree.exe ou format.com

Roland Garcia

Avatar
djehuti
salut
"Roland Garcia" a écrit dans le message
news: bfmcsp$68j$

Il n'y a aucune raison de détecter ces BAT car ce sont souvent des
utilitaires de sauvegarde. Si on veut s'en protéger il suffit de
donner
un autre nom aux exécutables comme deltree.exe ou format.com


je crois me souvenir (mais c'était il y a très longtemps) d'une "manip" sur
le command.com pour modifier le nom de certaines commandes internes

mais bon, c'est d'un autre âge ce genre de choses
@tchao

Avatar
JacK
In news:,
Olivier Aichelbaum signalait:
JacK wrote:
D'ailleurs, il y a quelques jours, vous disiez que la presse doit
publier ses preuves, et maintenant vous voulez qu'on les censure ?
C'est pas une preuve, tout le mond connait



Si tout le monde connait, pourquoi nous reprocher de le dire ?


De plus, ce BAT ne detruit pas de donnees utilisateur.
Que fait un newbie quands il n'arrive pas à redémarrer ? Format c:



Qu'il voit avec la personne qui lui a donne a executer le BAT en
question... :-(
Ben s'il ne peut pas lancer Windows et qu'il n'a pas gardé vos coordonnées

sur un bout de papier, il n'aura pas facile ;)


Et pourquoi ne rien avoir dit contre le BAT de Guillermito qui
desactive Viguard ?
sic : Il faut informer les utilisateurs, il n'y a pas d'autres

solutions. ;)


Eh bien, voila, vous avez rapidement retourne votre veste :)
lol : je vous retournais simplement *votre* argument pas ma veste, perso, je

m'en balance que ce bat ou le code de scripts figurent sur des pages W3 :)
C'est vous que ça dérange le site de Guillermito (toujours consultable
depuis
javascript:location.href='http://web.archive.org/web/*/'+document.location.h
ref; ) , ni le vôtre ni le sien ne me gènent, je visite pire que ça :-D

Je maintiens simplement que des codes agressifs n'ont aucune raison d'être
sur des sites tels que le vôtre ou celui d'AVP, ça peut donner des idées
aussi sottes que grenues à certains qui n'ont déjà pas besoin de ça pour
faire des co**eries.
Me semble d'ailleurs qu'Eugene avait promis de retirer la page en question,
il y a un an ou deux....
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@+ JacK



Avatar
JacK
In news:bfmcsp$68j$,
Roland Garcia signalait:

C'est pas une preuve, tout le mond connait, il y a d'ailleurs aussi
un exemple du genre sur une page AVP, j'estime également qu'il ne
devrait pas s'y trouver


C'est la fausse alerte sur cet HTML qui est anormale.

Il n'y a aucune raison de détecter ces BAT car ce sont souvent des
utilitaires de sauvegarde. Si on veut s'en protéger il suffit de
donner
un autre nom aux exécutables comme deltree.exe ou format.com
je ne parlais pas d'alerte ou non, c'est bien sûr une fausse alerte :

simplement de ll'intérêt discutable d'indiquer un code dangereux qu'il
suffit de recopier et d'enregistrer avec l'extension qui va bien pour
e**erder son monde ;)
--
JacK