OVH Cloud OVH Cloud

Responsabilite des FAI

29 réponses
Avatar
Pierre-Yves Leconte
Bonjour,

Ces diffusions de virus sur le web sont une vraie plaie qu'il convient de
contrer par tous les moyens possibles. Les FAI sont en partie responsables
de ce qui est en train de se passer en étant beaucoup trop laxistes à ce
niveau. Pourtant des solutions existent comme ne pas envoyer les mails
comportant des pièces jointes de type exécutables ou zip auto-extractables.
Certe, cela réduit le champs des possibilités mais quand il y a une vache
folle en Amérique on cesse toute importation de vache. Il me semble que vu
l'intéret stratégique du Web, ici aussi le principe de précaution devrait
être de règle...
Mais peut être que les FAI sont aussi de mêche avec les éditeurs
d'anti-virus ?
En attendant, je propose que l'on dénonce avec véhémence la responsabilité
des FAI dans cette affaire. Quels moyens juridiques peut-on opposer à ce
laxisme patent ?

9 réponses

1 2 3
Avatar
joke0
Salut,

djehuti:
- un zip n'est pas dangereux (enfin, j'ai rien vu prouvant le
contraire) et on peut dezipper sans crainte


Tu oublies les bombes zip:
http://www.mail-archive.com//msg12855.html

--
joke0

Avatar
Tranquille
de djehuti:

salut
"Tranquille" a écrit dans le message
news:
[couic aussi]
en fait, il va devenir de plus en plus difficile d'éduquer les
utilisateurs, parce que lorsqu'on reçoit un mail venant d'un de ses
propres amis, avec en pièce jointe un zip sensé contenir des photos
de vacances, difficile de décider s'il faut l'ouvrir ou non!


- un zip n'est pas dangereux (enfin, j'ai rien vu prouvant le
contraire) et on peut dezipper sans crainte
- un zip autoextractible (un .exe, quoi) est potentiellement dangereux
mais on peut toujours le dezipper sans crainte

une solution acceptable : zip protégé par mot de passe
ce dernier étant indiqué clairement dans le corps du mail (avec un
petit mot, décrivant le contenu)



ta solution me semblait bonne... jusqu'à ce que je regarde un peu les
autres interventions... :-)
De toute façon, les inventeurs de virus auraient trouvé une façon de te
contaminer via un zip s'il ne restait que cette solution ;-))


pour finir, on peut remplacer *zip* par n'importe quelle archive

Je pense au contraire que du côté utilisateur, tout doit être
transparent, il doit pouvoir ouvrir tout et n'importe quoi sans
soucis (enfin presque ;-) )


ça, c'est impossible (au moins, pas raisonnable) :-D



ben c'est pourtant de ce côté à mon avis qu'on doit se diriger.
Vrai qu'un antivirus sur son poste et mis à jour automatiquement semble
être la meilleure solution, mais je pense aussi au spam, qui va souvent
avec le virus..
D'ailleurs, si on élimine le spam, on élimine le mode de propagation des
virus, non?

--
Si tu en es réduis à me mentir pour me convaincre, c'est sans doute que
ton raisonnement est faux à la base, non?
Tranquille (ICQ: 342921409)


Avatar
Tranquille
de Corinne Rainbow:

[...]
Ben, moi d'office je vérife à l'antivirus, ami ou pas... surtout si
l'ami en question ne m'a pas prévenu qu'il me l'enverrait. Entre nous,
je n'ai encore jamais reçu de mail viré dont le supposé envoyeur
m'était connu. Sauf une fois... qqun qui n'était pas supposé connaître
mon mail et qui m'envoyait un fichier système... J'ai tout de suite
supposé que c'était un virus, je l'ai vérifié et j'ai envoyé un mail à
cette personne.



de bons réflexes (sauf le mail de la fin ;-) ), mais des réflexes de pas
néophite... :

[...]
Il est fort possible d'ouvrir tout ce que l'on veut
- si on a un AV fiable et à jour
- la sécurité est à jour
- cochée lecture texte brut
- un petit programme antiscript (le mien me demande si je veux ouvrir
ou pas et si je veux vérifier à l'antivirus - puis je peux lui dire de
retenir le nom du fichier pour qu'il ne me repose pas la même
question.
- un programme antispam permettant de lire sur le serveur et
permettant
d'effacer les mails virés directement sur le serveur.


Si les utilisateurs ne peuvent plus avoir confiance dans les mails
qu'ils reçoivent, à terme, c'est la disparition des mails,
surtout si on remarque que pour échanger de brefs "bonjour
comment ça va" on a le tél portable, les sms, les mails ne
serviront plus qu'à se transmettre des pièces jointes,
justement...
sms et portables prendront sans doute la place des emails pour les

messages courts dans son propre pays...
Mais j'imagine mal envoyé des sms à des amis en Inde ou en Afrique...
d'autant plus qu'ils n'ont pas nécessairement de portable... Là
l'email sera toujours utile. J'utilise aussi les emails pour les
forums, pour un cours par correspondance (en effet pour tout ce qui
est attachements), pour des news (je fais partie d'un groupe, les
annonces générales sont faites par email, ce serait plus compliqué par
sms!)



c'est vrai, et ça signifie qu'il faudra bien trouver quelque chose de
fiable pour sécuriser ces échanges... la cible la plus importante étant
pour moi le spam, qui véhicule au départ les virus...

--
Si tu en es réduis à me mentir pour me convaincre, c'est sans doute que
ton raisonnement est faux à la base, non?
Tranquille (ICQ: 342921409)


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Eric PETIT , tu nous a dit / you told us

Bonjour,

..... Sauf une fois... qqun qui n'était pas supposé
connaître mon mail et qui m'envoyait un fichier système... J'ai
tout de suite supposé que c'était un virus, je l'ai vérifié et
j'ai envoyé un mail à cette personne.


Et qu'est ce qui te dit que c'est bien l'adresse indiqué en From
qui t'avait envoyé ce mail ?
Tu as peut être fait peur inutilement à quelqu'un :o)


Oui, j'en suis assez sûre car à l'époque, il n'y avait pas encore de virus
utilisant de fausses adresses...
Je lui ai surtout demandé s'il m'avait envoyé ce fichier, il m'a dit que
non, je lui ai donc proposé de vérifier son sytème.

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you told us

de Corinne Rainbow:

[...]
Ben, moi d'office je vérife à l'antivirus, ami ou pas... surtout
si l'ami en question ne m'a pas prévenu qu'il me l'enverrait.
Entre nous, je n'ai encore jamais reçu de mail viré dont le
supposé envoyeur m'était connu. Sauf une fois... qqun qui
n'était pas supposé connaître mon mail et qui m'envoyait un
fichier système... J'ai tout de suite supposé que c'était un
virus, je l'ai vérifié et j'ai envoyé un mail à cette personne.



de bons réflexes (sauf le mail de la fin ;-) ), mais des réflexes
de pas néophyte... :
Le mail s'était une bonne idée car à l'époque il n'y avait pas encore de

virus utilisant de fausses adresses...



c'est vrai, et ça signifie qu'il faudra bien trouver quelque
chose de fiable pour sécuriser ces échanges... la cible la plus
importante étant pour moi le spam, qui véhicule au départ les
virus...
non le spam ne véhicule pas de virus, ce sont les virus qui spamment en plus

des "vrais" spams...



--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com


Avatar
Tranquille
de Corinne Rainbow:

NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you told us

[...]


c'est vrai, et ça signifie qu'il faudra bien trouver quelque
chose de fiable pour sécuriser ces échanges... la cible la plus
importante étant pour moi le spam, qui véhicule au départ les
virus...
non le spam ne véhicule pas de virus, ce sont les virus qui spamment

en plus des "vrais" spams...



alors, je me demande au départ comment fait un virus pour se propager...
il faut bien qu'il soit envoyé à un max de gens, à partir d'une liste,
non?
et c'est marrant, parce que ma seule boite spammée est aussi ma seule
boite qui reçoit des virus...
je soupçonne un lien étroit entre les listes pour le spam et les listes
pour la diffusion des virus...

--
Si tu en es réduis à me mentir pour me convaincre, c'est sans doute que
ton raisonnement est faux à la base, non?
Tranquille (ICQ: 342921409)


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you told us

de Corinne Rainbow:

NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you
told us

[...]


c'est vrai, et ça signifie qu'il faudra bien trouver quelque
chose de fiable pour sécuriser ces échanges... la cible la plus
importante étant pour moi le spam, qui véhicule au départ les
virus...
non le spam ne véhicule pas de virus, ce sont les virus qui

spamment en plus des "vrais" spams...



alors, je me demande au départ comment fait un virus pour se
propager... il faut bien qu'il soit envoyé à un max de gens, à
partir d'une liste, non?
et c'est marrant, parce que ma seule boite spammée est aussi ma
seule boite qui reçoit des virus...
je soupçonne un lien étroit entre les listes pour le spam et les
listes pour la diffusion des virus...


C'est possible mais
je crois surtout que certains virus utilisent des robots comme les
spammeurs, pour prendre des mails sur des NGs ou autres forums.
C'est ce que fait SWEN par exemple.
Avec ce type de virus, il suffit qu'une personne soit infectée pour que le
virus s'envoit à toute sa liste d'adresse, à toutes les personnes ayant leur
nom dans ses fichiers dbx, etc. Si cette personne infectée fréquente des NGs
ou des forums ou encore appartient à une liste de diffusion, (si le virus
trouve l'adresse de la liste de diffusion, il suffit qu'il s'y envoit et
toute la liste reçoit le virus si personne n'y prend garde) tu t'imagines
les dégâts que ça fait... le nombre de mails envoyés...
Une personne est infectée
Le virus s'envoit à 300 personnes
Parmis ces 300 personnes, 10 ouvrent l'attachement, 5 ne sont pas à jour
dans leur sécurité, et le virus les infectent sans qu'il s'en apeçoivent.
Les ordinateurs de ces 15 là vont envoyer à leur tour à 300 personnes
chacun, ça fait déjà 4500 virus envoyés à partir d'une personne infectée, et
ça continue ainsi de suite...
Non, je ne crois pas que les spammeurs aient besoin d'envoyer des virus -
Par contre il est certains que les virus utilisent certaines techniques du
spam : envoi de robots sur le net et envoit en masse à tous les
correspondants possibles... et si leur message est bien fait une partie des
gens exécuteront l'attachement, une autre partie ne sont pas en ordre de
sécurité et le virus s'installera automatiquement...
Je n'essaie pas de te convaincre, j'ai un autre point de vue c'est tout.
--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com



Avatar
Tranquille
de Corinne Rainbow:

NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you told us

de Corinne Rainbow:

NewsGroups : Hello/Bonjour Tranquille , tu nous a dit / you
told us

[...]


c'est vrai, et ça signifie qu'il faudra bien trouver quelque
chose de fiable pour sécuriser ces échanges... la cible la plus
importante étant pour moi le spam, qui véhicule au départ les
virus...
non le spam ne véhicule pas de virus, ce sont les virus qui

spamment en plus des "vrais" spams...



alors, je me demande au départ comment fait un virus pour se
propager... il faut bien qu'il soit envoyé à un max de gens, à
partir d'une liste, non?
et c'est marrant, parce que ma seule boite spammée est aussi ma
seule boite qui reçoit des virus...
je soupçonne un lien étroit entre les listes pour le spam et les
listes pour la diffusion des virus...


C'est possible mais
je crois surtout que certains virus utilisent des robots comme les
spammeurs, pour prendre des mails sur des NGs ou autres forums.
C'est ce que fait SWEN par exemple.
[...]


En fait, j'ai vérifié, mon adresse spammée existe toujours via
google-groups, donc un robot peut la récupérer...
je vais tenter de supprimer ou superseder mes anciens posts...
qui datent de 4 ans, ça va être chaud ;-)
--
Si tu en es réduis à me mentir pour me convaincre, c'est sans doute que
ton raisonnement est faux à la base, non?
Tranquille (ICQ: 342921409)




Avatar
joke0
Salut,

Tranquille:
En fait, j'ai vérifié, mon adresse spammée existe toujours via
google-groups, donc un robot peut la récupérer...
je vais tenter de supprimer ou superseder mes anciens posts...
qui datent de 4 ans, ça va être chaud ;-)


Faut pas exagérer non plus, Swen ne lit pas Google ;-)

--
joke0

1 2 3