OVH Cloud OVH Cloud

Securite Win SP2

24 réponses
Avatar
Arion
Bonjour,
Je me pose la question suivante :
Est-ce que la mise à jour SP2 équivaut à toutes les mises à jour de sécurité
depuis SP1 ?
Je pense particulièrement à Mydoom, Sasser etc...
Autrement dit, si un ordinateur XP n'est pas à jour, l'installation se SP2
est elle suffisante ?
Bien sur, avec installation d'un anti virus.
Cordialement
Arion

4 réponses

1 2 3
Avatar
Eric Razny
"Geraud Tillit" a écrit

Tu oublies la vérification de la présence d'un anti-virus qui est
également un grand pas dans la sensibilisation des utilisateurs.


Yep.
A ce propos quelqu'un sait-il comment se passe cette vérification?
Y a-t-il une API qui dit "je suis un AV" (ahem...) ou cherche-t-il quelques
exécutables ou inscriptions dans la base de registre?

En clair que se passe-t-il si un nouvel AV apparait? Ce serait gênant,
commercialement parlant, que Windows continue de demander un AV! :)

Eric

--
L'invulnérable :
Je ne pense pas etre piratable, infectable par un trojen oui!
Vu sur fcs un jour de mars 2004.

Avatar
Steph
Eric Belhomme wrote:

A propos : qui a testé l'interaction Ms XP Pro SP2 / Kerio ou consort ?



Pas vu de différences et incompatibilités sauf çà (XP ne reconnait pas
Kerio 2.1.15 comme FW):

1,[20/Sep/2004 10:17:12] Rule 'SVC HOST 443': Blocked: Out TCP,
localhost:1458->(null) [207.46.253.156:443], Owner:
D:WINDOWSSYSTEM32SVCHOST.EXE

1,[20/Sep/2004 16:05:57] Rule 'SVC HOST 443 (2)': Blocked: Out TCP,
localhost:2917->(null) [64.4.21.92:443], Owner:
D:WINDOWSSYSTEM32SVCHOST.EXE

Ce sont mes tentatives infructueuses sur Windows Update: il faut
dorénavant autoriser svchost en TCP vers le port 443 des IP Microsoft.

Steph

Avatar
Geraud Tillit
Eric Razny écrivait :

"Geraud Tillit" a écrit

Tu oublies la vérification de la présence d'un anti-virus qui est
également un grand pas dans la sensibilisation des utilisateurs.


Yep.
A ce propos quelqu'un sait-il comment se passe cette vérification?
Y a-t-il une API qui dit "je suis un AV" (ahem...) ou cherche-t-il quelques
exécutables ou inscriptions dans la base de registre?


Visiblement une API basée sur les WMI, et c'est l'anti-virus qui se
"signale".

http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2maint.mspx

Maintenant le document est touffu, je n'ai pas fini de tout assimiler

En clair que se passe-t-il si un nouvel AV apparait? Ce serait gênant,
commercialement parlant, que Windows continue de demander un AV! :)


Je pense que c'est transparent, tant que le dit AV se signale comme le
précédent. A vérifier à l'usage...

--
apprend à lire un peu ça te fera du bien.
Paille, poutre. Charpente, même, tiens. :)

-+- AA in Guide du Freenaute Déchainé - "Aie mon oeil !" -+-


Avatar
Fabien LE LEZ
On 21 Sep 2004 09:54:17 GMT, Eric Belhomme
:

Peut-être aurait-ce fait trop de mal aux
éditeurs de firewalls personnels ?


Parce que Microsoft a des scrupules de ce côté-là ?

Au fait, est-ce Kerio a rajouté plein de trucs (y compris un module
"machine à café") dans la version 4 de KPF, parce qu'ils ont vu le
vent tourner et qu'ils ont eu peur de paraître inutile en tant que
seul firewall ?


--
;-)

1 2 3