OVH Cloud OVH Cloud

VISTA A FAILLIT

30 réponses
Avatar
Goback
Déjà bourré de failles comme un vieil os rongé par les vers..

Incroyable que pa encore en exploitation, à part quelques machines, le
truc soit si mauvais.

Gageons que fin janvier, il y'aura déjà 20 MB de correctifs à
tàlécharger ;>))

Ca réfute la légende comme quoi les OS les moins repandus seraient
moins sujets au failles ...

http://www.clubic.com/actualite-67442-failles-windows-vista.html

GoBack

10 réponses

1 2 3
Avatar
Emmanuel Florac
Le Thu, 28 Dec 2006 19:49:47 +0100, Thierry Herbelot a écrit :


est-ce que quelqu'un a commencé à traduire ce papier :
http://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.txt ?


Notons d'ailleurs que la fameuse DRM nouveau genre du HD-DVD et BluRay
aurait été craquée pas plus tard qu'aujourd'hui.

Cependant ce passage est particulièrement intéressant :

Elimination of Open-source Hardware Support
-------------------------------------------

In order to prevent the creation of hardware emulators of protected output
devices, Vista requires a Hardware Functionality Scan (HFS) that can be used
to uniquely fingerprint a hardware device to ensure that it's (probably)
genuine. In order to do this, the driver on the host PC performs an operation
in the hardware (for example rendering 3D content in a graphics card) that
produces a result that's unique to that device type.

In order for this to work, the spec requires that the operational details of
the device be kept confidential.

Décidément, la GPL v3 est bien, non?

D'un autre côté le tableau général de l'article est si noir que Vista en
serait quasi inutilisable, et serait immanquablement rejeté violemment
par les utilisateurs en quelques mois, je ne pense pas que Microsoft
commette un suicide de cette ampleur.


--
Les défauts n'apparaissent qu'après que le programme a passé (avec
succès) la phase d'intégration.
Loi de Klipstein.

Avatar
Kevin Denis
Le 28-12-2006, Emmanuel Florac a écrit :

D'un autre côté le tableau général de l'article est si noir que Vista en
serait quasi inutilisable, et serait immanquablement rejeté violemment
par les utilisateurs en quelques mois, je ne pense pas que Microsoft
commette un suicide de cette ampleur.

On a bien entendu la meme chose avec le SP2 de windows XP lors de sa

sortie, avec des listes incroyablement longues de programmes ne
fonctionnant plus avec ce service pack.
Quelques mois plus tard, on entendait d'autres personnes louer le SP2,
la securite qu'il amenait, etc, etc et on ne voit plus un seul XP
sans le SP2 aujourd'hui.

Avec microsoft, c'est s'adapter ou disparaitre. Les gens s'adapteront,
payeront (non seulement le soft, mais aussi le hard necessaire pour
que vista tourne) et utiliseront.
Je prefere rester sous linux, amha.
--
Kevin

Avatar
Nicolas George
"Laurent" , dans le message
, a écrit :
un extrait d"un site maintenu par les développeurs d'un outil de
sécurité:

stack-based overflow attacks (which is a total myth,


Ouais, ça fait peur.

À quand les médecins qui ne croient pas à l'hygienne ?

Avatar
Thierry Boudet
On 2006-12-28, Laurent wrote:

Alors que sous Linux, mon dieu que c'est compliqué:

:-) ;-) XD %-( :,-( 8-) :-p

Car il faut en effet "taper des caractères bizarroïdes sur le
clavier" pour arriver au même but.

En plus, c'est compatible avec slrn et OpenBSD.

Vraiment trop magique, le logiciel libre !=}


--
La police était dans son appartement. Fassolia Plaki! Un grand bol de
haricots cuits dans une sauce aux légumes et aux tomates.
--{ Un cheval dans la salle de bains }--

Avatar
Thierry Boudet
On 2006-12-28, Jacquouille la Fripouille wrote:

Heu... ironie or not ?


Lolo est nunuxien, donc il nous met en boîte. Pas grave ! rofl


Et ça vous dérangerait de garder vos ironies débiles chez
les kroteux vérolés ?


--
+ Parfois, le tonnerre craquait méchamment dans le ciel, comme si
+ des noix gigantesques s'étaient heurtées dans le panier renversé
+ des nues liquides.
--{ JP Andrevon }--


Avatar
Thierry Boudet
On 2006-12-28, Emmanuel Florac wrote:

je ne pense pas que Microsoft
commette un suicide de cette ampleur.

D'un autre coté (parano-side), un suicide programmé avec autant

d'argent en réserve, c'est peut-être un moyen efficace d'arriver
à autre chose.


--
Croire en plusieurs dieux sans rien attendre d'eux est un bon moyen d'éviter
de se mettre irrémédiablement la râte au court-bouillon.

Avatar
Thierry Boudet
On 2006-12-29, Laurent wrote:

Bref, le DEP de Windows XPSP2 et W2k3SP1 ne sert à rien, et je suis
sûr que vont être trouvés d'autres gag du même genre dans Vista.

Dans le même genre de chose, le dernier numéro de MISC présente

quelques papiers sur ce genre de protections logicielles.

http://www.miscmag.com/fr/index.php?2006/11/05/22-misc-28-exploits-et-correctifs


--
Mince alors, un blog de dino -> http://tontonth.free.fr/plop/ :)

Avatar
Emmanuel Florac
Le Fri, 29 Dec 2006 12:35:42 +0000, Thierry Boudet a écrit :

D'un autre coté (parano-side), un suicide programmé avec autant
d'argent en réserve, c'est peut-être un moyen efficace d'arriver à
autre chose.


L'excellent et drôle blog "roughlydrafted.com" fait des considérations
intéressantes sur le sujet, en particulier sur le fait que depuis des
années et des années, les utilisateurs rejettent régulièrement et
constamment toute tentative de leur imposer des trucs "en location", des
films qui s'effacent tous seuls, des logiciels à usage unique, etc. En
vertu de quoi la nouvelle stratégie de MS devrait finir dans le mur (joie).

--
Les défauts n'apparaissent qu'après que le programme a passé (avec
succès) la phase d'intégration.
Loi de Klipstein.

Avatar
william
On Fri, 29 Dec 2006 02:54:27 -0800, Laurent wrote:


<quote>
Ostensibly, this feature "prevents" stack-based overflow attacks
(which is a total myth, but I digress).
</quote>

C'est sur le fait que le DEP "empêche" les attaques par débordement
de pile, qu'ils sont incrédules, pas sur la faisabilité d'une telle
faille.


un autre lecture possible : il est impossible d'empecher les debordements
de pile. d'ou "prevents" entre guillemet. donc ce mecanisme est un myth.

bh voila, mon anglais 2 cts

Avatar
Franck Yvonnet
Le 29-12-2006, Thierry Boudet a écrit :
D'un autre coté (parano-side), un suicide programmé avec autant
d'argent en réserve, c'est peut-être un moyen efficace d'arriver
à autre chose.


Oui, du genre se faire oublier et revenir discrètement comme IBM... ou
plus probablement disparaitre comme DEC, Data General, etc....

--
Franck Yvonnet
"Are you sure that a floor cannot also be a ceiling? Are you absolutely
certain that you go up when you walk up a staircase?"
- M.C. Esher

1 2 3