OVH Cloud OVH Cloud

WestCoast Checkmark: Level 1, suffisant ?

171 réponses
Avatar
NickJrIII
Bonjour les expertes et les experts,
Je me permets déjà de vous souhaiter une bonne année 2005, et une
bonne santé.
Plus important que tout.

Venons en au fait:
ma question est simple: un produit certifié WestCoast Level 1 est-il
un produit qui protège suffisamment ?
Je pense à celui-ci:
http://www.westcoast.com/checkmark/ph_tegam.html

ça aurait pu être un autre bien sur... O:-)

Ce pour demander si un produit qui n'obtient pas la certification de
niveau 2 est-il correct. Je pratique le safe hex, ce qui sous entend
que je suis pas un puriste qui pinaille pour 1% de détection en plus
ou en moins.

Merci de prendre le temps de répondre à cette petite question.
En vous souhaitant une très bonne journée.
Cheers,
Nick Jr III.

10 réponses

Avatar
Nicob
On Wed, 19 Jan 2005 19:26:04 +0100, NickJrIII wrote:

test réalisé sur Windows XP, privilège administrateur pour les deux
processus. Le processus cible disparaît du task manager, et de la
barre de tâche. Aucun écrit dans le log du logiciel.


Donc, si le malware et Viguard tournent tous en deux Administrateur, le
malware gagne et Viguard meurt sans rien logguer ? Ce n'était pas la
façon que j'envisageais pour contourner Viguard, mais si c'est aussi
simple que ça ...

Note : si j'ai bien compris, l'appel à EndTask n'est donc pas considéré
par Viguard comme potentiellement dangereux.


Nicob

Avatar
NickJrIII
"Roland Garcia" a écrit dans le message de news:


D'où la nécessité MATHEMATIQUE de mettre à jour le plus souvent
possible.

Vous saisissez ?


Bien sur.
Est-ce selon vous .... ?


Vous savez ce qu'est une nécessité d'ordre MATHEMATIQUE ?



euh...je dois avouer que non.
Est-ce statistique ?



Avatar
Nicob
On Wed, 19 Jan 2005 20:15:21 +0100, NickJrIII wrote:

En utilisateur limité ?



Même résultat.
Méthode 6 efficace. :-(


Donc ce sera pareil si le process attaquant à plus de privilèges que
celui attaqué. Et dans le cas contraire (Viguard privilégié et malware
en utilisateur normal) ?


Nicob



Avatar
djehuti
NickJrIII a écrit dans le message
news:41eeaa2f$0$25771$

Cela n'enlève rien au problème de la MAJ et de la latence dangereuse.


cette "latence" n'est dangereuse que selon l'éditeur d'un "AV sans
signature"

avec un OS et des applications à jour des correctifs et correctement
configurés, en prenant un minimum de précautions (pas cliquer sur tout ce
qui bouge) et éventuellement en pratiquant "la quarantaine" pour les
fichiers téléchargés... la latence est très secondaire 8-)

bien sûr, y aura toujours un neuneu qui désactivera son moniteur pour
pouvoir lancer "britneyapoil.jpg.scr" reçu en pièce jointe... pour valider
ta théorie

@tchao

Avatar
NickJrIII
"Nicob" a écrit dans le message de news:

On Wed, 19 Jan 2005 19:26:04 +0100, NickJrIII wrote:



Note : si j'ai bien compris, l'appel à EndTask n'est donc pas considéré
par Viguard comme potentiellement dangereux.



Je suis pas Tegam pour répondre, mais on peut penser que oui...et les vers,
ils utilisent quelle méthode ?

Avatar
NickJrIII
"Nicob" a écrit dans le message de news:

On Wed, 19 Jan 2005 20:15:21 +0100, NickJrIII wrote:

En utilisateur limité ?



Même résultat.
Méthode 6 efficace. :-(


Donc ce sera pareil si le process attaquant à plus de privilèges que
celui attaqué. Et dans le cas contraire (Viguard privilégié et malware
en utilisateur normal) ?



Je réalise ce test comment ?
Si c'est utilisateur limité, je viens de tester.




Avatar
NickJrIII
"Nicob" a écrit dans le message de news:

On Wed, 19 Jan 2005 19:32:03 +0100, NickJrIII wrote:

Je viens de tester, on se trouve avec "accès refusé".


Même question de précédemment : quels sont les privilèges des
processus cible et attaquant ?



Tous en administrateur.


Avatar
Nicob
On Wed, 19 Jan 2005 20:44:10 +0100, NickJrIII wrote:

les vers, ils utilisent quelle méthode ?


Celles qui marchent !
;-)


Nicob

Avatar
Nicob
On Wed, 19 Jan 2005 20:45:32 +0100, NickJrIII wrote:

Et dans le cas contraire (Viguard privilégié et malware
en utilisateur normal) ?


Je réalise ce test comment ?


Faudrait avoir deux users loggués simultanément, ou avoir Viguard en
tant que service (je ne sais pas si c'est possible).


Nicob


Avatar
NickJrIII
"Roland Garcia" a écrit dans le message de news:



Si vous avancez un propos, je vous croyais quand je pourrais le
reproduire moi même.
La reproductibilité de l'évènement est importante.
Si vous le prouvez...


C'est à celui qui prétend de prouver, d'établir un argumentaire
scientifique et cohérent, et au surplus quand on est éditeur de mettre à
disposition de la communauté les moyens techniques de vérification.



OUI d'ailleurs ils semblent vouloir jouer cartes sur table:
http://www.viguard.com/fr/contre_demonstration.php