Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Windows : il est urgent de faire un procès international à MS ...

107 réponses
Avatar
René ALBERT
Le virus (un "ver" en réalité) MsBlast, alias LoveSan, alias etc
(il change de nom tout seul) vient de créer de gros dégats (qui
paye ?) en empéchant les PC Windows de se connecter plus de
quelques minutes d'affilée.

Je connais autour de moi une dizaine de particuliers
non-informaticiens ainsi contaminés.

Pour s'en sortir, il faut se connecter pour une assez longue
durée au site d'update de MS, pour télécharger un fichier
éradiqueur (139 Ko) et un patch MS corrigeant la faille de
sécurité de Windows (1,23 Mo pour XP, 900 Ko pou Win2000)

On voit l'étendue du foutage de gueule : comment peuvent-il faire
tout seuls puisque le PC s'éteint avant que le téléchargement
soit fini, voire même commence ?

Quand à Norton et autres anti-virus à mise à jour de signatures
de virus, ils détectent la contamination, mais ils la laissent se
faire ...

A Bilou les bénefs pour sa merde, et la démerde (Green dirait
"collectiviste") avec le copain non contaminé/équipé d'un
graveur/qui veut bien te faire un CD/etc ...

Le gouvernement devrait légiférer pour obliger les
assembleurs/constructeurs à livrer Linux (gratuit) en plus de
Windaube, et intenter une procédure en malfaçon à MS, devant le
tribunal de La Haye, et une action collective en dommages et
intérêts, sous l'égide du ministère de la justice (quelque chose
d'analogue à la procédure catastrophes naturelles).

Sans oublier une révision urgente des lois sur la propriété
industrielle ...
--
Amicalement.

Retraites : un modèle mathématique simplifié
Divertissements : casse-têtes divers
Bridge : Conventions et Code en compétition
Probabilités

http://rene.albert1.free.fr

10 réponses

Avatar
GuiGui
lo,

hé bé deja près de 40 posts.

J'suis ok avec laDDL je m'explique.

Si windows est aussi buggé deja c la faute des utilisateurs... tjrs plus
d'assistant... tjrs plus de service a leur rendre... conclusion plus de faille
(genre la faille dans les info bulle sur XP)

Ensuite comme M$ est le leader.. tlm s'attaque à lui... mais les patchs sont
dispo très rapidement.

Sur linux il existe de nombreuses failles (rappelez vous celle du 29/05/2003
dans apache) et savez-vous le nb de semaines qu'il a fallu pour la corriger...
mhm je vous laisse chercher :)

Pour terminer si ce ver est sorti c'est parce que M$ a reconnu publiquement la
faille et ils ont a cette occasion prévenu qu'un ver verrais le jour
prochainement (plus d'1 mois après des mecs decouvrent l'existence de la faille
et crient au scandale... Ou est l'erreur ?!?).

Enfin les distrib comme RedHat et Mandrake... sont egalement très buggées mais
peu le savent puisque les failles sont très peu exploitées... pour le moment.

Bonne migration... un OS dont personne cause c'est Novell pourtant c'est selon
moi celui qui mérite le plus notre admiration.

+


--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/
Avatar
djehuti
salut
"Le Loup" a écrit dans le message news:
newscache$ypzujh$v16$

Je veux bricoler. J'achète un marteau et un clou.


tu veux bricoler... tu achète un clou et *ce que tu crois être* un marteau

tout est dans la nuance... mais elle fait très mal

@tchao

Avatar
Gilles Pion
Ref: <1tuqur9y2rcjy$ de MELMOTH
Avoir l'outrecuidance de sortir un nouveau système d'exploitation
soit-disant professionnel, et contenant de telles failles *dès sa
sortie*...et nécessitant donc *immédiatement* le chargement de rustines,
est tout simplement lamentable...et, surtout, * inacceptabe*....et
condamnable....quoi qu'on dise...


Mais *TOUS* les editeurs et systèmes sont dans le mème cas:

Un petit exemple, liste des alertes de sécurité, chez Sun (tous systèmes confondus, Solaris et Linux)

http://sunsolve.sun.com/pub-cgi/search.pl?mode=results&origin­vanced&range &soÚte&coll=fsalert&zone_32Êtegory:security

--
Gilles

Avatar
Roland Garcia

Ref: <1tuqur9y2rcjy$ de MELMOTH

Avoir l'outrecuidance de sortir un nouveau système d'exploitation
soit-disant professionnel, et contenant de telles failles *dès sa
sortie*...et nécessitant donc *immédiatement* le chargement de rustines,
est tout simplement lamentable...et, surtout, * inacceptabe*....et
condamnable....quoi qu'on dise...



Mais *TOUS* les editeurs et systèmes sont dans le mème cas:

Un petit exemple, liste des alertes de sécurité, chez Sun (tous systèmes confondus, Solaris et Linux)

http://sunsolve.sun.com/pub-cgi/search.pl?mode=results&origin­vanced&range &soÚte&coll=fsalert&zone_32Êtegory:security



Si les Unixiens n'avaient pas l'habitude de mettre à jour, un ver de
messagerie utilisant des PDF aurait vu le jour, aussi certainement que
Blaster était inévitable:
http://www.certa.ssi.gouv.fr/site/CERTA-2003-ALE-001/index.html.2.html

Roland Garcia


Avatar
T0t0
"Gilles Pion" wrote in message
news:
Mais *TOUS* les editeurs et systèmes sont dans le mème cas:
Un petit exemple, liste des alertes de sécurité, chez Sun (tous systèmes confondus, Solaris et Linux)
http://sunsolve.sun.com/pub-cgi/search.pl?mode=results&origin­vanced&range &soÚte&coll=fsalert&zone_32Êtegory:security


Je pense qu'il faut faire attention à ne pas mélanger les alertes
concernant des logiciels et les systèmes sur lequels tournent ces
logiciels.

La faille RPC utilisée par les récents vers provient d'un système
out-of-the-box.
De ce fait, toutes les personnes utilisant ce système et n'ayant pas
mis à jour leur version sont vulnérables. Pour un ver comme slammer,
par exemple, c'est déjà bien différent puisque c'est un logiciel ajouté
à la configuration qui a rendu le système vulnérable.
Les failles présentées pour Sun concernent en majeure partie des
logiciels précis qui ne sont pas installés par défaut.
Cela fait une grande différence, à mon avis.




--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Jean-Francois Billaud
GuiGui wrote:

Bonne migration... un OS dont personne cause c'est Novell pourtant c'est selon
moi celui qui mérite le plus notre admiration.


Y'a jamais les outils qu'on veut sous Netware pour faire du traitement par lots,
et puis il faut des machines sous Windows pour administrer, et puis on ne comprend
jamais pourquoi ça [ne] marche [pas], et puis il ne faut pas avoir plus de trois
serveurs pour les répliques de NDS sinon c'est la zone.


JFB (back to the 3.12)

--
I am returning this otherwise good typing paper to you because someone
has printed gibberish all over it and put your name at the top.
-- Professor Lowd, English, Ohio University

Avatar
T0t0
"Gilles Pion" wrote in message
news:
Si on se limite aux failles concernant Solaris (il suffit de saisir le mot dans le champ "Refine your current search...") on
s'aperçoit quand même que plus de la moitié des failles concernent des composants installés "de base" (ftpd, linker, syslogd, cde,
dbm, jvm, sendmail, etc...).


C'est juste qu'on est pas d'accord sur le "de base" :-)

Quant au nombre de failles, ca ne montre en rien la gravité des
failles, ni leur portée, ni la difficulté de les exploiter.

Etant donné le nombre de serveurs sous Solaris ou AIX, je suis étonné
de ne pas avoir encore vu de vers faire des ravages. Ou je suis peut
être passé à coté...



--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Steph
René ALBERT nous disait :

(et sans les traiter de nuls).


La collection de livre "pour les nuls" est très bien faite et très
didactique. Je te conseille d'y jeter un coup d'oeil à la Fnac.

Avatar
Arnold McDonald \(AMcD\)
Gilles Pion wrote:

Si on se limite aux failles concernant Solaris (il suffit de saisir
le mot dans le champ "Refine your current search...") on s'aperçoit
quand même que plus de la moitié des failles concernent des
composants installés "de base" (ftpd, linker, syslogd, cde, dbm, jvm,
sendmail, etc...).


Bien évidemment. Et il en est ainsi pour tous les OS sur le marché ! Il faut
vraiment être d'une mauvaise foi crasse pour dire que seuls les OS de
Microsoft recèlent des failles. Un OS c'est très très compliqué à coder,
écrire du code parfait est impossible. C'est ce que je me tue à répeter
depuis des années.

De plus, moins un OS est utilisé et moins on peut les déceler ces failles.
Alors, il se trouvera toujours un type pour dire que si Mac OS/X (simple
exemple) n'a pas trop de virus c'est par ce qu'il est meilleur que les
autres, alors que la vrai raison en est que le prix d'un Apple ne le met pas
à la portée d'un djeunz qui n'a qu'une envie, emmerder les autres, et qui se
paiera un PC, bien plus abordable.

Et puis c'est sûr que si on ne les cherche pas les failles, on ne risque pas
de les trouver... Contrairement à ce que l'on dit, les OS de Kro, même si
leur code n'est pas libre, sont relativement ouverts en ce sens que je ne
connais pas de domaine (au niveau de l'OS) qui ne soit pas accessible via
les diverses API et services mis à la disposition des programmeurs. La
documentation, par exemple le MSDN, est énorme et la littérature abondante.
Alors, bien sûr c'est plus facile de trouver les failles quand il "n'ya plus
quà le faire". Ceux qui ont codé pour Mac il y a quelques années et qui
devaient pleurer trois mois auprès d'Apple pour avoir une doc de 5 pages sur
une interface me comprendront... Le top est évidemment le code source à la
Linux.

Et puis, par rapport à la concurrence, Microsoft a un avantage, avec tous
les gens qui lui en veule, il n'a même pas besoin de payer des gars pour les
trouver :o)))

--
AMcD

http://arnold.mcdonald.free.fr/
(still in fossilization progress but now in english, thus the whole
world can see my laziness)

Avatar
Frederic Bonroy
djehuti wrote:

après un coup pareil, quand M$ parlera de sécurité... tout le monde saura
qu'il s'agit d'un bon gag à Bilou *eg*


On le sait depuis longtemps. Leurs espèces d'initiatives de sécurité
sont comme les bébés clonés, on les annonce avec un vacarme pas possible
et on attend toujours de les voir. Malheureusement il existe encore
des gens qui croient ce cher Bill.