Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Windows XP, c'est plus fort que toi !

126 réponses
Avatar
Miguel Moquillon
Tenez, j'ai récupéré ça dans ma boite aux mails de ma boite.
C'est trop drôle. Ça m'a fait mourir de rire.

"J'ai actuellement une application en .NET (C#) avec Oracle 8i sur windows XP
qui tourne chez un client !

Problème :
Des que j'arrête mon application, le process "WINLOGON.EXE" prend le temps
processeur à 99% et il faut rebouter le PC au moins 10 fois avant que le
système reparte correctement.
J'ai déjà passé un antivirus sur le PC sans rien détecter !
..."

Miguel

10 réponses

Avatar
Remi Thomas
nicolas vigier wrote:
On 2004-10-10, Remi Thomas wrote:

Salut,
Déjà on parle d'un backdor dans Windows et non pas de Windows update
qui est tout de même deux choses assez différentes.
Windows Update installe un ActiveX qui envoie des données de config
de ta machine chez MS, mais MS l'indique clairement lors de
l'installation de l'ActiveX. Si tu ne veux pas le faire tu réponds
non et tu attends le service pack sur CDROM.
Et je n'arrive pas à voir l'interet d'une société comme MS de
s'amuser à faire de tel mécanisme backdoor
- Les gens qui ont des choses à cacher ne branchent certainement pas
leurs machines directement sur Internet


Oui, c'est evident, personne ne ferait ca de toute facon. Au fait,
elle se sont retrouvees comment les sources de Half Life 2 sur
internet ? Ils auraient quand meme pas ose mettre leurs sources sur
une machine connectee a internet ?



Dans 99.9% le maillon faible c'est l'humain

- Quelle info trouver ? Tu images le nombre de Windows sur la
planète, cela se compte en million !


Ben justement, il y en a des millions, donc d'autant plus de chance
d'avoir a disposition des infos importantes.

- Si quelqu'un prouve la présence d'un backdoor c'est la fin de MS,
perte de crédibilité pour toujours, c'est une stratégie trop
dangereuse qui mettrait en jeux la vie de cette société.
Prendrais-tu ce risque ? Qu'est-ce que tu y gagne ?


Si c'est bien fait, il peut etre tres difficile de prouver la
presence de cette/ces backdoor(s). D'ailleurs, la faille de Blaster,
elle permettait
a n'importe qui d'acceder a toutes les machines sous Windows XP/2000 ?
Meme chose pour la derniere concernant LSASS (celle utilisee par
Sasser), celle que MS a mis 6 mois a corriger apres avoir ete mis au
courant par eEyes :
http://www.eeye.com/html/Research/Advisories/AD20040413C.html



T'es certain qu'il n'y a JAMAIS eu de faille de sécurtié dans Linux ou autre
produit Open Source ?
Recherche bien et tu devrais trouver.

Rémi


Avatar
Franck Yvonnet
Ainsi Parlait Remi Thomas
T'es certain qu'il n'y a JAMAIS eu de faille de sécurtié dans Linux ou autre
produit Open Source ?
Recherche bien et tu devrais trouver.


Je me souviens qu'un site FTP avait distribué des binaires backdoorés
d'un soft open-source il y a peu de temps de cela. Comme quoi le seul
fait de disposer des sources d'un programme ne suffit pas à garantir
son innocuité :-)

--
Franck Yvonnet
"Reality is that which, when you stop believing in it, doesn't go away."
- Philip K. Dick

Avatar
Pierre LALET
Puré vous ne devez pas rigoler tout les jours.
J'imagine ta tête quand ton boss te demande d'installer un produit
commercial sur une machine.
- "Messieur nous allons installer Oracle car nous désirons assurer le coup"
- "Nan, je veux pas, je n'ai pas le code source, il est plein de backdoor
c'est certain"


Je n'ai *jamais* dit que je fonctionnais comme ça. Mais avec un code
fermé, surtout sur un produit aussi gros que Windows, tu n'auras jamais
la certitude que tu n'as pas de backdoor.

Et je n'arrive pas à voir l'interet d'une société comme MS de
s'amuser à faire de tel mécanisme backdoor
- Les gens qui ont des choses à cacher ne branchent certainement pas
leurs machines directement sur Internet


Bein voyons...


Bein si, je peux même te donner des références


Tu peux me donner des références d'entreprises et/ou d'intituts qui
travaillent sur des données sensibles et qui se coupent du net ? Super !

Mais ça ne veut pas dire pour autant que "les gens qui ont des choses à
cacher ne branchent certainement pas leurs machines directement sur
Internet". C'est pas parce que "certains gens" le font que c'est le cas
de tout le monde, et malheureusement, ce n'est même pas le cas majoritaire.

Et alors ? Rien n'empêche MS (ou quelqu'un d'autre) de concentrer
leurs efforts vers quelques cibles limitées, et de ne pas utiliser
les autres informations.


Oui, et l'URL est http://search.microsoft.com


Hein ?

- Si quelqu'un prouve la présence d'un backdoor c'est la fin de MS,
perte de crédibilité pour toujours, c'est une stratégie trop
dangereuse qui mettrait en jeux la vie de cette société.
Prendrais-tu ce risque ? Qu'est-ce que tu y gagne ?


Des informations. Le nerf de la guerre, quoi. D'autres part, la
présence d'une clef appelée NSAkey a été révélée dans Windows NT 4.
Et Microsoft semble bien se porter.


Tu te souvient que l'état français à autorisé le 128 bit comme clé de
cryptage car de toute façon les criminels utilises le 128 bit. Ainsi les
gens honnête peuvent crypter les choses sensible avec autant de sécurité.


Je ne vois pas le rapport. Je te parle d'une backdoor que MS a installé
dans Windows NT 4 pour le compte des services de renseignements
américains, et tu me parles de la crypto autorisée en France...

- Pourquoi y aurait-il uniquement MS qui ferait des backdoor,
pourquoi pas Apple aussi ? Le code n'est pas dispo chez Apple non
plus.


Je n'ai jamais dit qu'Apple n'avait pas mis de backdoor dans un de ses
programmes, je n'en ai pas la moindre idée.



Voir point 1


Et ?


pierre


--
Pierre LALET
http://pierre.droids-corp.org/
Droids Corporation & Team rstack
French Honeynet Project



Avatar
Pierre LALET
- Les gens qui ont des choses à cacher ne branchent certainement pas
leurs machines directement sur Internet


Oui, c'est evident, personne ne ferait ca de toute facon. Au fait,
elle se sont retrouvees comment les sources de Half Life 2 sur
internet ? Ils auraient quand meme pas ose mettre leurs sources sur
une machine connectee a internet ?


Dans 99.9% le maillon faible c'est l'humain


78,12% des statistiques sont idiotes. Tu te bases sur quoi pour raconter
des conneries pareilles ?

pierre

--
Pierre LALET
http://pierre.droids-corp.org/
Droids Corporation & Team rstack
French Honeynet Project



Avatar
Hugues
Ce cher Franck Yvonnet a dit :

Ainsi Parlait Hugues
Sinon je suis intéressé sur le fait que ça puisse être "facilement
bloqué par l'admin" ?

Il suffit de bloquer le port 22. Mais comme tout geek prévoyant a un

sshd qui écoute aussi sur le port 443... :-)


mdr :-)

En fait tu disais qu'il était facile de bloquer le tunnelling ssh,
chose que j'avais envie de nuancer.

Sinon il est clair que changer de port serveur ne change strictement
rien au problème du tunneling ssh.

Enfin bref, détails, futilités.

--
Hugues - Linux Addict


Avatar
remy
Et je n'arrive pas à voir l'interet d'une société comme MS de s'amuser à
faire de tel mécanisme backdoor


cela me fais penser a une histoire de cigarette avec des additifs pour
rendre les
fumeurs dependant d'une marque

apres tout il n'y avait aucun interet la nicotine devait suffire

<la pense du jour >
si il y existe la possibilite de faire une connerie tu peux etre sur
que la connerie se realisera un jour
</la pense du jour >

remy qui en a plus d'une a son actif comme tout le monde

Avatar
Benjamin FRANCOIS
Remi Thomas s'est exprimé en ces termes:
Oui, c'est evident, personne ne ferait ca de toute facon. Au fait,
elle se sont retrouvees comment les sources de Half Life 2 sur
internet ? Ils auraient quand meme pas ose mettre leurs sources sur
une machine connectee a internet ?



Dans 99.9% le maillon faible c'est l'humain


Le leak des sources de HL² via une faille d'Outlook fait donc partie
des 0.1% imputables à Microsoft.


--
<Cecyl> en plus les gueux qui demandent mon asv a 9h du mat j ai du mal
<daita> cecyl : /ignore tomasera


Avatar
Alain Labarthe
Le 11-10-2004, Pierre LALET écrivait:
- Les gens qui ont des choses à cacher ne branchent certainement pas
leurs machines directement sur Internet


Oui, c'est evident, personne ne ferait ca de toute facon. Au fait,
elle se sont retrouvees comment les sources de Half Life 2 sur
internet ? Ils auraient quand meme pas ose mettre leurs sources sur
une machine connectee a internet ?


Dans 99.9% le maillon faible c'est l'humain


78,12% des statistiques sont idiotes. Tu te bases sur quoi pour raconter
des conneries pareilles ?

Je ne sais pas sur quoi il se base mais le fait est qu'il n'est pas

bien compliqué de trouver beaucoup de mots de passe (post-it dans le
tiroir, sous le clavier etc.)


--
apt-get --purge remove Bush




Avatar
Michel Billaud
Emmanuel Florac writes:

Le Sun, 10 Oct 2004 16:45:32 +0200, Raphaël 'SurcouF' Bordet a écrit :

Au moins, celui-ci a le mérite de largement donner aux bonnes oeuvres,
sans s'en faire publicité, comme d'autres "personnalités" à la télé...



Ah bon on l'a appris par télépathie et les médias y sont pour rien, super.

Et puis il a quand même fait des choses par lui-même, y compris du code,
il ne s'est pas contenté d'hériter ou ce genre de trucs.


Avoir une famille riche et en vie c'est pas mal non plus.

Et il est à
noter que de toutes les grandes entreprises du logiciel des années 80,
Microsoft est la seule qui n'a pas commis de bourde irréparable.


A quelle échelle de temps ?

La perte de marché qui ne fait que commencer actuellement, ce n'est pas
lié à une bourde quelque part ?

MB
--
Michel BILLAUD
LABRI-Université Bordeaux I tel 05 4000 6922 / 05 5684 5792
351, cours de la Libération http://www.labri.fr/~billaud
33405 Talence (FRANCE)


Avatar
Michel Billaud
Franck Yvonnet writes:

http://www.theregister.co.uk/1999/09/05/microsoft_collaborating_with_us_spymasters/


Mouais, c'est un peu de la théorie du complot. Si vraiment la NSA avait
voulu planquer une clef discrète dans les systèmes Windows, ils ne
l'auraient pas appelé NSAkey. C'est pas les services secrets belges :-)


Vu il y a quelque temps un article comme quoi le code secret à huit chiffres
pour déclencher le feu nucléaire était 00000000.

MB

--
Michel BILLAUD
LABRI-Université Bordeaux I tel 05 4000 6922 / 05 5684 5792
351, cours de la Libération http://www.labri.fr/~billaud
33405 Talence (FRANCE)