vous avez patché ? Bahh..

vous avez patché ? Bahh.. - Sécurité - Windows & Software

Marsh Posté le 09-06-2004 à 17:33:25    

Une nouvelle faille pour IE, même patché :D
 
http://news.netcraft.com/archives/ [...] wsers.html
 
vu sur DLFP

Reply

Marsh Posté le 09-06-2004 à 17:33:25   

Reply

Marsh Posté le 09-06-2004 à 17:37:59    

tu vas te faire ban :)

Reply

Marsh Posté le 09-06-2004 à 17:38:13    

eh bah vivement le SP2...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 17:38:32    

void_ppc a écrit :

tu vas te faire ban :)

o_O


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 17:41:30    

CK Ze CaRiBoO a écrit :

eh bah vivement le SP2...


 
Passez à Mozilla Firefox !!, ça règle tout de suite le problème :)


Message édité par python le 09-06-2004 à 17:41:39
Reply

Marsh Posté le 09-06-2004 à 17:43:54    

humm aucun navigateur n'est à l'abri !!!! Ne jamais craché en l'air, la retombée pourrait être désagréable [:joce]


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
Reply

Marsh Posté le 09-06-2004 à 17:45:50    

cedcox a écrit :

humm aucun navigateur n'est à l'abri !!!! Ne jamais craché en l'air, la retombée pourrait être désagréable [:joce]


 
la faille sera plus rapidement corrigée avec les logiciels libres :D


Message édité par python le 09-06-2004 à 17:46:56
Reply

Marsh Posté le 09-06-2004 à 17:53:11    

oh 'taing

Reply

Marsh Posté le 09-06-2004 à 17:54:26    

void_ppc a écrit :

tu vas te faire ban :)


 
y'a pas de raison :D
 
ceci est un topic d'utilité publique :o

Reply

Marsh Posté le 09-06-2004 à 18:01:57    

python a écrit :

Passez à Mozilla Firefox !!, ça règle tout de suite le problème :)

g installé firefox et thunderbird le même jour
3 heures plus tard aprés avoir lu mes mails et supprimé les habituels netsky, me vla infecté sans même avoir ouvert le mail
windows à jour
antivirus à jour => désactivé par le virus
serveur ftp => hacké
fichiers infectés => 542
 
j'ai donc ajouté un firewall, jusqu'ici j'en avais encore jamais eu besoin, et jusqu'ici j'avais encore rien choppé avec outlook express


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:01:57   

Reply

Marsh Posté le 09-06-2004 à 18:07:51    

CK Ze CaRiBoO a écrit :

g installé firefox et thunderbird le même jour
3 heures plus tard aprés avoir lu mes mails et supprimé les habituels netsky, me vla infecté sans même avoir ouvert le mail
windows à jour
antivirus à jour => désactivé par le virus
serveur ftp => hacké
fichiers infectés => 542
 
j'ai donc ajouté un firewall, jusqu'ici j'en avais encore jamais eu besoin, et jusqu'ici j'avais encore rien choppé avec outlook express


 
c'est pas de bol [:mrbrelle]
 
reste que :  

  • l'infection ne venait pas forcement du mail
  • il n'y a pas de failles dans TB comme dans OE qui permettent l'éxécution de code étranger (pas de connues en tt cas)
  • un virus ne "hacke" pas un serveur FTP (cf dico pour la VRAIE signification de ce mot merci)
  • cette faille montre que même à jour, windows est vulnérable.

Reply

Marsh Posté le 09-06-2004 à 18:11:15    

et moi je te dis que norton a détecté aprés coup un virus dans la corbeille de tb, que le serveur ftp a été modifié dans sa config avec un .ini douteux ajouté par le code du virus, donc c'est bien un hack
en clair g pris un bon gros trojan dans ma face et c'est passé par TB sans même ouvrir le mail


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:12:09    

je précise que je venais de réinstaller win2k et que c'était ma 2eme connexion à internet (la première ct windowsupdate...)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:13:58    

CK Ze CaRiBoO a écrit :

et moi je te dis que norton a détecté aprés coup un virus dans la corbeille de tb, que le serveur ftp a été modifié dans sa config avec un .ini douteux ajouté par le code du virus, donc c'est bien un hack
en clair g pris un bon gros trojan dans ma face et c'est passé par TB sans même ouvrir le mail


 
avec 542 fichiers touchés ça aurait été dommage que ta corbeille TB ne soit pas touchée :)
 
T'avais pas de firewall et tu prétendais être à l'abri ? Tu sais même si tu as pas un rootkit :o

Reply

Marsh Posté le 09-06-2004 à 18:16:02    

les 542 c'étaient des morphs du premier que norton a essayé de supprimer


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:16:36    

CK Ze CaRiBoO a écrit :


j'ai donc ajouté un firewall, jusqu'ici j'en avais encore jamais eu besoin, et jusqu'ici j'avais encore rien choppé avec outlook express


 
Jusqu'ici, tu as eu de la chance, c'est tout.
 :non: Pas de win32 sans firewall.
 
Vérifie que Netsky n'existe pas sous c : /Windows sous la forme de winlogon.exe.  
Attention, j'ai bien dit c : /Windows et pas c : /Windows/UnSousDossier


Message édité par el muchacho le 09-06-2004 à 18:22:53
Reply

Marsh Posté le 09-06-2004 à 18:19:55    

ya des tas de systèmes sans firewall qui fonctionnent trés bien, faut pas abuser
c'est pas parce qu'un port est ouvert que l'appli qui est derrière va forcément éxécuter du code dangereux...
faut arrêter la parano un peu


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:20:03    

el muchacho a écrit :

Jusqu'ici, tu as eu de la chance, c'est tout.
 :non: Pas de win32 sans firewall.


 
[:romf]
 
l'AV (concept stupide) ne sert à rien, il ralentit tout au mieux :)

Reply

Marsh Posté le 09-06-2004 à 18:21:00    

el muchacho a écrit :

Jusqu'ici, tu as eu de la chance, c'est tout.
 :non: Pas de win32 sans firewall.
 
Vérifie que Netsky n'existe pas sous c:/Windows sous la forme de winlogon.exe.  
Attention, j'ai bien dit c:/Windows et pas c:/Windows/UnSousDossier

:D ça fait 8 plombes que j'ai éradiqué ce virus, je parle au passé là


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:24:39    

CK Ze CaRiBoO a écrit :

ya des tas de systèmes sans firewall qui fonctionnent trés bien, faut pas abuser
c'est pas parce qu'un port est ouvert que l'appli qui est derrière va forcément éxécuter du code dangereux...
faut arrêter la parano un peu


 
la parano c'est quand tu vois des méchants partout. Chez moi ils passent pas la porte :D
 

Citation :

c'est pas parce qu'un port est ouvert que l'appli qui est derrière va forcément éxécuter du code dangereux...


 
t'as audité tout ton code ? Tu l'as prouvé au besoin ? Non alors n'affirme rien.

Reply

Marsh Posté le 09-06-2004 à 18:26:00    

CK Ze CaRiBoO a écrit :

ya des tas de systèmes sans firewall qui fonctionnent trés bien, faut pas abuser
c'est pas parce qu'un port est ouvert que l'appli qui est derrière va forcément éxécuter du code dangereux...
faut arrêter la parano un peu


 
Ben faut pas t'étonner le jour où tu te fais avoir, non plus. [:itm]
 
Moi je serais toi, je vérifierais pour le coup du winlogon.exe.


Message édité par el muchacho le 09-06-2004 à 18:27:19
Reply

Marsh Posté le 09-06-2004 à 18:28:08    

el muchacho a écrit :


Moi je serais toi, je vérifierais pour le coup du winlogon.exe.


 
le monsieur il a E-R-A-D-I-Q-U-E  le virus [:pixounet]

Reply

Marsh Posté le 09-06-2004 à 18:28:33    

et toi tu l'as audité le code de firefox ?
nan pas plus que moi, tu vas me dire la communauté l'a fait
super, chez microsoft aussi ils le font
la différence c'est que la communauté passe son temps à chercher des améliorations, alors que le reste du monde passe le sien à chercher des failles chez microsoft


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:31:40    

CK Ze CaRiBoO a écrit :


tu vas me dire la communauté l'a fait
Ben ouais [:itm]
 
super, chez microsoft aussi ils le font
et ça claque hein [:kiki]
 
 
la différence c'est que la communauté passe son temps à chercher des améliorations, alors que le reste du monde passe le sien à chercher des failles chez microsoft
Une des raisons pour lesquelles le libre c'est mieux que le propriétaire [:zytrayaisse]
 


Message édité par black_lord le 09-06-2004 à 18:32:26
Reply

Marsh Posté le 09-06-2004 à 18:34:46    

regarde moi bien, j'me passe du libre avec le firewall maintenant, ça marche tra bien


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:37:32    

t'as fermé tous les ports de ton FW au moins ? Non parce que là si il y a une appli mal conçue...

Reply

Marsh Posté le 09-06-2004 à 18:42:18    

nan g mis un firewall tout ouvert avec marqué baisemoi en nom netbios (qui est bien sûr activé sur la carte externe)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:44:13    

CK Ze CaRiBoO a écrit :

nan g mis un firewall tout ouvert avec marqué baisemoi en nom netbios (qui est bien sûr activé sur la carte externe)


 
t'excites pas le kiki garçon :D
 
tout ça pour que tu comprennes que même à force de rustines un système mal conçu reste bancal :o

Reply

Marsh Posté le 09-06-2004 à 18:46:00    

il est pas mal conçu, il est mal encadré


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:48:12    

non non.
 
mal conçu c'est quand un système gère le multi-utilisateurs avec les pieds, ne sait pas isoler les composants les uns des autres.
 
mal encadré c'est quand le problème vient de l'interface chaise clavier.

Reply

Marsh Posté le 09-06-2004 à 18:50:10    

interface c'est le truc qui met en relation 2 choses
je sais pas quelle relation tu entretiens avec ta chaise mais bon


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:52:01    

il y a quoi entre ta chaise et ton clavier ? toi.
 
tu détournes parce que tu as tort stout [:mrbrelle]


Message édité par black_lord le 09-06-2004 à 18:52:33
Reply

Marsh Posté le 09-06-2004 à 18:53:16    

en même temps, vu comment firefox est lent a afficher les pages, bah, je préfère IE, moi.  
 
Même en multithreadé il se fait battre, mozilla et consorts :/

Reply

Marsh Posté le 09-06-2004 à 18:55:48    

Chez moi c'est rapide merci :o  
Règle ta babasse :)

Reply

Marsh Posté le 09-06-2004 à 18:56:01    

nan sur la chaise t'as tort
sur la question windows est-il mal conçu j'dis non, si y'avait autant de gars qui cherchaient à bousiller un autre os que windows on verrait pareil
la différence c que pour linux qd ils trouvent une faille ils la bouchent au lieu de lacher un vers qui va l'exploiter
concernant le multiuser, ce n'est arrivé que récemment chez microsoft, au départ c'était carrément pas implémenté, d'ailleurs j'en vois toujours pas l'intérêt


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 18:57:55    

firefox à son actif g aussi de beaux bugs
exemple à la con : fête des mères : tu vas sur interflora.fr, au moment d'afficher le formulaire de commande, firefox te sort : site injoignable, vérifiez l'url
tu retestes 10 fois, pas moyen
tu prends IE, one shot, t'as commandé c'est plié
des exemples j'en ai encore 2 en tête en 1 seconde de réflexion


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 09-06-2004 à 19:17:42    

chezmoiçamarche :o
 
(on parle de firewalls? [:cupra])


Message édité par drasche le 09-06-2004 à 19:17:56

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 09-06-2004 à 19:21:16    

CK Ze CaRiBoO a écrit :

nan sur la chaise t'as tort
sur la question windows est-il mal conçu j'dis non, si y'avait autant de gars qui cherchaient à bousiller un autre os que windows on verrait pareil
la différence c que pour linux qd ils trouvent une faille ils la bouchent au lieu de lacher un vers qui va l'exploiter
concernant le multiuser, ce n'est arrivé que récemment chez microsoft, au départ c'était carrément pas implémenté, d'ailleurs j'en vois toujours pas l'intérêt


 
tu vois pas l'interêt ? Vis dans le monde réel, les virus se propagent grâce aux gens qui se connectent en admin :D

Reply

Marsh Posté le 09-06-2004 à 19:24:27    

oui d'ailleurs c'est pas pour rien que MS demande à tout les devs de tester le SP2 de XP avec leurs applis parce qu'ils ont décider de serrer la vis au niveau sécu :whistle:
 
edit: 'fin ça va pas servir à grand chose puisque tous ces dindons d'utilisateurs vont rester connectés avec les privilèges admin :o


Message édité par drasche le 09-06-2004 à 19:25:08

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 09-06-2004 à 19:28:09    

Au taff, personne sauf les informatos sont admins et croyez moi, mais on a eu ni sasser, ni blaster, ni aucun virus connu :D Sauf sur des portables :ange:
 
Bon on a aussi de jolis firewalls blindés et un serveur mail qui filtre comme un taré, m'enfin :D


Message édité par Tetedeiench le 09-06-2004 à 19:29:36
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed