Se connecter
Se connecter

ou
Créer un compte

ou
FR
EN
Systèmes d'exploitation

Alerte sécurité Windows

  • 92 réponses
  • 11 participants
  • 2 063 vues
  • 0 follower
Sujet de la discussion Alerte sécurité Windows
Une nouvelle vulnérabilité dans Wintendo XP a été découverte, cette vulnérabilité devrait permettre à des vers de contaminer les pc's rien qu'en affichant une page web ou en ouvrant un e-mail contaminé.

MS04-015 => pas encore dispo sur le site francophone e Microsoft mais dispo sur le site anglophone
Afficher le sujet de la discussion
26
... ben je dirais que si il faut un pentium 4 à 3ghz pour mettre un texte en gras dans word 2005, c'est pas franchement un progrès...

Parti comme c'est parti, il est fort possible que l'alternative open-source enterre de plus en plus les produits microsoft question performances. Il n'y a qu'a voir le fossé de performances entre une machine faisant serveur de fichier en windows 2003 natif et la même machine en linux avec smb 3 (donc compatible avec les clients crosoft)... on a presque 2x plus de performances pour le même matériel avec l'open source plutôt que Wintendo.
27

Citation : C'est quoi cet auto-contentement et ces phrases stupides du style "t'es pas obligé d'utiliser un ordinateur..."


Bah nan t'es pas obligé (à titre personnel s'entend).
28
Je répète :

Citation : Je vous voie mal ne serais-ce qu'écrire une lettre a la main aujourd'hui !!!!


c'est clair que windows a tendance quasiment a régrésser en demandant plus de puissance pour au finale faire la même chose qu'avant... mais qui se plaignais que windows n'utilisais pas 10% de la puissances... ben maintenant vous êtes servis... mais c'est claire que c'est con que cette puissance serve a faire des fondus entre les menu ou a afficher une ombre sous la souris (en tps réel je vous prie :ptdr: )....
29

Citation : c'est quand même pas normale de devoir installer des patch de sécurité tout les 15 jours alors que ce système est sensé être plus fiables que les précédents...

Oui et non... Un système est fiable de par sa conception et la qualité de son suivi. Le gros problème de microsoft est le haut degré d'intégration et d'interdépendance des différents composants de windows.

Le gros problème de windows est la nécessité de redémarrer les machines après application de tout patch, celà découle de cette interdépendance et est inacceptable dans un environnement "high availability" bien que pas mal de directeurs IT s'acharnent comme des cons à utiliser du windows pour ça.

Pour la question de win98, je crois que tu as la mémoire un peu courte, il a eu ses heures sombres aussi, mais maintenant il fait partie de la préhistoire et ne représente plus une cible assez intéressante pour les développeurs de virus et de vers.

Enfin, je crois que quand Linux deviendra plus répandu, il souffrira au moins autant que windows (as-tu déjà essayé de suivre ce qui se passe question patches pour Linux???)

Et qu'on ne me parle pas d'Apple qui n'est à l'abrit des virus que parceque personne ne l'utilise ou presque... Il y a déjà plus d'utilisateurs Linux dans le monde que d'utilisateurs Mac... Question politique de mises à jour sécurité, on peut même dire qu'Apple touche le fond en reservant la politique "security by obscurity" qui s'est déjà montrée inefficace chez crosoft...
30
[troll]
Que diriez-vous d'un AmigaOne?
G4 @ 800 voire 933 mHz
Un OS (AmigaOS4) qui n'est pas encore sorti (il sortira when it's done :mdr:) mais qui est plus rapide à chaque show, qui est beau et facile d'utilisation, qui est fiable et bien structuré...
Le plus gros défaut est que le système sonore AHI ne supporte pas encore plus de 2 canaux
Côté logiciels, il y a (ou il y aura) AudioRevolution et SoundFX

Bon, je cite aussi le Pegasos mais là vous chercherez sur Google :mdr:
http://www.amigaworld.net/
http://www.amiga.org/
http://www.amigaimpact.com/
http://www.amigaoneproductions.co.uk/
Bon OK je cite aussi le site d'Amiga, inc. (même si maintenant l'AmigaOS appartient à KMOS inc.)
http://www.amiga.com/
Hyperion Entertainment, qui développe l'AmigaOS4:
http://www.hyperion-entertainment.com/

Amiga rulez
[/troll]

Vous pouvez aussi dire que l'Amiga est mort si vous voulez, on a l'habitude :mdr:
31
:oo: Ouah c'est animé ce thread! :8) Moi je dis ( :oops2: ), une fois que t'as trouvé la stabilité avec une version de Windows pour faire ce que t'as à faire, faut plus toucher!!! Moi je suis resté à Me car il est stable sur ma bécane et je me refuse à passer à XP, cette daube finie (même si ça m'empêche d'avoir certains plugs sympas :((( ). Fuck la dictature de Billou de devoir upgrader tous les deux ans. Tu te chopes plus de merdes avec XP qu'avec de vieilles versions. Y'a des failles partout. Bientot on vous dira, passez à Longhorn pour être peinard! :shootme:. Au secours... :surpris:
32

Citation : c'est quand même pas normale de devoir installer des patch de sécurité tout les 15 jours alors que ce système est sensé être plus fiables que les précédents...



si on te creve les pneus tu penses que ta voiture est mal conçue car il faut mettre la roue de secours? et si on le fait tous les 15 jours?

un pirate justement cherche les failles dans un but malvaillant. SI on veut etre malveillant on trouve toujours un moyen. windows n'y est pour rien

Et puis windows progresse la musique sous XP c'est mieux que sous 98 beaucoup plus stable tout le monde le dira
33

Citation : si on te creve les pneus tu penses que ta voiture est mal conçue car il faut mettre la roue de secours? et si on le fait tous les 15 jours?

un pirate justement cherche les failles dans un but malvaillant. SI on veut etre malveillant on trouve toujours un moyen. windows n'y est pour rien


ton analogie est pas correcte. je vois ça comme ça:
des gens malveillant ont remarqué qu'en crevant tes pneus ça ouvre la portière.
et 15 jours après, ils remarquent qu'ils peuvent aussi le faire en tapotant 3 fois sur le phare avant droit. et aussi en soufflant dans le pot d'échappement etc etc etc...
pour moi la voiture est mal conçue...
34
Un patch touss les 15 jours, c'est pas beaucoup, c'est même très peu. Le problème est la gravité des failles à chaque foi (remote root exploit, comprendre on peut prendre contrôle à distance de ta machine). Typiquement, ça me dépasse d'avoir un root remot exploit avec le système d'aide !

Les derniers mois, Mac OS X a eu plusieurs failles de ce type là aussi.

Citation :

un pirate justement cherche les failles dans un but malvaillant. SI on veut etre malveillant on trouve toujours un moyen. windows n'y est pour rien



Oui, mais là, ça s'infecte tout seul, sans intervention extérieur ! Le problème est là. Evidemment, si tu veux t'introduire dans un système, c'est possible avec linux (les intrusions de la fsf et du site principel de debian ou gnome en sont la preuve). Mais ces deux types de protections sont assez différentes. Je connais pas assez pour pouvoir juger de la 2e, mais je suis pas sûr que linux soit bien meilleur que windows pour le cas 'qqn veut s'introduire dans ton système'. A moins d'utiliser SElinux, et des trucs déjà assez balaises.

Le pb de windows, c'est aussi l'incompétence de beaucoup de ses administrateurs.
35

Citation : Et puis windows progresse la musique sous XP c'est mieux que sous 98 beaucoup plus stable tout le monde le dira


:?!: Tout le monde semble penser ça mais d'après ce que j'ai vu, XP est beaucoup plus lent et a des merdes! Me s'en tire très bien que ce soit avec Protools, Cubase et j'en passe. Après si les gens préfèrent suivre la tendance... :roll:
Le problème vient de la recrudescence des plugs et autres Instrus virtuels et de leur compatibilité. Moralité : investissez dans du hard! :volatil:

Citation : si on te creve les pneus tu penses que ta voiture est mal conçue car il faut mettre la roue de secours? et si on le fait tous les 15 jours?

C'est que t'as franchement pas de bol... comme avec XP! :ptdr:
36

Citation : une fois que t'as trouvé la stabilité avec une version de Windows pour faire ce que t'as à faire, faut plus toucher!!!


Ouais ca c'est théorique et c'est le raisonnemment qui dit: ca marche, on sait pas pourquoi, mais surtout touchez à rien !
Si tout le monde raisonne comme cela ben ...on stagne jusqu'au jour ou ca foire grave et là on se dit: si j'avais su !!!
Un paramètre à ne pas oublier ca évolue autour de nous alors soit tu suis ou soit tu fais l'hermite et tu vas t'installer dans les montagnes du Tibet pour tenir compagnie au yeti.
Mais d'un autre côté, faut pas non plus suivre bêtement le mouvement parce que là c'est la stratégie bien connue du mouton qui entraîne tout le troupeau dans le ravin.
A mon avis le juste chemin est au milieu (ouaaahhhhh j'me la pète grave là!) c.ad. rester vigilant, garder un esprit critique sans être borné.

Bon ben après ca, j'en ai pour le reste de la journée à récupérer.
J'vas me prendre un p'tit remontant pour tenir le coup :boire:

Zic et Peintures ICI Et puis Le BLOG

37
Si les gens se sentent bien dans la course aux upgrades, qu'ils foncent, ils seront sûrs de gagner... je sais pas... :?!: suite demain avec un nouveau virus concocté par un mec de 15ans! :ptdr:. Moi je suis bien avec le Yeti, au moins il fait pas chier! :mrg:

Citation : on stagne jusqu'au jour ou ca foire grave et là on se dit: si j'avais su !!!

J'aurai jamais dû passer à XP! :pong:
38

Citation : des gens malveillant ont remarqué qu'en crevant tes pneus ça ouvre la portière.
et 15 jours après, ils remarquent qu'ils peuvent aussi le faire en tapotant 3 fois sur le phare avant droit. et aussi en soufflant dans le pot d'échappement etc etc etc...
pour moi la voiture est mal conçue...



malveillant donc deja: police prison... ce sont donc eux le probleme pas windows à la base.
Si tu oublies de fermer ta voiture ca oblige pas les gens à te la voler non? s'il le font c'est parcequ'ils sont voleurs pas parceque tu es etourdi

on met la responsabilité sur Windows mais ce sont les pirates les responsables
C'est comme dire "je pirate des CD parceque c'est possible alors j'ai le droit" c'est faux et voleur mais ce n'est pas la faute de la machine à graver si on en fait un usage malveillant.

pour reprendre ma métaphore de la voiture: des voleurs ont remarqués qu'en triturant ta bagnole ils peuvent l'endommager et la rendre inutilisable meme si t'as une alarme et un anti-demarrage. alors tu critique le fabricant de voiture? mais les problemes t'en avais aucun avant que les "malveillant" s'en prennent à ta bagnole non?

tout systeme attire les voleurs et malhonnete quelque soit le systeme de sécurité.
Avant les voiture n'avait pas de serrures.. il ya eu des voleurs
alors on en a mis
puis on a mis de neiman, ca se casse ou se pirate avec une clef "pass"
puis des alarmes alors on fait les fils
puis de coupe circuit alors on braque le mec avec un flingue
puis de puces pour localisation satellite..

tout ca pour dire que quelque soit le niveau de sécurité les voleurs feront les efforts pour le forcer et ils y arriveront quoi que tu fasses
Windows comme les serrures
39
Oui, mais dans un monde où les voleurs sont monnaie courrante, voir liberté universelle, c'est criminel de vendre des voitures sans serrures...

De toutes façons, je trouve que c'est utile d'avoir des vers exploitant bruyemment le failles de sécurité: ça force pas mal d'entreprises à mettre à jour leurs systèmes alors que s'il n'y avait pas tout ce bruit, ils resteraient avec des failles de sécurité qui seraient peut-être exploitées de manière bien pire et destructrice. Je préfère voir un ordi contenant des infos importantes (bases de données, contrôle de systèmes, ...) ralentir à mort ou se faire planter par un ver que de le voir se faire pomper ses infos ou être contrôlé en douce par un humain sachant exactement ce qu'il veut en utilisant la même faille de sécurité...
40

Citation : Oui, mais dans un monde où les voleurs sont monnaie courrante, voir liberté universelle, c'est criminel de vendre des voitures sans serrures...



et oui c'est pour ca que ca n'existe pas.. y'a eu un patch upgrade des voitures :mdr:

assez d'accord avec toi par ailleurs
malheureusement je pense qu'il y a des gesn qui preparent ou font bien pire
41
- Windows ca marche tres bien si l'utilisateur est pas totalement mongolien... pour linux n'en parlons pas

- faut arreter de comparer Linux et Windows: ce sont deux systemes differents et complementaires, y-a pas le gentil et le mechant

- si 95% des Pc sont sous Windows faut peut etre pas s'etonner de voir enormement plus de virus sous windows que sous linux (qui n'en est pas exempté)

- Ma machine pour composer n'est pas et ne sera JAMAIS sur Internet... faut pas deconner non! je joue pas avec ca! et au passage mon Xp marche formidablement bien comme ca, rien a branler des patchs...

- Linux pour moi perso ca sert a programmer ou a monter un serveur, de ce cote-la les resultats sont top de top... si j'ai besoin d'ergonomie dans l'utilisation d'applications, comme des appli musicales: Windows est bien au dessus... l'ergonomie c'est pas vraiment des lignes de code mais ca compte... par contre quand Ms se fait piller l'ergonomie de ses logiciels par n'importe quel "free-boy linuxien" personne n'est choqué... et Ms fait pas de proces...
(et pourtant StarOffice , par exemple, c'est pas Thierry Dupont mais Sun...)

- c'est bien beau de parler de "concurrence", de "monopole"... si demain Citroen decide de sortir une bagnolle gratuite on le leur interdira immediatemment pour concurrence deloyale et tout le monde trouvera ca normal... en Info il est possible d'avoir le "chassi" totalement gratuitement: vous plaignez pas, telechargez a tout va, utilisez les comme des fous, et arretez d'emmerder le monde!!!!!!!!

- jamais je ne pourrai passer mon temps a coder des softs gratuitement pour le bien etre de l'humanite... simplement parce que c'est pas possible et qu'il faut bouffer, boire, dormir sous un toit... etudiant ca dure un temps
42

Citation : par contre quand Ms se fait piller l'ergonomie de ses logiciels par n'importe quel "free-boy linuxien" personne n'est choqué...

Aueh... déjà pour Windows, l'ergonomie a été largement pompée d'os2/warp, mac os et même Intuition/amiga OS... donc n'en parlons pas... Word est à la base pompé de wordperfct, Internet explorer de Netscape,...

Alors au jeu de qui copie qui, je me demande franchement pour quelle raison on pleurerait sur Microsoft.

Microsoft invente très, très peu. Leur sport c'est plutôt la reformulation et l'intégration que l'invention...

La technologie de lissage des polices à l'écran est même dérivée d'une technique développée pour l'Apple II dont le brevet a expiré (en 96 je crois).

Enfin, tire pas à boulets rouges sur le logiciel libre parceque tu te bases sur des stéréotype...
43

Citation : Aueh... déjà pour Windows, l'ergonomie a été largement pompée d'os2/warp, mac os et même Intuition/amiga OS... donc n'en parlons pas... Word est à la base pompé de wordperfct, Internet explorer de Netscape,...


tu me parlerait des premiers Apple voir de Xerox... mais pour le reste ca me parait pas tres juste... Pour l'amiga n'en parlons pas (je suis un gros specialiste de cette petite bete alors me cherche pas ;) )

Citation : Internet explorer de Netscape,...


mozaic tu veux dire...

Citation : Microsoft invente très, très peu. Leur sport c'est plutôt la reformulation et l'intégration que l'invention...


avec le nombre de milliards qu'ils balancent dans la recherche je me permets de te dire que tu te trompes lourdement... si tu t'interressais aux maths d'aujourd'hui tu trouverais de jolis contre-exemples... au passage qui c'est qui a fait l'os du premier micrr, l'altair? billou... faut pas raconter n'importe quoi quand meme! les inges de chez Ms ne naissent pas avec une tare en infos! ils sont tout a fait capable de faire du tres bon et du moins bon comme les autres

Citation : Enfin, tire pas à boulets rouges sur le logiciel libre parceque tu te bases sur des stéréotype...


n'extrapole pas ce que j'ai dit: relis et eventuellement elargis le debat ca m'interresse... surtout sur ce genre de sujet que je connais bien vu que c'est mon metier... comment je pourrais vomir sur le libre???!!!! c'est naze comme phrase pseudo menacante!
44

Citation :
jamais je ne pourrai passer mon temps a coder des softs gratuitement pour le bien etre de l'humanite... simplement parce que c'est pas possible et qu'il faut bouffer, boire, dormir sous un toit... etudiant ca dure un temps



Maiss tu confonds logiciel libre et gratuit ! Ca n'a rien à voir ! Les gens qui codent le kernel aujorud'hui, ce sont pas des programmeurs du dimanche. Linus est payé pour ça, alan cox est payé pour ça, pleins d'autres gars sont pays par netware/Suse/Ximian, IBM, Sun , etc...

l'open source marche non pas parce que c'est gratuit, mais parce que c'est une méthode développement qui marche.

Citation :
To get back to the original claim - where Larry idolizes the Sun
engineering team for their singlemindedness and strict control - and the
claim that Linux seems ot get better "by luck": I really believe this is
important.

The problem with "singlemindedness and strict control" (or "design") is
that it sure gets you from point A to point B in a much straighter line,
and with less expenditure of energy, but how the HELL are you going to
consistently know where you actually want to end up? It's not like we know
that B is our final destination.

In fact, most developers don't know even what the right _intermediate_
destinations are, much less the final one. And having somebody who shows
you the "one true path" may be very nice for getting a project done, but I
have this strong belief that while the "one true path" sometimes ends up
being the right one (and with an intelligent leader it may _mostly_ be the
right one), every once in a while it's definitely the wrong thing to do.

And if you only walk in single file, and in the same direction, you only
need to make one mistake to die.

In contrast, if you walk in all directions at once, and kind of feel your
way around, you may not get to the point you _thought_ you wanted, but you
never make really bad mistakes, because you always ended up having to
satisfy a lot of _different_ opinions. You get a more balanced system.

This is what I meant by inbreeding, and the problem that UNIX
traditionally had with companies going for one niche.

(Linux companies also tend to aim for a niche, but they tend to aim for
_different_ niches, so the end result is the very "many different
directions" that I think is what you _want_ to have to survive).



Pendant longtemps, je comprenais pas non plus. Mais depuis que je vois mieux comment marche le développement de gros projets open source, ou non, je pense comprendre que c'est de loin la meilleure méthode de développement.

Concernant l'industrie qui innove: ni apple ni microsoft n'innove avec des produits. Aucune entreprise n'a jamais inveté des trucs qui n'existaient pas dans la tête de chercheurs avant. Maintenant, conernant la recherche, je sais pas trop pour apple, mais c'est sûr que microsoft en fait beaucoup. Alors c'est sûr, c'est sur des trucs farfelus comme la reconnaissance d'émotion à partir de la parole ou de la video, sur les réseaux bayésiens, etc... Mais je te garantis que ms paye pas mal de chercheurs pour de vrai. Ca servira sûrement jamais à la boîte, mais bon...
45
Ok ok mais mon but c'etait plus de dire "arretons de vomir betement sur Ms"... toutefois il est clair que ma reflexion sur la gratuite pour coder vole pas tres haut... :oops:

et sinon pour la recherche c'est absolument immense le fric qu¿ils balancent! je crois que c'est 4.5 milliard USD!!! (a verifier si c'est pas +) mais sincerement y-a pas que du farfellu car en math y-a des theoremes importants qui ont ete fait par Ms

maintenant si Office va pas changer drastiquement, Ms c'est pas que ca: c'est des souris optiques, des jeux videos, des os embarques... ils innovent quand meme un peu faut pas pousser!...ceci dit j'ai compris ce que tu as dit
46

Citation : c'est mon metier

Le mien aussi.

Citation : mais pour le reste ca me parait pas tres juste...

OS2/warp possédait littéralement un équivalent de "start menu", le même qu'on retrouve dans windows... c'est en fait un des premiers trucs qui m'a surpris en passant à win 95 ...

Dans cette industrie tout le monde pompe sur tout le monde, c'est tout... et c'est tant mieux pour garder un marché dynamique et concurrent.

Citation : mozaic tu veux dire...

Ok, mosaic si tu veux, j'ai pris netscape car c'était la cible à abattre pour Microsoft à l'époque.

Citation : avec le nombre de milliards qu'ils balancent dans la recherche je me permets de te dire que tu te trompes lourdement...

Ben de grosses innovations au niveau OS et télécom, 100% microsoft et pas inspirées du tout des autres, il y en a pas des masses... ils cherchent beaucoup, ils innovent certainement, mais il n'y a pas beaucoup de retour... Un bon point de départ de recherche chez eux serait de rechercher les bug et d'harmoniser correctement leurs API au lieu de faire cette fuite multicouche en avant... sans rire, ils sont même pas foutu de supporter le dfs de manière transparente dans l'api, et ce y compris dans windows 2003 et sans que le problème ne soit référencé.

Le problème de microsoft, c'est pas la qualité des gens qui y bossent, c'est les priorités business, la gestion de projet, le sens des réalités... pas étonnant que longhorn perde tant de fonctionnalités avec les mois qui passent.

Citation : n'extrapole pas ce que j'ai dit: relis et eventuellement elargis le debat ca m'interresse... surtout sur ce genre de sujet que je connais bien vu que c'est mon metier... comment je pourrais vomir sur le libre???!!!! c'est naze comme phrase pseudo menacante!


1 je te menace pas, relis un peu...
2 c'est toi qui caricature en présentant le pauvre microsoft pillé par les "free boy linuxiens"...
47

Citation :
Ben de grosses innovations au niveau OS et télécom, 100% microsoft et pas inspirées du tout des autres, il y en a pas des masses..



Ben des inventions 100% laboitequetuveuxici, il y en a pas. Ca existe pas.

Citation :
Un bon point de départ de recherche chez eux serait de rechercher les bug et d'harmoniser correctement leurs API au lieu de faire cette fuite multicouche en avant...



L'audit de code, ms en fait, faut pas exagerer non plus. L'harmonisation des api, pour qqn qui reproiche que tout soit trop intégré, c'est ... bizarre ;) Puis .net, c'est ça. Un truc que j'ai jamais compris perso, c'est pourquoi ils ont pas fait le win32 en vmplus tôt avant. Et pourquoi ils publient pas leur putain de system call, qui doivent pas être beaucoup plus nombreux que ceux d'unix. Surtout, pourquoi ces rigolos n'implementent pas correctement un système POSIX. A mon avis, ça pourrait tout tuer.

Pour longhorn, je vois pas très bien comment on peut discuter d'un soft qui n'est même pas en alpha aujourd'hui... On sait très bien qu'une réalisation majeure d'un OS, ça prend pas 2 ans, mais au moins 5 (regarde OS X).
48

Citation : L'audit de code, ms en fait, faut pas exagerer non plus. L'harmonisation des api, pour qqn qui reproiche que tout soit trop intégré, c'est ... bizarre



La question n'est pas l'audit de code, mais plutôt la gestion du développement... l'audit de code, c'est à postériori. Quand Microsoft a introduit le dfs avec windows 2000, ils auraient dû avoir une liste des fonctions concernées par ce changement et mettre à niveau celles qui le nécessitaient... au lieu de ça, ils ont rajouté une floppée de fonctions pour le dfs sans se soucier des applications qui auraient encore recours aux anciennes tout en étant dans un contexte dfs... Pour microsoft le problème du tout intégré est que d'un côté on se retrouve avec 36 fonctions qui font à peu près identiquement la même chose issues sans doutes d'une crise de copier/coller et que de l'autre ces fonctions ne sont pas maintenues de manière égale, d'où le fait qu'un même problème de sécurité se retrouve plus difficile à éradiquer car il est présent à plusieurs endroits mais pas corrigé uniformément.

Pour longhorn, on ne peut évidemment que spéculer sur base des annonces et déclarations faites par microsoft, mais on peut sentir qu'ils préparent psychologiquement les clients à ce que ça ne soit pas ce qu'ils annonçaient.
49
Ben regarde OS X pre 10.1, la merde que c'était !

alors pour un OS qui est 30 fois plus répandu, sur du hard 300 fois plus divers, avec 309309843908 fois plus d'applis...

C'est pour ça que je comprends pas l'utilisation d'une vm pour win32, perso. D'ailleurs, tout aller vers du code managé, si ça marche, ils auront une avance terrible sur les autres OS, je pense.
50
Quelle discussion de geek, quand même... :oops: