IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Un nouveau virus sous Windows 7, Réactions à la publication du 20/07/2010
Options
Lionel
posté 20 Jul 2010, 05:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Il est très difficile pour un site Mac de parler de failles ou de virus sous Windows sans être considéré comme un "Troll". Pourtant, nous considérons qu'il est important de relater ces informations non seulement parce qu'elles concernent une bonne partie de la population, mais aussi parce que les mécanismes d'infection pourraient demain être d'une manière plus ou moins proche transposées sous OS X.


Pour en revenir à ce virus, il se propage de PC en PC sous Windows 7 lorsque ces derniers autorisent le lancement automatique de certains fichiers depuis une clé USB ou un disque montés. Pour infecter les machines, ce virus va installer sur la machine cible deux pilotes qui n'attirent pas l'attention des protections du système parce qu'ils sont cachés derrière une signature numérique de pilotes valides visiblement usurpée à Realtek. Ils ont donc l'apparence de fichiers anodins.
Une fois de plus, ce virus vise les informations personnelles comme des identifiants ou mots de passe ou encore des numéros de cartes bancaires. 


Pour sa propagation, comme vous l'aurez compris, elle se fera de clés ou disques en machine et ainsi de suite.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
OSX-Siby
posté 20 Jul 2010, 05:13
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 426
Inscrit : 30 Apr 2004
Membre no 18 258



une histoire sans fin...

Je conseille à tous les utilisateurs de OSX de créer, via l'utilitaire de disque, un fichier encryté AES 256 bits avec un mot de passe suffisamment
robuste.
Mettre tous les doc vraiment important dans ce disque et le démonter systématiquement après usage.

NE JAMAIS ENREGISTRER LE MOT DE PASSE DE CE DISQUE DANS LE TROUSSEAU DE OSX !!

Voila, c'est le minimum de sécu qu'on peut faire simplement en évitant de passer par filevault ( un peu lourd à mon goût )

De plus si on est vraiment parano, on peut répéter l'opération et créer ainsi un fichier encryté d'un fichier encrypté... smile.gif

ça n'arrêtera pas les virus ou autres cheval de troie sur nos OS ( MAC, LINUX ou PC ), disons que ça pérennise mieux nos données personnelles importantes

Ce message a été modifié par OSX-Siby - 20 Jul 2010, 05:14.


--------------------
Macbook Pro i7 2,2GHz 15" / 8 Go Ram / 320 Go Pour ma pomme :) ( Carte graphique HS après 2 ans et 2 mois ) ==> Réparé à l'Apple Store puis remboursé cause vice caché
Macbook Pro i5 2,5GHz 15" / 8 Go Ram / 320 Go Pour ma femme
Mac Mini core 2 duo 1,8 Ghz / 2 Go / 100 Go
Macbook Pro Core duo 2GHz 15" / 2 Go Ram / 200 Go -- Mort : Jus d'orange versé sur le clavier
Macbook Pro Core 2 duo 2,5GHz 15" / 4 Go Ram / 250 Go 5400 tr/mn / 8600 GT 512 Mo -- Carte mère HS comme quoi rien est éternel
PowerG5 1,8 Ghz RevB late 2004 / 2,5 Go Ram / 200 Go DD ( Vendu ) + Ecran 20" Apple
Powerbook 12" 1,5 Ghz / 768 Mo Ram / 60 GoDD Donné et toujours vivant !!
Ecran 20" Dell
Macbook 13,3" Wide 1,83 Ghz / 1 Go Ram / 80 Go DD ( backup du MBP )
Windows sur AMD 2000+ / 1,5 Go Ram / 80 Go DD + Moniteur 19" CRT LG -- A la campagne
Onduleur Ellipse 1000 VA ( Nativement supporter par OSX Merci apple :) )
Freebox V5
Go to the top of the page
 
+Quote Post
debians
posté 20 Jul 2010, 06:30
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 520
Inscrit : 28 May 2005
Membre no 39 990



Citation (Lionel @ 20 Jul 2010, 06:00) *
Il est très difficile pour un site Mac de parler de failles ou de virus sous Windows sans être considéré comme un "Troll". Pourtant, nous considérons qu'il est important de relater ces informations non seulement parce qu'elles concernent une bonne partie de la population, mais aussi parce que les mécanismes d'infection pourraient demain être d'une manière plus ou moins proche transposées sous OS X.


Pour en revenir à ce virus, il se propage de PC en PC sous Windows 7 lorsque ces derniers autorisent le lancement automatique de certains fichiers depuis une clé USB ou un disque montés. Pour infecter les machines, ce virus va installer sur la machine cible deux pilotes qui n'attirent pas l'attention des protections du système parce qu'ils sont cachés derrière une signature numérique de pilotes valides visiblement usurpée à Realtek. Ils ont donc l'apparence de fichiers anodins.
Une fois de plus, ce virus vise les informations personnelles comme des identifiants ou mots de passe ou encore des numéros de cartes bancaires. 


Pour sa propagation, comme vous l'aurez compris, elle se fera de clés ou disques en machine et ainsi de suite.
Par Lionel


Whaou de clé en clé, ca va faire de sacrés dégats! wink.gif
Et vu le nombre d'antivirus gratuit, tout le monde est équipé et à jour, ça ne fera rien d'autre qu'un pétard mouillé ce virus.
Sachant qu'en plus l'exécution automatique d'executable est désactivée par défaut...
Et il se fera fumer par l'antivirus dès l'insertion de la clé.
Go to the top of the page
 
+Quote Post
Lionel
posté 20 Jul 2010, 06:43
Message #4


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (OSX-Siby @ 20 Jul 2010, 06:13) *
une histoire sans fin...

Je conseille à tous les utilisateurs de OSX de créer, via l'utilitaire de disque, un fichier encryté AES 256 bits avec un mot de passe suffisamment
robuste.
Mettre tous les doc vraiment important dans ce disque et le démonter systématiquement après usage.

NE JAMAIS ENREGISTRER LE MOT DE PASSE DE CE DISQUE DANS LE TROUSSEAU DE OSX !!

Voila, c'est le minimum de sécu qu'on peut faire simplement en évitant de passer par filevault ( un peu lourd à mon goût )

De plus si on est vraiment parano, on peut répéter l'opération et créer ainsi un fichier encryté d'un fichier encrypté... smile.gif

ça n'arrêtera pas les virus ou autres cheval de troie sur nos OS ( MAC, LINUX ou PC ), disons que ça pérennise mieux nos données personnelles importantes

Je ne suis pas d'accord, un virus ou un cheval de Troie peut fort bien attendre que tu débloques ton image disque pour y faire des dégâts.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
ricchy
posté 20 Jul 2010, 07:04
Message #5


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 495
Inscrit : 11 Jun 2002
Membre no 2 673



Citation (Lionel @ 20 Jul 2010, 06:00) *
Pour en revenir à ce virus, il se propage de PC en PC sous Windows 7 lorsque ces derniers autorisent le lancement automatique de certains fichiers depuis une clé USB ou un disque montés. Pour infecter les machines, ce virus va installer sur la machine cible deux pilotes qui n'attirent pas l'attention des protections du système parce qu'ils sont cachés derrière une signature numérique de pilotes valides visiblement usurpée à Realtek. Ils ont donc l'apparence de fichiers anodins.



Je n'arrive pas à comprendre comment un virus peut se propager via une clé usb ou un disque monté ?

Admettons que j'achète une clé usb (donc vierge, nous sommes bien d'accord), que je la plugg à mon ordinateur et que j'y transfert juste une série de photos.

Comment puis je être infecté ou comment puis je infecter une machine dans ce cas là ?

J'ai vraiment de la peine à comprendre le cheminement. 

Quelqu'un pourrait m'expliquer, à moins que la réponse est dans le sujet, mais je n'y ai rien compris.  tongue.gif



--------------------
Go to the top of the page
 
+Quote Post
Lionel
posté 20 Jul 2010, 07:17
Message #6


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (ricchy @ 20 Jul 2010, 08:04) *
Citation (Lionel @ 20 Jul 2010, 06:00) *
Pour en revenir à ce virus, il se propage de PC en PC sous Windows 7 lorsque ces derniers autorisent le lancement automatique de certains fichiers depuis une clé USB ou un disque montés. Pour infecter les machines, ce virus va installer sur la machine cible deux pilotes qui n'attirent pas l'attention des protections du système parce qu'ils sont cachés derrière une signature numérique de pilotes valides visiblement usurpée à Realtek. Ils ont donc l'apparence de fichiers anodins.



Je n'arrive pas à comprendre comment un virus peut se propager via une clé usb ou un disque monté ?

Admettons que j'achète une clé usb (donc vierge, nous sommes bien d'accord), que je la plugg à mon ordinateur et que j'y transfert juste une série de photos.

Comment puis je être infecté ou comment puis je infecter une machine dans ce cas là ?

J'ai vraiment de la peine à comprendre le cheminement. 

Quelqu'un pourrait m'expliquer, à moins que la réponse est dans le sujet, mais je n'y ai rien compris.  tongue.gif

Il faut une primo infection, par exemple que tu aies branché la clé USB infectée d'un copain, qui aura infecté ta machine. Ensuite, le virus se répliquera sur toute clé montée puis sur tout PC banché à ces clés...


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Marco-Polo
posté 20 Jul 2010, 07:29
Message #7


Adepte de Macbidouille
*

Groupe : Membres
Messages : 152
Inscrit : 31 May 2010
Membre no 154 807



C'est ultra courant sur windows. Et c'ets du à un petit fichier autorun.inf. Quand l'exécution automatique est activée dès que tu branches un périphérique windows va chercher ce fichier et exécute le programme indiqué, avec les droits de l'utilisateur c'est qu'est le danger. L'utilisateur n'a rien eu a faire ou à valider.

Au final si tu mets ta clef dans un ordi infecté, il va se répliquer sur la clef et créer un autorun.inf qui le lancera et permettra d'infecter chaque pc dans lesquels tu mettra ta clefs.

La meilleur parade c'est de désactiver l'exécution automatique qui de toutes façon est plus chiante qu'autre chose.

Edit ces virus ne sont pas a prendre à la légère surtout pour des utilisateurs qui n'y connaisse rien, ou au travail quand on a n'a pas le contrôle complet de sont ordi. Ça se répand comme une trainé de poudre.

Ce message a été modifié par Marco-Polo - 20 Jul 2010, 07:31.
Go to the top of the page
 
+Quote Post
NicoNeo
posté 20 Jul 2010, 07:38
Message #8


Adepte de Macbidouille
*

Groupe : Membres
Messages : 233
Inscrit : 26 Oct 2004
Membre no 25 883



Citation (Lionel @ 20 Jul 2010, 05:00) *
Il est très difficile pour un site Mac de parler de failles ou de virus sous Windows sans être considéré comme un "Troll".


Faux Lionel, c'est simplement que plusieurs fois tu as dis qu'il y a des virus sous Mac en parlant ensuite de tel ou tel développeur d'anti-virus qui sont censés les éradiquer. Tu as aussi parlé de virus quand il s'agissait de Trojan.
J'ai des clients qui paniqués installent des suites anti-virus qui ensuite ralentissent leur machine en passant leur temps à scanner tout et n'importe quoi.

Un jour que j'espère le plus lointain possible, il est possible que comme sous windows nous soyons aussi touchés par ce fléau, mais ce n'est pour le moment absolument pas le cas. Nous avons le privilège d'une angoisse en moins, profitons-en ! wink.gif

Dire qu'il y a des virus sous Windows, tout le monde en est conscient...
Go to the top of the page
 
+Quote Post
ironseb
posté 20 Jul 2010, 07:41
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 582
Inscrit : 19 Oct 2003
Lieu : Entre le 07 et le 73…
Membre no 10 561



Avec un bon anti-virus à jour il n'y a pas de raison qu'il aille bien loin mais si ce n'est pas le cas…


--------------------
Ex-macuser (1994-2010) mais plus que jamais actionnaire.

Xiaomi Mi Notebook Pro & RedMi 9
Go to the top of the page
 
+Quote Post
kromozom
posté 20 Jul 2010, 07:42
Message #10


Adepte de Macbidouille
*

Groupe : Membres
Messages : 146
Inscrit : 6 Jan 2005
Membre no 30 182



Ce n'est pas à proprement parler d'un virus mais l'exploitation d'une faille 0Day.
http://master.pcinpact.com/actu/news/58341...nes-realtek.htm
Il s'agit d'un rootkit et celui-ci touche toutes les versions de Windows depuis xp.
Et arrêtons les idées reçu, un AV ne fera pas grand chose vu que c'est au départ une faille de l'OS, la réponse dans un premier temps doit obligatoirement passer par un correctif de sécurité.
Je pense qu'une petite modif de la news serai bienvenue.

Ce message a été modifié par kromozom - 20 Jul 2010, 08:02.
Go to the top of the page
 
+Quote Post
Ambuletz
posté 20 Jul 2010, 07:52
Message #11


Adepte de Macbidouille
*

Groupe : Membres
Messages : 244
Inscrit : 17 Jul 2008
Membre no 118 025



Mais que fait Roselyne Bachelot ??


--------------------
Pourquoi faire simple quand on peut faire compliqué
Go to the top of the page
 
+Quote Post
ironseb
posté 20 Jul 2010, 07:54
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 582
Inscrit : 19 Oct 2003
Lieu : Entre le 07 et le 73…
Membre no 10 561



Citation (Ambuletz @ 20 Jul 2010, 08:52) *
Mais que fait Roselyne Bachelot ??


Elle est larguée. Elle s'est même faite griller par Rama hier pour la parade derrière Voekler…


--------------------
Ex-macuser (1994-2010) mais plus que jamais actionnaire.

Xiaomi Mi Notebook Pro & RedMi 9
Go to the top of the page
 
+Quote Post
ricchy
posté 20 Jul 2010, 08:05
Message #13


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 495
Inscrit : 11 Jun 2002
Membre no 2 673



 
Citation (Lionel @ 20 Jul 2010, 08:17) *
Il faut une primo infection, par exemple que tu aies branché la clé USB infectée d'un copain, qui aura infecté ta machine. Ensuite, le virus se répliquera sur toute clé montée puis sur tout PC banché à ces clés...


Merci de ta réponse Lionel.  smile.gif




--------------------
Go to the top of the page
 
+Quote Post
TomCom
posté 20 Jul 2010, 08:48
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 986
Inscrit : 11 Jul 2005
Lieu : dans rire
Membre no 42 212



Personnellement, j'ai Avast et Windows Defender sur mon Hackintosh, et en deux ans de navigation j'ai rencontré une seule alerte de virus, mais ça ne me viendrait pas à l'idée de stocker mon numéro de carte bleue sous Windows.
Go to the top of the page
 
+Quote Post
gedsismik
posté 20 Jul 2010, 09:14
Message #15


Adepte de Macbidouille
*

Groupe : Membres
Messages : 190
Inscrit : 6 Feb 2009
Lieu : Sur ma chaise
Membre no 130 729



Citation (OSX-Siby @ 20 Jul 2010, 05:13) *
sur nos OS ( MAC, LINUX ou PC )

PC n'est pas un OS. Je tiens à rappeler que PC != Windows. D'ailleurs, pour Mac, il faudrait mieux dire Mac OS X (surtout si on considère que les macintel sont des PC).


--------------------
Argumenter avec des imbéciles, c'est comme jouer aux échecs contre un pigeon. Peu importe votre niveau. Le pigeon va juste renverser toutes les pièces, chier sur le plateau et se pavaner fièrement comme s'il avait gagné.

iMac 2008 et mbp 2011
PC fixe et serveur dédié sous Linux
Go to the top of the page
 
+Quote Post
goum
posté 20 Jul 2010, 09:28
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 724
Inscrit : 3 Jan 2007
Membre no 77 157



Citation (Marco-Polo @ 20 Jul 2010, 08:29) *
C'est ultra courant sur windows. Et c'ets du à un petit fichier autorun.inf. Quand l'exécution automatique est activée dès que tu branches un périphérique windows va chercher ce fichier et exécute le programme indiqué, avec les droits de l'utilisateur c'est qu'est le danger. L'utilisateur n'a rien eu a faire ou à valider.

Au final si tu mets ta clef dans un ordi infecté, il va se répliquer sur la clef et créer un autorun.inf qui le lancera et permettra d'infecter chaque pc dans lesquels tu mettra ta clefs.

La meilleur parade c'est de désactiver l'exécution automatique qui de toutes façon est plus chiante qu'autre chose.

Edit ces virus ne sont pas a prendre à la légère surtout pour des utilisateurs qui n'y connaisse rien, ou au travail quand on a n'a pas le contrôle complet de sont ordi. Ça se répand comme une trainé de poudre.

De ce cas précis, même en désactivant l'autorun tu te fais infecté... Il suffit juste d'aller sur la clé avec l'explorer pour être infecté.
http://www.anti-virus.by/en/tempo.shtml
Go to the top of the page
 
+Quote Post
jeriqo
posté 20 Jul 2010, 09:31
Message #17


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 660
Inscrit : 20 Sep 2005
Membre no 46 289



Mon collègue de travail a des virus sur ses clés USB depuis quelques années maintenant.. c'est pas vraiment nouveau dans le monde windows.
Go to the top of the page
 
+Quote Post
scoch
posté 20 Jul 2010, 09:38
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 079
Inscrit : 1 Jul 2010
Membre no 156 073



Citation (goum @ 20 Jul 2010, 10:28) *
De ce cas précis, même en désactivant l'autorun tu te fais infecté... Il suffit juste d'aller sur la clé avec l'explorer pour être infecté.
http://www.anti-virus.by/en/tempo.shtml

Génial !
Étant donné que le quidam n'ira évidemment pas télécharger un removal pour virer d'entrée le soft installé par défaut sur la clef et pouvoir ainsi bénéficier de la capacité inscrite sur l'emballage... des veaux.


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
djdoxy
posté 20 Jul 2010, 09:44
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 004
Inscrit : 17 Apr 2002
Lieu : Entre Nîmes et Montpellier
Membre no 2 280



Je suis peut etre un peu hors sujet, mais j'en profite pour faire une remarque.
J'ai constaté truc en installant la nouvelle mise à jour iTunes, c'est qu'il demande le mot de passe administrateur.
Il y a surement une bonne raison à cela, mais quand vous voyez qu'iTunes, "un programme pour lire la musique", demande le mot de passe, comment voulez vous qu'ensuite les utilisateurs lambda (=non geeks) se posent la moindre question lorsqu'un programme leur demande leur mot de passe ?

A chaque fois qu'un trojan est repéré sur OSX, la plupart des réactions sont du genre "le point faible est entre la chaise et le clavier" ou "faut réfléchir avant de saisir son mdp", etc...

Le réactions me semblent souvent légèrement arrogantes, mais beaucoup semblent ignorer que certains utilisateurs de mac ne sont pas des informaticiens, et qu'ils sont impossible à "éduquer" d'un point de vue sécurité.
Pourquoi est ce je devrais donner mon mot de passer à iTunes (qui à priori n'a pas de raison de me le demander) et pas à la version (pirate) d'iwork qui avait fait tant de bruit ?

Mon exemple est faussé (c'est un soft pirate, donc si on a des emmerdes on l'a bien cherché) mais il y a quelques années, il y avait eu une histoire avec un codec qu'il fallait installer pour lire des vidéos sur un site porno (donc rien d'illegal la dedans) qui installait un trojan.

Le puritains vont dire que le porno c'est mal et que c'est bien fait, alors qu'ils imaginent la même chose sur un faux youtube (genre www.yootube.com par exemple) qui demanderai à installer le même codec pour "bénéficier de la HD" et qui arrosent les gens de spam "Hey, trop drole cette video"

Mélange de fishing (spam vers un faux site) et de trojan habilement deguisé... cela ferait probablement un carnage chez beaucoup de monde!




--------------------
Sur Mac depuis le 18/02/2005 ("switcher" comme on disait à l'époque)
iBook G4 1.2Ghz - Hackintosh Core i7 2.66Mhz - Hackintosh Core i5 3.4Ghz - iMac 27" Late 2015 (Sous Sequoia grâce à OLCP) - Mac mini M4
Go to the top of the page
 
+Quote Post
mikatiger
posté 20 Jul 2010, 09:46
Message #20


Nouveau Membre


Groupe : Membres
Messages : 15
Inscrit : 26 Feb 2010
Membre no 150 813



Citation (gedsismik @ 20 Jul 2010, 09:14) *
PC n'est pas un OS. Je tiens à rappeler que PC != Windows. D'ailleurs, pour Mac, il faudrait mieux dire Mac OS X (surtout si on considère que les macintel sont des PC).

Linux n'est pas un OS non plus tongue.gif
Go to the top of the page
 
+Quote Post
kromozom
posté 20 Jul 2010, 09:46
Message #21


Adepte de Macbidouille
*

Groupe : Membres
Messages : 146
Inscrit : 6 Jan 2005
Membre no 30 182



So you just have to open infected USB storage device using Microsoft Explorer or any other file manager which can display icons (for i.e. Total Commander) to infect your Operating System and allow execution of the malware.
Malware installs two drivers: mrxnet.sys and mrxcls.sys. They are used to inject code into systems processes and hide malware itself. That's the reason why you can't see malware files on the infected USB storage device. Note that both drivers are signed with digital signature of Realtek Semiconductor Corp.

Besoin d'une trad ?
D'autant plus que le rootkit est tout aussi actif que ce soit via un partage réseau ou WEBDAV. De plus je rajoute que le rootkit en question n'a absolument pas besoin de privilèges admin pour s'exécuter, certes il ne serai fonctionnel que sur le profil user mais s'exécutera tout de même et potentiellement se transmettre.

Ce message a été modifié par kromozom - 20 Jul 2010, 09:50.
Go to the top of the page
 
+Quote Post
Shepherd
posté 20 Jul 2010, 10:34
Message #22


Nouveau Membre


Groupe : Membres
Messages : 29
Inscrit : 5 Apr 2008
Membre no 111 688



Même MacBidouille parle de virus quand ce n'en est pas un.

Le mot générique menace est celui qu'il convient d'employer. Et si nous parlons bien de la même menace, elle est ici combinée : ver et rootkit.
Sans omettre que "la souche à visiblement déjà fait des petits" que l'on nomme : variantes.

Ce message a été modifié par Shepherd - 20 Jul 2010, 10:37.
Go to the top of the page
 
+Quote Post
Marco-Polo
posté 20 Jul 2010, 10:51
Message #23


Adepte de Macbidouille
*

Groupe : Membres
Messages : 152
Inscrit : 31 May 2010
Membre no 154 807



Citation (goum @ 20 Jul 2010, 10:28) *
De ce cas précis, même en désactivant l'autorun tu te fais infecté... Il suffit juste d'aller sur la clé avec l'explorer pour être infecté.
http://www.anti-virus.by/en/tempo.shtml


Je comprend mieux l'intérêt de la news, c'est vraiment pernicieux comme menace. J'suis heureux d'être sous mac et ne pas intéresser les créateurs de ces merveilles pour le moment.
Go to the top of the page
 
+Quote Post
Lionel
posté 20 Jul 2010, 10:54
Message #24


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (NicoNeo @ 20 Jul 2010, 08:38) *
Citation (Lionel @ 20 Jul 2010, 05:00) *
Il est très difficile pour un site Mac de parler de failles ou de virus sous Windows sans être considéré comme un "Troll".


Faux Lionel, c'est simplement que plusieurs fois tu as dis qu'il y a des virus sous Mac en parlant ensuite de tel ou tel développeur d'anti-virus qui sont censés les éradiquer. Tu as aussi parlé de virus quand il s'agissait de Trojan.
J'ai des clients qui paniqués installent des suites anti-virus qui ensuite ralentissent leur machine en passant leur temps à scanner tout et n'importe quoi.

Un jour que j'espère le plus lointain possible, il est possible que comme sous windows nous soyons aussi touchés par ce fléau, mais ce n'est pour le moment absolument pas le cas. Nous avons le privilège d'une angoisse en moins, profitons-en ! wink.gif

Dire qu'il y a des virus sous Windows, tout le monde en est conscient...

A croire que tu es un virusophage en plus d'être integophobe. Tu t'est réveillé pour rien ce coup-ci, il n'y a rien à manger. Mais bon, ce qu'il y a de pratique, c'est qu'on peut prévoir avec une probabilité de 99% les moments où tu posteras.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
zed_bill
posté 20 Jul 2010, 10:54
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 193
Inscrit : 16 Jan 2006
Membre no 53 667



Citation (scoch @ 20 Jul 2010, 10:38) *
Génial !
Étant donné que le quidam n'ira évidemment pas télécharger un removal pour virer d'entrée le soft installé par défaut sur la clef et pouvoir ainsi bénéficier de la capacité inscrite sur l'emballage... des veaux.


Le quidam à surement un antivirus à jour qui fait son travail.
Go to the top of the page
 
+Quote Post
Zekje
posté 20 Jul 2010, 10:56
Message #26


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 135
Inscrit : 12 Jul 2007
Lieu : LYON
Membre no 90 499



Citation (Marco-Polo @ 20 Jul 2010, 11:51) *
Citation (goum @ 20 Jul 2010, 10:28) *
De ce cas précis, même en désactivant l'autorun tu te fais infecté... Il suffit juste d'aller sur la clé avec l'explorer pour être infecté.
http://www.anti-virus.by/en/tempo.shtml


Je comprend mieux l'intérêt de la news, c'est vraiment pernicieux comme menace. J'suis heureux d'être sous mac et ne pas intéresser les créateurs de ces merveilles pour le moment.


pour le moment .....

car avec moins de 10% de machines, le parc installé n est pas utilisable en botnet , ou ne rapporte pas assez en mails, retoure de password, ect
mais le jour ou un createur de virus s interessera serieusement a la plateforme, vu que le credeau est " il n y a pas de virus sur mac" , il y a donc peu d antivirus antispyware antimalware tuperware ... a non ca c est autre chose ...



--------------------

Achetez moins cher sur le net avec igraal
Go to the top of the page
 
+Quote Post
goum
posté 20 Jul 2010, 10:56
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 724
Inscrit : 3 Jan 2007
Membre no 77 157



Citation (djdoxy @ 20 Jul 2010, 10:44) *
Je suis peut etre un peu hors sujet, mais j'en profite pour faire une remarque.
J'ai constaté truc en installant la nouvelle mise à jour iTunes, c'est qu'il demande le mot de passe administrateur.
Il y a surement une bonne raison à cela, mais quand vous voyez qu'iTunes, "un programme pour lire la musique", demande le mot de passe, comment voulez vous qu'ensuite les utilisateurs lambda (=non geeks) se posent la moindre question lorsqu'un programme leur demande leur mot de passe ?

A chaque fois qu'un trojan est repéré sur OSX, la plupart des réactions sont du genre "le point faible est entre la chaise et le clavier" ou "faut réfléchir avant de saisir son mdp", etc...

Le réactions me semblent souvent légèrement arrogantes, mais beaucoup semblent ignorer que certains utilisateurs de mac ne sont pas des informaticiens, et qu'ils sont impossible à "éduquer" d'un point de vue sécurité.
Pourquoi est ce je devrais donner mon mot de passer à iTunes (qui à priori n'a pas de raison de me le demander) et pas à la version (pirate) d'iwork qui avait fait tant de bruit ?

Mon exemple est faussé (c'est un soft pirate, donc si on a des emmerdes on l'a bien cherché) mais il y a quelques années, il y avait eu une histoire avec un codec qu'il fallait installer pour lire des vidéos sur un site porno (donc rien d'illegal la dedans) qui installait un trojan.

Le puritains vont dire que le porno c'est mal et que c'est bien fait, alors qu'ils imaginent la même chose sur un faux youtube (genre www.yootube.com par exemple) qui demanderai à installer le même codec pour "bénéficier de la HD" et qui arrosent les gens de spam "Hey, trop drole cette video"

Mélange de fishing (spam vers un faux site) et de trojan habilement deguisé... cela ferait probablement un carnage chez beaucoup de monde!

Je te rejoins sur ce point. Beaucoup trop de softs demandent le mdp alors que ce n'est pas nécessaire. Ca ne concerne pas à mon avis que les utilisateurs lambda, je crois que tout le monde peut tomber dans le panneau. Je ne retrouve pas la news, mais Sartmatt avait longuement détaillé ce point.
Go to the top of the page
 
+Quote Post
Lionel
posté 20 Jul 2010, 10:56
Message #28


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Shepherd @ 20 Jul 2010, 11:34) *
Même MacBidouille parle de virus quand ce n'en est pas un.

Le mot générique menace est celui qu'il convient d'employer. Et si nous parlons bien de la même menace, elle est ici combinée : ver et rootkit.
Sans omettre que "la souche à visiblement déjà fait des petits" que l'on nomme : variantes.

Merci pour ce cours de sémantique virale.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Shepherd
posté 20 Jul 2010, 11:48
Message #29


Nouveau Membre


Groupe : Membres
Messages : 29
Inscrit : 5 Apr 2008
Membre no 111 688



Citation (Lionel @ 20 Jul 2010, 11:56) *
Citation (Shepherd @ 20 Jul 2010, 11:34) *
Même MacBidouille parle de virus quand ce n'en est pas un.

Le mot générique menace est celui qu'il convient d'employer. Et si nous parlons bien de la même menace, elle est ici combinée : ver et rootkit.
Sans omettre que "la souche à visiblement déjà fait des petits" que l'on nomme : variantes.

Merci pour ce cours de sémantique virale.

Désolée Lionel, j'ai manqué de délicatesse dans la tournure de mon message et vous prie de bien vouloir m'en excuser. Mais ayant travaillé de longues années pour un éditeur de produits de sécurité, je suis consternée par la sempiternelle vision des Mac users au sujet des menaces informatiques, qui se résume à tout mettre sous le mot "virus".
Vous faites, via MacBidouille, partie des sources d'information susceptibles de faire évoluer cette perception erronée.

Bien cordialement smile.gif,
Go to the top of the page
 
+Quote Post
Lionel
posté 20 Jul 2010, 11:51
Message #30


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Marrant ça, tu as interprété de manière négative une phrase absolument neutre smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 05:22