Bienvenue invité ( Connexion | Inscription )
26 May 2011, 07:32
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.
Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord. Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
26 May 2011, 07:37
Message
#2
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Il faudrait commencer par interdire les téléchargements automatiques sans consentement de l'utilisateur de Safari. Pour moi c'est clairement une faille.
-------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
26 May 2011, 14:07
Message
#3
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 15 387 Inscrit : 4 Jan 2006 Lieu : dtq Membre no 52 877 |
Il faudrait commencer par interdire les téléchargements automatiques sans consentement de l'utilisateur de Safari. Pour moi c'est clairement une faille. Clairement oui, ça simplifie les choses et l'ergonomie, mais ce n'est pas sécuritaire du tout. La seule solution d'avenir est malheureusement de faire signer les applications, et d'avoir un logiciel qui bloque l'installation ou le lancement, en utilisant une liste blanche (une tendance forte chez les créateurs d'antivirus), soit carrément d'avoir un "App" Store qui vérifie les applications qu'il propose: un modèle d'usage très différent de celui qu'on connaissait mais vers lequel Apple avance très vite. Je pense que par défaut, un usager ne devrait pas installer de logiciel non-venu de l'App Store, et que ça soit débloquable par l'administrateur du système. (désolé je suis pourtant partisan de liberté, mais lorsque celle-ci risque de nuire au plus grand nombre, par leur manque de capacité de jugement...) Il faut garder la liberté qu'on a d'installer ce qu'on veut, mais pas par défaut, et pouvoir limiter certains utilisateurs, pour leur propre bien. Ce message a été modifié par iAPX - 26 May 2011, 14:08. |
|
|
|
| Guest_ps1024_* |
26 May 2011, 16:06
Message
#4
|
|
Guests |
Je pense que par défaut, un usager ne devrait pas installer de logiciel non-venu de l'App Store, et que ça soit débloquable par l'administrateur du système. Sauf que les utilisateurs sont bien souvent leur propre administrateur et que donc ça ne changera rien, ceux qui ont été suffisamment naïfs ou négligents pour installer Mac Defender seront assez naïfs ou négligents pour débloquer cette fonction. Je pense que la solution à ce genre de c@nneries se trouve au niveau de Safari (ou autre navigateur pour le coup) en premier lieu. 1/ Le Browser a des préférences pour l'ouverture automatique de popup, l'ouverture des fichiers sûrs (c'est n'importe quoi cette pref) bloqué par défaut Si l'utilisateur autorise il a le droit à une alerte bien sentie. d'ailleurs les deux devraient être dans le panneau sécurité et pas un dans général (celui incriminé comme par hasard). 2/ aussi devrait avoir une détection du JS qui permet de télécharger sans click volontaire, avec une white list autorisant tel ou tel site. 3/ Le panneau de téléchargement doit être plus visible, facilement accessible avec un statut permanent (avec un chiffre en rouge quand un download est en cours). Mais apparemment ils se penchent sur ce point dans le prochain Safari. 4/ Au niveau de l'OS, pourquoi l'utilisateur non admin ne devrait pas taper son mot de passe même pour sa propre session pour installer quelque chose? 5/ Quand l'utilisateur non admin drag une application depuis un dmg et l'ouvre pour la première fois il a le droit a une alerte alors pourquoi pas pour un pkg? 6/ Alerte avec cette application veut installer un startup-item blablha, accepter oui/non C'est plus contraignant mais ça éviterait aux débutants de se faire avoir. Bref, du "Cancel or Allow ?" tous les cinq minutes… S'il faut valider dix trucs quand on installe un logiciel, ça va devenir un réflexe et ça sera totalement inefficace le jour où il y aura un vrai logiciel qui essaie de s'installer en douce. La situation actuelle est simple : quand on lance une application téléchargée, il y a une alerte. Quand il s'agit d'une installation, l'Installeur (donc le nom apparaît alors à la place de Safari dans la barre de menu) demande lui aussi validation par l'utilisateur. Tout au plus on pourrait imaginer une alerte au lancement de l'Installeur via un paquet téléchargé… Ca ferait deux OK à cliquer au lieu d'un, pas sûr que ça soit beaucoup plus efficace mais pourquoi pas... Ce message a été modifié par ps1024 - 26 May 2011, 16:09. |
|
|
|
Lionel Une nouvelle variante de Mac Defender 26 May 2011, 07:32
Cappuccino Difficile de bloquer cela car ça reviendrait à b... 26 May 2011, 07:35
Cappuccino Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 07:41

Lionel Citation (Cappuccino @ 26 May 2011, 08:41... 26 May 2011, 07:45

Cappuccino Citation (Lionel @ 26 May 2011, 08:45) Pl... 26 May 2011, 07:46

Lionel Citation (Cappuccino @ 26 May 2011, 08:46... 26 May 2011, 07:54

Cappuccino Citation (Lionel @ 26 May 2011, 08:54) On... 26 May 2011, 07:58

divoli Citation (Cappuccino @ 26 May 2011, 08:58... 26 May 2011, 09:58

Cappuccino Citation (divoli @ 26 May 2011, 10:58) Ce... 26 May 2011, 10:16

divoli Citation (Cappuccino @ 26 May 2011, 11:16... 26 May 2011, 10:21
ps1024 Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 08:15

Cappuccino Citation (ps1024 @ 26 May 2011, 09:15) Ca... 26 May 2011, 08:21
tdml N'y a-t-il même pas l'alerte "ceci e... 26 May 2011, 08:17
ps1024 Citation (tdml @ 26 May 2011, 09:17) N... 26 May 2011, 08:23
Cappuccino Citation (ps1024 @ 26 May 2011, 09:23) No... 26 May 2011, 08:25
goum Citation (Cappuccino @ 26 May 2011, 09:25... 26 May 2011, 08:37
Cappuccino Citation (goum @ 26 May 2011, 09:37) Entr... 26 May 2011, 08:40
kwak-kwak Citation (Cappuccino @ 26 May 2011, 10:40... 26 May 2011, 09:27
ps1024 Citation (kwak-kwak @ 26 May 2011, 10... 26 May 2011, 10:03
divoli Citation (kwak-kwak @ 26 May 2011, 10... 26 May 2011, 10:14
pecos Le pire avec ce genre de logiciel, c'est qu... 26 May 2011, 08:28
SartMatt Citation (pecos @ 26 May 2011, 09:28) Le ... 26 May 2011, 09:06
divoli Citation (pecos @ 26 May 2011, 09:28) C... 26 May 2011, 09:43
fmereo Peut-être avec un deamon qui avertirait lorsqu... 26 May 2011, 08:28
Cappuccino Citation (fmereo @ 26 May 2011, 09:28) Pe... 26 May 2011, 08:34
pecos Citation (Cappuccino @ 26 May 2011, 09:34... 26 May 2011, 09:05
goum Citation (pecos @ 26 May 2011, 10:05) Le ... 26 May 2011, 09:18
Xdave C'est un bon point pour l'AppStore en reva... 26 May 2011, 08:55
sinbad21 Il ne faut pas demander le mot de passe pour mettr... 26 May 2011, 08:58
ps1024 Citation (sinbad21 @ 26 May 2011, 09:58) ... 26 May 2011, 09:56
dark.tonin Bonjour,
Juste pour être sûr: pas de problème ... 26 May 2011, 09:08
Mathesar Entrer un mot de passe admin pour une installe, c... 26 May 2011, 09:15
macinoe Citation (Mathesar @ 26 May 2011, 10:15) ... 26 May 2011, 10:05
Abel Citation (macinoe @ 26 May 2011, 11:05) C... 26 May 2011, 11:59
macinoe Citation (Abel @ 26 May 2011, 12:59) Cita... 26 May 2011, 12:37
pao2 Bonjour, si on enlève la croix dans les préfére... 26 May 2011, 09:23
Mathesar @ pao2:
Apple va proposer une mise à jour de secu... 26 May 2011, 09:24
goum Citation (Mathesar @ 26 May 2011, 10:24) ... 26 May 2011, 09:26
pao2 Citation (Mathesar @ 26 May 2011, 09:24) ... 26 May 2011, 09:41
almux Citation (pao2 @ 26 May 2011, 09:41) Cita... 26 May 2011, 10:19
elbacho Trois jour de suite pour répéter toujours la mê... 26 May 2011, 09:48
pao2 Citation (elbacho @ 26 May 2011, 09:48) I... 26 May 2011, 10:10
Mimot13 Citation (elbacho @ 26 May 2011, 10:48) T... 26 May 2011, 10:33
divoli Citation (Mimot13 @ 26 May 2011, 11:33) P... 26 May 2011, 11:58
pecos Citation (divoli @ 26 May 2011, 12:58) S... 26 May 2011, 14:30
pecos Citation (divoli @ 26 May 2011, 12:58) Se... 26 May 2011, 14:58
Mimot13 Citation (pecos @ 26 May 2011, 15:58) Cit... 26 May 2011, 17:41
chevy Est-ce que ce logiciel s'installe aussi sur un... 26 May 2011, 11:02
biquette C'est peut-être le cas mais, comme d'autr... 26 May 2011, 11:46
chevy L'utilisateur ne peut pas installer de logicie... 26 May 2011, 14:12
Saint-christoff Citation (divoli @ 26 May 2011, 11:14) Ci... 26 May 2011, 14:46
divoli Citation (Saint-christoff @ 26 May 2011,... 26 May 2011, 15:03
divoli Je constate simplement que de plus en plus de (pet... 26 May 2011, 14:47
almux Citation (divoli @ 26 May 2011, 14:47) Je... 26 May 2011, 15:54
divoli Citation (almux @ 26 May 2011, 16:54) Ch... 26 May 2011, 16:08
kwak-kwak Citation (almux @ 26 May 2011, 17:54) Ch... 26 May 2011, 16:12
grogeek Question: C'est bien une page piégée qui D... 26 May 2011, 15:13
Xdave Je pense que la solution à ce genre de c@nneries ... 26 May 2011, 15:22
Kilt Je l'ai déjà croisé ce petit coquin, person... 26 May 2011, 15:57
ps1024 Citation (Kilt @ 26 May 2011, 16:57) Comm... 26 May 2011, 16:15
SartMatt Citation (ps1024 @ 26 May 2011, 17:15) Ci... 26 May 2011, 17:50
Lionel MS avait tenté ça avec Vista, un flop dramatique... 26 May 2011, 16:07
Mimot13 Citation (Lionel @ 26 May 2011, 17:07) MS... 26 May 2011, 16:27
LiliG Ce qu'il faudrait surtout, c'est éviter q... 26 May 2011, 18:30
cyril1 Bon, j'ai la solution !
Utiliser Windows ... 26 May 2011, 19:20
grogeek Citation (cyril1 @ 26 May 2011, 20:20) Bo... 27 May 2011, 08:29
bbn Salut,
Je suis totalement contre le fait d'ob... 26 May 2011, 20:04
elbacho Citation Divoli
D'après le site ZDNet, se bas... 26 May 2011, 23:02
SartMatt Citation (elbacho @ 27 May 2011, 00:02) T... 26 May 2011, 23:12
pecos Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:29

SartMatt Citation (pecos @ 27 May 2011, 00:29) Tu ... 26 May 2011, 23:51

kwak-kwak Citation (pecos @ 27 May 2011, 01:29) [..... 27 May 2011, 00:45

ps1024 Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 09:09

pecos Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 11:24

divoli Citation (pecos @ 27 May 2011, 12:24) Et ... 27 May 2011, 12:14


pecos Citation (divoli @ 27 May 2011, 13:14) Ci... 27 May 2011, 12:21


divoli Citation (pecos @ 27 May 2011, 13:21) C... 27 May 2011, 12:44

SartMatt Citation (pecos @ 27 May 2011, 12:24) Ce ... 27 May 2011, 12:57
divoli Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:32
tama Bon,
je me suis pris le petit Malware en cherchan... 27 May 2011, 05:46
elbacho Citation Divoli
Et d'ailleurs je dirais que si... 27 May 2011, 07:45
SartMatt Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 08:45
kwak-kwak Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 09:57
AlbertRaccoon Citation (SartMatt @ 27 May 2011, 09:45) ... 27 May 2011, 17:14
Mazeres mac Bonjour à tous,
Je n'ai pas pu lire tous vos... 27 May 2011, 13:00
hellomorld Citation (Mazeres mac @ 27 May 2011, 14:0... 27 May 2011, 13:48
pecos @ sartmatt et divoli : Je suis d'accord avec v... 27 May 2011, 13:21
SartMatt Citation (pecos @ 27 May 2011, 14:21) Par... 27 May 2011, 13:36
ronparchita Bonjour,
J'ai tout lu, si
Il y a deux idée... 28 May 2011, 08:38
SartMatt Citation (ronparchita @ 28 May 2011, 09:3... 28 May 2011, 08:57
divoli Citation (ronparchita @ 28 May 2011, 09:3... 28 May 2011, 13:28
ronparchita Merci Divoli d'avoir pris la peine de rédiger... 28 May 2011, 15:07
divoli Citation (ronparchita @ 28 May 2011, 16:0... 28 May 2011, 16:34
hellomorld Au fait, à propos de ce logiciel.
S'agit-il ... 28 May 2011, 18:11![]() ![]() |
| Nous sommes le : 5th April 2026 - 22:10 |