Précédent   Forum FS Generation > Accueil du forum > Commentez les actus, dossiers et définitions
Mot de passe oublié ? Inscrivez-vous !


Réponse
 
Outils de la discussion Modes d'affichage
Vieux 18/01/2006, 14h30   #1
 
Date d'inscription: novembre 2004
Localisation: FS
Messages: 7 859
Rootkits : la chasse aux sorcières

Les rootkits font couler beaucoup d'encre depuis la débâcle de Sony-BMG . Désormais, c'est à qui dénoncera l'utilisation de techniques similaires par des éditeurs commerciaux. Symantec et...

Lire la suite : Rootkits : la chasse aux sorcières
RSSBot est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 18/01/2006, 20h56   #2
 
Date d'inscription: octobre 2005
Messages: 31
Re : Rootkits : la chasse aux sorcières

A qui profite le crime!!
pbrn est déconnecté   Réponse avec citation
Vieux 18/01/2006, 23h04   #3
 
Date d'inscription: novembre 2005
Localisation: Aglomération Lilloise
Âge: 25
Messages: 133
Re : Rootkits : la chasse aux sorcières

mieux vaut une paranoïa qu'un laisser aller à ce suget. Vous ne trouvez pas ?
__________________
La vérité est une femme déteste les longues relations.
omtsubasa est déconnecté   Réponse avec citation
Vieux 18/01/2006, 23h09   #4
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 251
Re : Rootkits : la chasse aux sorcières

Citation:
A qui profite le crime!!
Ça ne fait pas beaucoup avancer la discussion, ce genre de remarque. L'article explique justement que dans le cas de Symantec et Kaspersky il n'y a aucun crime.
Le problème était différent avec Sony puisque la DRM installait à l'insu de l'utilisateur un aiguillage vers un driver "maison". Donc c'était une modification cachée du système, ce qui caractérise justement un rootkit. En plus il y avait des failles susceptibles d'être exploitées.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est connecté maintenant   Réponse avec citation
Vieux 18/01/2006, 23h14   #5
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 251
Re : Rootkits : la chasse aux sorcières

Citation:
Envoyé par omtsubasa
mieux vaut une paranoïa qu'un laisser aller à ce suget. Vous ne trouvez pas ?
Je ne pense pas : tout ce qui est excessif est dérisoire. Quand j'ai lu les informations sur ces 2 antivirus, j'ai trouvé que c'était du sensationnalisme un peu gratuit. Bref, le gars qui est tombé sur un premier truc où il y avait réellement un problème (Sony), et qui a voulu récidiver, mais en tombant à côté de la plaque cette fois-ci.
Puis je suis tombé sur cette actualité qui correspond exactement à ce que je pense.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est connecté maintenant   Réponse avec citation
Vieux 20/01/2006, 14h48   #6
tyo
 
Date d'inscription: janvier 2006
Messages: 2
Re : Rootkits : la chasse aux sorcières

Je pense que l'auteur et les commentateurs n'ont pas bien compris les enjeux qui sont derriere cette pratique de vouloir cacher des choses en "hackant" le noyau de Windows...

"un train peut en cacher un autre" : malgré ce que dit Kaspersky sur "l'inexploitabilité" de leur soft, je suis sur que Microsoft a jurer a chaque nouvelle version de windows que celle la n'avait aucun defaut/bug.

"pourquoi reinventer la roue" : il existe des techniques plus propres pour cacher des choses sur un systeme windows (marqer les fichiers comme tels ou changer les droits d'acces standards)
tyo est déconnecté   Réponse avec citation
Vieux 20/01/2006, 15h14   #7
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 251
Re : Rootkits : la chasse aux sorcières

Citation:
Envoyé par tyo
Je pense que l'auteur et les commentateurs n'ont pas bien compris les enjeux qui sont derriere cette pratique de vouloir cacher des choses en "hackant" le noyau de Windows...
Je pense que j'ai parfaitement compris mais je ne mélange pas des choses qui sont dans des domaines différents.

Citation:
Envoyé par tyo
""pourquoi reinventer la roue" : il existe des techniques plus propres pour cacher des choses sur un systeme windows (marqer les fichiers comme tels ou changer les droits d'acces standards)
Cela peut être hacké par n'importe qui.
Dans le cas de Symantec il s'agissait de sauvegardes qui, finalement ne nécessitait pas vraiment leur invisibilité. Donc l'éditeur a réagit sainement en rendant visible le dossier correspondant quand on lui a signalé que des pirates pouvaient s'en servir pour dissimuler leurs malwares.
Dans le cas de Kaspersky il s'agissait de rendre inaccessibles des sommes de contrôle pour éviter qu'elles soient modifiées par des programmes hostiles. Et ça, c'est parfaitement justifié ; Kaspersky utilise les alternate data streams de NTFS dans ce but. Là je ne vois pas comment cela pourrait être détourné, à moins qu'on me le démontre.
Tu parles "d'enjeu". À toi de me démontrer les enjeux dans le cas présent. L'article présente une analyse argumentée : argumente à ton tour ton point de vue.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est connecté maintenant   Réponse avec citation
Vieux 23/01/2006, 11h56   #8
tyo
 
Date d'inscription: janvier 2006
Messages: 2
Re : Rootkits : la chasse aux sorcières

Citation:
Cela peut être hacké par n'importe qui.
Je ne suis pas sur d'avoir compris ce commentaire, dire que windows ou tout autre soft peut etre hacké est plutot evident.

Citation:
Dans le cas de Symantec il s'agissait de sauvegardes [...]
Dans le cas de Kaspersky il s'agissait de rendre [...]
Merci, j'ai lu comme toi les articles associés de Symantec, et de Kaspersky mais c'est bon comme rappel de toute façon.

Citation:
Tu parles "d'enjeu". À toi de me démontrer les enjeux dans le cas présent. L'article présente une analyse argumentée : argumente à ton tour ton point de vue.
Je trouve amusant que tu me dises que je mélange des choses qui n'ont pas grande chose à voir lorsque tu parles de rootkit de façon très générique (Symantec, peut etre considéré comme rootkit, Kaspersky .... moins evident). Le probleme est donc pour moi plus un probleme d'ethique. Voici qq question pour répondre à ta remarque sur les enjeux que je devrais démontrer ...

- Quand est ce que qqun a dit qu'il etait bon de modifier le fonctionnement du kernel d'un OS en mode runtime?
- Qui plus est depuis quand des entreprises qui commercialisent leur soft se permettent ce genre de chose sans meme indiquer cela ou que ce soit?
- Pourquoi (comme dit precedemment) mettre en place des modifications sur Windows alors qu'ils existent des façon de le faire proprement?
- est ce bien intelligent pour ce genre d'entreprise de mettre en place des techniques qui rendent leur produit difficile à administrer (encore que Kaspersky n'est pas vraiment concerné par ce point)
- Quand as t on vu pour la derniere fois un soft exempt de probleme et de failles en tout genre (je pense maintenant à Kaspersky qui affirme haut et fort que sa technique ne presentait aucun risque).

Maintenant il y a un emballement evident principalement du fait de l'histoire sony. Mais ce n'est pas une chasse au sorciere car les methodes employées par ces entreprises sont douteuses, meme si je ne pense pas que leurs intentions etaient mauvaises.

Tu voulais les enjeux : simple => ne pas permettre a des entreprises de mettre en oeuvre dans leur soft des techniques qui n'apportent rien et qui sont potentiellement dangereuses pour le fonctionnement generale de la machine sur le soft est installé.
tyo est déconnecté   Réponse avec citation






Réponse

Tags
sorcieres, aux, chasse, rootkits

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Actu - En bref : quand la NASA part à la chasse aux bactéries RSSBot Commentez les actus, dossiers et définitions 11 25/09/2007 10h15
[Sites Paléo] Chasse aux fossiles... Thor HDA Archéologie et Paléontologie 9 22/06/2007 15h16
Fuzzing : la chasse aux bugs des navigateurs est ouverte RSSBot Commentez les actus, dossiers et définitions 0 13/07/2006 12h31
Biopiraterie : en 2010, la chasse aux biopirates pourrait être ouverte RSSBot Commentez les actus, dossiers et définitions 1 05/04/2006 15h18
La chasse aux tourbillons RSSBot Commentez les actus, dossiers et définitions 0 23/02/2005 08h20


Les dernières actualités
11/10 10:52 - Des supraconducteurs nanométriques pour une nouvelle électronique
10/10 16:44 - Une centrale solaire pilote près de Bordeaux
10/10 14:34 - En bref : l'éclairage remplacera-t-il le Wi-Fi ?
10/10 13:33 - L'eau de boisson est-elle polluée par des médicaments ?
10/10 11:31 - Messenger envoie des images inédites de Mercure
10/10 09:31 - Mondial de l'auto : la Courb C-Zen, un buggy citadin électrique
09/10 17:33 - Les clins d'oeil d'un magnétar

Fuseau horaire GMT +2. Il est actuellement 11h55.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.