Quand Windows Update devient dangereux
Jusqu’à maintenant, éviter les virus pour l’utilisateur attentif était une tâche relativement simple, mais minutieuse. Utiliser les bons programmes, ne pas ouvrir les mauvais messages et ne pas visiter les mauvais sites, voilà qui permet de se protéger de la majorité des attaques sur Internet. Seulement, voilà, quand les virus parviennent même à s’emparer des programmes de mises à jour de vos logiciels, l’affaire est tout autre. Voilà le sujet de la dernière alerte de Symantec, qui s’inquiète de voir des virus diffusés sur le service Windows Update depuis peu de temps.
Un virus dans Windows Update
Il s’agirait d’une faille dans le Background Intelligent Transfer Service (BITS) de Windows Update. En l’exploitant, les pirates parviennent à y injecter un programme qui sera téléchargé par Windows comme un mise à jour. L’avantage pour les pirates est que dans la mesure où ce service est une propriété de Microsoft, les pare-feu n’y prêtent pas attention et ne le surveillent pas, laissant passer tout et n’importe quoi. BITS étant utilisé par Windows XP, Server 2003 et Vista, les risques concernent donc une large partie des internautes.
« Si on y réfléchit, c’est l’outil idéal pour faire télécharger à Windows ce que l’on veut. Malheureusement, cela peut inclure du code malveillant » explique Elia Florio, chercheur chez Symantec. Provenant d’Allemagne, le virus de type troyen ne rencontre donc aucune résistance et est géré par Windows comme les autres mises à jour (bien réelles, elles). Symantec ne se montre cependant pas trop alarmiste, précisant que l’exploitation de cette faille reste encore marginale. Cela n’empêche pas toutefois d’être aussi prudent que possible...
-
Actualité précédente
Partenaire : le Samsung SGH-U600 en... -
Actualité suivante
Partenaire : la Radeon HD 2900 XT en...




Et moi qui me, disait il y à peu de temps, "tiens!!! c'est étonnant que les pirates n'utilise pas windob update pour diffuser une virus ou une autre saloperie" ben voilà c'est fait
de toute facon, TrOmAtIz tu n'as pas a t'en faire... vu comment tu parles de Windows, tu dois utiliser un autre systeme...

un systeme n'est jamais infaillible... mais la, microsoft est touché la ou ca fait mal quand meme...
mais m'en fiche, je fais pas les mise a jour !
J'imagine quand même que, comme sous ubuntu par ex., on a une liste des maj qui vont être effectuées et qu'on peut choisir de ne faire qu'une partie des mises à jour proposées ...
Mais ça veut dire être vigilant, et que les decriptions des maj soient claires et compréhensibles par l'utilisateur ... pas forcément évident si on n'est pas informaticien !
@ kakaskhi99, malheureusement je n'ai jamais u le courage de passer du coté obscure de la force et de m'installer un petit linux comme OS, j'ai l'impression (à tort?) que ce n'est pas évident de faire tourner tous les jeux sans soucis
Donc, TrOmAtIz, sans vouloir te vexer, je trouve ca stupide de critiquer betement (windob...) quelque chose qu'on utilise.
T'inquiéte il m'en faut plus, mais le jour ou je trouverais quelqu'un avec une config qui tourne pile poil sous linux ou autre que windows je serais peut etre pleinement convaincu et franchirais le pas.
pas de mise à jour ton système laisse plein de failles;
c'est un cercle vicieux ...
@jerhum en meme temps, je mets tout de mon coté pour ne rien avoir a faire des failles de windows.
J'immite le "pirate" qui à cassé window$ update:
"Recule de quelques pas"
"Prend son élan"
"Et tape un grand coup entre les jambes à cro$oft"
Je sais, je critique et moi aussi je suis sous windaube.
Mais dès que les jeux fonctionneront sans problèmes sous nunux je passe le pas.
Bien jouer sur ce coup la, on est bien niker !
J'imagine qu'ils ont aussi du modifier la description de la mise à jour, pas de comuniquer de microsoft ?
pas de mise à jour ton système laisse plein de failles;
c'est un cercle vicieux ...
Je ne suis pas d'accord: Je ne fais jamais de mise à jour! Evidemment j'ai commencé par désactiver les MAJ automatiques. C'est plus sûr: entre les genuine advantage et les maj obscures... Hein... Je m'explique:
Mon windox est configuré pour être le + sûr possible: pas de suite Office, pas d'IE[6]*, pas d'outlook, pas de WMP, pas de WLM et autre media center.
Seuls les ports dont j'ai besoins sont ouverts, les activx et autres VBscripts sont bloqués, seuls les services dont j'ai besoin sont activés, et effectivement je n'ai jamais eu de problèmes.
ça ne m'empêche pas de pouvoir surfer, downloader, uploader, IM-er, lire tous les formats audio-vidéos, en stream ou pas, de pouvoir faire fonctionner tous les jeux, toutes les applis récentes, tous les périphériques, WI-FI, USB2, Firewire...
Cela nécessite toutefois de bien connaître son OS, les logiciels alternatifs (en général open source ET gratuits) et de faire ses propres maj, (par ex pour passer de usb1 à usb2, un simple .dll de 10k suffit!) je veux dire celles qui servent à qque chose, adaptées à la config: maj de navigateur, firewall, antivirus, anti spyware...
De plus cette approche permet de réduire le nombre processus et d'optimiser ainsi la disponibilité cpu/mémoire. Allez, en pleine action, il doit y avoir 20 à 25 processus simultanés. Si il y en a plus, sachez que bon nombre sont inutiles.
*[edited]
[...]pas d'IE[...]
Oui, bien sûr, et la marmotte...
moi j'ai full microsoft, ie, wmp, tout !
mon ordi roule impék, je choisi mes maj, jamais eu un seul probleme...
et sans prise de tete
dit que c'est tout a fait possible !
Oui, bien sûr, et la marmotte...
http://support.microsoft.com/kb/293907/fr
La notion IE est large, puisque du code d'Internet Explorer dépendent les fonctions du système d'exploitation.
Disons que le minimum d'IE restant sur cette config est épiphénoménal.
c'est moi ou y'a rien pour Windows XP SP2 ? Et rien pour Windows XP tout court d'ailleurs
c'est moi ou y'a rien pour Windows XP SP2 ? Et rien pour Windows XP tout court d'ailleurs
Tu as raison. Le support Microsoft propose l'aide à la désinstall de:
- i.e5 pour les 95, NT;
- i.e6 pour les NT 4.0, 2000, 98;
- i.e7 pour les xp, Server 2003;
Donc désinstaller IE est possible, dansune certaine mesure. Aprés c'est plus délicat, comme désinstaller ie6 d'xp! Le support officiel ne le propose pas... Cependant c'est un vieux challenge qu'ont finit par relever les dev' de NLite:
http://www.nliteos.com/nlite.html
BON ! Je désactive Windows Update tout de suite, j'ai pas Symantec de daube, j'ai Prevx1 qui est largement mieux aussi bien de façon politique commercial que de façon efficacité, protection et nettoyage !
Il ne coute que 19.50€ par an(c'est le meilleur tarif) pour celui uniquement qui a été infecté et que Prevx a nettoyé, pour les grands chanceux ne se chopant jamais rien, il reste gratuit jusqu'à ce que tu chope quelque chose, dès que tu chope quelque chose il restera gratuit un mois, et après il te demandera une license, à la fin de ta license si t'as chopé de nouveau plus rien, le logiciel se remettra en gratuit ! Je trouve ça honnête et bien que je n'aime pas beaucoup les logiciels payants, j'ai fait exception pour celui là, il reste très léger pour le système et il est très efficace, il écrase n'importe quel antivirus du moment.
Il fonctionne en communauté.
Je ne suis pas payé pour en faire de la pub, mais quand quelque chose est bien il faut en parler également.
www.prevx.com
Ce que j'aime particulier c'est la mentalité commercial.
Les autres antivirus, ils te pompent tes sous même s'ils ne détectent jamais rien.