Quand Windows Update devient dangereux

Nicolas Aguila
Par Nicolas Aguila | Publié le 14/05/2007 à 09:28
Source : ZDNet | Mots-clés : , , | Thèmes : Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Windows UpdateJusqu’à maintenant, éviter les virus pour l’utilisateur attentif était une tâche relativement simple, mais minutieuse. Utiliser les bons programmes, ne pas ouvrir les mauvais messages et ne pas visiter les mauvais sites, voilà qui permet de se protéger de la majorité des attaques sur Internet. Seulement, voilà, quand les virus parviennent même à s’emparer des programmes de mises à jour de vos logiciels, l’affaire est tout autre. Voilà le sujet de la dernière alerte de Symantec, qui s’inquiète de voir des virus diffusés sur le service Windows Update depuis peu de temps.

Un virus dans Windows Update

Il s’agirait d’une faille dans le Background Intelligent Transfer Service (BITS) de Windows Update. En l’exploitant, les pirates parviennent à y injecter un programme qui sera téléchargé par Windows comme un mise à jour. L’avantage pour les pirates est que dans la mesure où ce service est une propriété de Microsoft, les pare-feu n’y prêtent pas attention et ne le surveillent pas, laissant passer tout et n’importe quoi. BITS étant utilisé par Windows XP, Server 2003 et Vista, les risques concernent donc une large partie des internautes.

« Si on y réfléchit, c’est l’outil idéal pour faire télécharger à Windows ce que l’on veut. Malheureusement, cela peut inclure du code malveillant » explique Elia Florio, chercheur chez Symantec. Provenant d’Allemagne, le virus de type troyen ne rencontre donc aucune résistance et est géré par Windows comme les autres mises à jour (bien réelles, elles). Symantec ne se montre cependant pas trop alarmiste, précisant que l’exploitation de cette faille reste encore marginale. Cela n’empêche pas toutefois d’être aussi prudent que possible...

Liens commerciaux

Commentaires

TrOmAtIz 14/05/2007 09:46
Masquer
-0+

Et moi qui me, disait il y à peu de temps, "tiens!!! c'est étonnant que les pirates n'utilise pas windob update pour diffuser une virus ou une autre saloperie" ben voilà c'est fait

kakashi99 14/05/2007 09:52
Masquer
-0+

de toute facon, TrOmAtIz tu n'as pas a t'en faire... vu comment tu parles de Windows, tu dois utiliser un autre systeme...

un systeme n'est jamais infaillible... mais la, microsoft est touché la ou ca fait mal quand meme...
mais m'en fiche, je fais pas les mise a jour ! ;)

noldarn 14/05/2007 10:35
Masquer
-0+

J'imagine quand même que, comme sous ubuntu par ex., on a une liste des maj qui vont être effectuées et qu'on peut choisir de ne faire qu'une partie des mises à jour proposées ...
Mais ça veut dire être vigilant, et que les decriptions des maj soient claires et compréhensibles par l'utilisateur ... pas forcément évident si on n'est pas informaticien !

TrOmAtIz 14/05/2007 10:47
Masquer
-0+

@ kakaskhi99, malheureusement je n'ai jamais u le courage de passer du coté obscure de la force et de m'installer un petit linux comme OS, j'ai l'impression (à tort?) que ce n'est pas évident de faire tourner tous les jeux sans soucis

kakashi99 14/05/2007 10:52
Masquer
-0+

Donc, TrOmAtIz, sans vouloir te vexer, je trouve ca stupide de critiquer betement (windob...) quelque chose qu'on utilise.

TrOmAtIz 14/05/2007 11:00
Masquer
-0+

T'inquiéte il m'en faut plus, mais le jour ou je trouverais quelqu'un avec une config qui tourne pile poil sous linux ou autre que windows je serais peut etre pleinement convaincu et franchirais le pas.

jerhum 14/05/2007 11:15
Masquer
-0+

Citation :mais m'en fiche, je fais pas les mise a jour !

pas de mise à jour ton système laisse plein de failles;
c'est un cercle vicieux ...

kakashi99 14/05/2007 11:20
Masquer
-0+

@jerhum en meme temps, je mets tout de mon coté pour ne rien avoir a faire des failles de windows.

Lim-Dul 14/05/2007 13:14
Masquer
-0+

J'immite le "pirate" qui à cassé window$ update:
"Recule de quelques pas"
"Prend son élan"
"Et tape un grand coup entre les jambes à cro$oft"


Je sais, je critique et moi aussi je suis sous windaube.
Mais dès que les jeux fonctionneront sans problèmes sous nunux je passe le pas.

tracks@idn 14/05/2007 14:06
Masquer
-0+

Bien jouer sur ce coup la, on est bien niker !
J'imagine qu'ils ont aussi du modifier la description de la mise à jour, pas de comuniquer de microsoft ?

Anonyme 14/05/2007 15:30
Masquer
-0+

jerhum a écrit :

Citation :mais m'en fiche, je fais pas les mise a jour !

pas de mise à jour ton système laisse plein de failles;
c'est un cercle vicieux ...




Je ne suis pas d'accord: Je ne fais jamais de mise à jour! Evidemment j'ai commencé par désactiver les MAJ automatiques. C'est plus sûr: entre les genuine advantage et les maj obscures... Hein... Je m'explique:
Mon windox est configuré pour être le + sûr possible: pas de suite Office, pas d'IE[6]*, pas d'outlook, pas de WMP, pas de WLM et autre media center.
Seuls les ports dont j'ai besoins sont ouverts, les activx et autres VBscripts sont bloqués, seuls les services dont j'ai besoin sont activés, et effectivement je n'ai jamais eu de problèmes.
ça ne m'empêche pas de pouvoir surfer, downloader, uploader, IM-er, lire tous les formats audio-vidéos, en stream ou pas, de pouvoir faire fonctionner tous les jeux, toutes les applis récentes, tous les périphériques, WI-FI, USB2, Firewire...
Cela nécessite toutefois de bien connaître son OS, les logiciels alternatifs (en général open source ET gratuits) et de faire ses propres maj, (par ex pour passer de usb1 à usb2, un simple .dll de 10k suffit!) je veux dire celles qui servent à qque chose, adaptées à la config: maj de navigateur, firewall, antivirus, anti spyware...
De plus cette approche permet de réduire le nombre processus et d'optimiser ainsi la disponibilité cpu/mémoire. Allez, en pleine action, il doit y avoir 20 à 25 processus simultanés. Si il y en a plus, sachez que bon nombre sont inutiles.
*[edited]

OmaR 14/05/2007 17:53
Masquer
-0+

a écrit :

[...]pas d'IE[...]




Oui, bien sûr, et la marmotte...

tracks@idn 14/05/2007 19:07
Masquer
-0+

moi j'ai full microsoft, ie, wmp, tout !
mon ordi roule impék, je choisi mes maj, jamais eu un seul probleme...
et sans prise de tete

ChatFou33 14/05/2007 19:09
Masquer
-0+

dit que c'est tout a fait possible !

Aurelgadjo 14/05/2007 19:35
Masquer
-0+

Citation :comme un mise à jour.

Anonyme 14/05/2007 20:17
Masquer
-0+

OmaR a écrit :

Oui, bien sûr, et la marmotte...



:ange: Oui, pour être plus précis: pas d'IE6 sur XP sp2
http://support.microsoft.com/kb/293907/fr
La notion IE est large, puisque du code d'Internet Explorer dépendent les fonctions du système d'exploitation.
Disons que le minimum d'IE restant sur cette config est épiphénoménal.

OmaR 14/05/2007 20:39
Masquer
-0+

c'est moi ou y'a rien pour Windows XP SP2 ? Et rien pour Windows XP tout court d'ailleurs

Anonyme 14/05/2007 22:33
Masquer
-0+

OmaR a écrit :

c'est moi ou y'a rien pour Windows XP SP2 ? Et rien pour Windows XP tout court d'ailleurs



Tu as raison. Le support Microsoft propose l'aide à la désinstall de:
- i.e5 pour les 95, NT;
- i.e6 pour les NT 4.0, 2000, 98;
- i.e7 pour les xp, Server 2003;
Donc désinstaller IE est possible, dansune certaine mesure. Aprés c'est plus délicat, comme désinstaller ie6 d'xp! Le support officiel ne le propose pas... Cependant c'est un vieux challenge qu'ont finit par relever les dev' de NLite:
http://www.nliteos.com/nlite.html


PegHorse 15/05/2007 14:38
Masquer
-0+

BON ! Je désactive Windows Update tout de suite, j'ai pas Symantec de daube, j'ai Prevx1 qui est largement mieux aussi bien de façon politique commercial que de façon efficacité, protection et nettoyage !
Il ne coute que 19.50€ par an(c'est le meilleur tarif) pour celui uniquement qui a été infecté et que Prevx a nettoyé, pour les grands chanceux ne se chopant jamais rien, il reste gratuit jusqu'à ce que tu chope quelque chose, dès que tu chope quelque chose il restera gratuit un mois, et après il te demandera une license, à la fin de ta license si t'as chopé de nouveau plus rien, le logiciel se remettra en gratuit ! Je trouve ça honnête et bien que je n'aime pas beaucoup les logiciels payants, j'ai fait exception pour celui là, il reste très léger pour le système et il est très efficace, il écrase n'importe quel antivirus du moment.
Il fonctionne en communauté.
Je ne suis pas payé pour en faire de la pub, mais quand quelque chose est bien il faut en parler également.
www.prevx.com

Ce que j'aime particulier c'est la mentalité commercial.
Les autres antivirus, ils te pompent tes sous même s'ils ne détectent jamais rien.

Ce sujet ne peut plus être commenté.

Liens sponsorisés