Windows 7 : une porte ouverte aux virus
Source : Tom's Guide FR | Mots-clés : Windows, 7, faille | Thèmes : Windows 7
Alors que le développement de Windows 7 s’intensifie et qu’une Release Candidate du nouveau système d’exploitation de Microsoft est attendue pour le mois d’avril (voir Windows 7 : release candidate en avril), un chercheur met en garde la firme et ses utilisateurs à propos d’une faille de sécurité qui se serait glissée dans la version bêta qui circule actuellement. Il s’agit d’une faille dans le système de gestion des droits UAC, qui permettrait à une personne de désactiver totalement et de manière transparente les contrôles imposés par ce dernier.
Déjà une faille pour Windows 7
La sécurité de Windows 7 peut donc être compromise par une faille découverte récemment dans la version bêta du système d’exploitation de Microsoft. Elle permet donc à une personne de contourner le système de contrôle imposé par UAC et ainsi de modifier le système sans que l’utilisateur en soit averti. Cela peut notamment permettre la propagation de virus, habituellement détectés par UAC lorsqu’ils tentent d’apporter une modification au système. Celui-ci étant désactivé, de surcroît sans que l’utilisateur en soit averti, cela permet à n’importe quel virus ou personne distante d’effectuer à volonté des modifications sur le système de manière transparente.
« Vous pouvez automatiser un redémarrage une fois l’UAC modifié, ajouter un programme au dossier de démarrage de l’utilisateur et, grâce à la désactivation du composant, travailler avec des privilèges administrateurs prêts à provoquer des dégâts », explique le chercheur Long Zheng, qui a découvert la faille. La réaction de Microsoft face à cette faille se serait soldée, à la surprise du chercheur, par l’ignorance de la société qui n’y a toujours pas apporté de modification. « C’est un véritable jeu d’enfant de la corriger », explique le chercheur, qui précise qu’il suffit d’informer l’utilisateur lorsque des paramètres de Windows ou de l’UAC sont modifiés.
-
Actualité précédente
Windows 7 : release candidate en avril -
Actualité suivante
Google Earth explore les océans






Et c'est la que l'antivirus intervient
)
"qu’il suffit d’informer l’utilisateur lorsque des paramètres de Windows ou de l’UAC sont modifiés."
A la condition d'être constamment devant son PC lorsqu'il est allumé !
Comme dit onitashi : d'où l'importance d'un antivirus, antirootkit, et firewall bien configuré !
Il y a une erreur : ya un "7" de trop dans le titre.
Meilleur solution : ne pas utiliser windows
Hé, pour info, c'est une version bêta ! Donc c'est normal qu'il y ais des failles...
Pae contre, je plussoie Lolotux, leur solution miracle est tordue.
Hé, pour info, c'est une version bêta ! Donc c'est normal qu'il y ais des failles...
Oui mais là !?
Pae contre, je plussoie Lolotux, leur solution miracle est tordue.
Que veux dire "plussoie" ?
du verbe plussoier peut etre
[...]Que veux dire "plussoie" ?
Qu'il est d'accord avec toi
Hé, pour info, c'est une version bêta ! Donc c'est normal qu'il y ais des failles...Pae contre, je plussoie Lolotux, leur solution miracle est tordue.
+1.
Moi aussi j'en ai marre de Windows, mais quand les alternatives libres qui fonctionnent avec la moitié du matos et le mac trop cher sont impossible à l'accession ou à l'utilisation, on a pas trop le choix....
N'empêche que c'est une bêta. Comme google chrome qui a la release était bourrée de failles et inutilisable sur les sites sensibles.
Merci de rajouter "bêta" dans le titre. Quand on critique, on ne dit pas la moitié des choses.
Il y a une erreur : ya un "7" de trop dans le titre.
C'est bien, je pari que tu veux te prendre pour un pro pro mais je suis sûr que tu utilises encore windows : assume....
Earm j'utilise GNU/Linux depuis près de 10 ans, j'ai toujours trouvé
des solutions pour mon matos, aujourd'hui avec Mandriva, et ceci depuis la 2005
mon scanner et imprimante Epson fonctionnent parfaitement bien, et avec des options
supérieurs à ceux utilisées sous Windows.
Clé USB, DD USB, tous fonctions, et ceci sans pilote proprio
Mon Caméscope Sony DCR SR55 reconnu du premier coup
Mon appareil photo Canon EOS 400D pareil
Et ceci en ayant une distri libre et non commerciale
qui eux sont avec les pilotes proprio
J'ai peut être eu de la chance, va savoir
en faite le problème avec Linux est là, si tu veux que tous fonctionne
il faut prendre un ditri. payante, mais même là tu en a pour 40 € env.
prix de départ(car là les pilotes sont inclus au noyau)
Les distri. libres et téléchargeable doivent être paramétré par soit, pour que tous
tourne, mais ce n'est pas insurmontable .
Earm j'utilise GNU/Linux [...]
On s'éloigne un peu de sujet de la News la... ce serait bien si tu mettait ton énergie au profit de la communauté au lieu de la dépenser inutilement, ça donne vraiment une mauvaise image des Linuxiens ce genre de comportement, d'autant plus que ton commentaire n'a aucun rapport avec la news, autant utiliser les MP. J'envoie ce message en public pour la horde de pseudos-geek qui risquent de débouller ^^ on s'en fout !
Earm j'utilise GNU/Linux depuis près de 10 ans, j'ai toujours trouvédes solutions pour mon matos, aujourd'hui avec Mandriva, et ceci depuis la 2005mon scanner et imprimante Epson fonctionnent parfaitement bien, et avec des optionssupérieurs à ceux utilisées sous Windows.Clé USB, DD USB, tous fonctions, et ceci sans pilote proprioMon Caméscope Sony DCR SR55 reconnu du premier coupMon appareil photo Canon EOS 400D pareilEt ceci en ayant une distri libre et non commercialequi eux sont avec les pilotes proprioJ'ai peut être eu de la chance, va savoiren faite le problème avec Linux est là, si tu veux que tous fonctionneil faut prendre un ditri. payante, mais même là tu en a pour 40 € env.prix de départ(car là les pilotes sont inclus au noyau)Les distri. libres et téléchargeable doivent être paramétré par soit, pour que toustourne, mais ce n'est pas insurmontable .
Sans déconner, et t'es sur un pc fixe? Moi c'est un ordi portable, et y'a plus de problèmes. En effet, Mandriva reconnaît pas mal de matos, seul problème, c'est que la 2009 est buggée à mort et te bouffe presqu'autant de ressources que Vista. Je suis passé à Ubuntu et aucun moyen de résoudre mon problème de wifi et MEME en suivant TOUT les conseils (ATH5k et Madwifi et même NDISWrapper) et pas moyen. J'avais réussit à installer une webcam intégrée à mon père et pan! du jour au lendemain ça ne marche plus.
Tu dis que ce n'est pas insurmontable? Chiche ! J'ai passé 5 jours entiers et interminables à essayer de configurer le wifi, et y'a pas moyen. Je suis d'accord que c'est aux constructeur de faire leurs drivers, mais quand on troll sur : "Oais Windows c'est plein de virus". Certe, mais j'arrive à me connecter avec. Ok c'est parce que c'est plus utilisé. Même backtrack 3 où le développeur s'en fou si l'utilisateur sait configurer ou pas, (il doit se débrouiller pour configurer), bah ma carte wifi est détectée et se connecte sans efforts et avec un live cd! (chose irréalisable avec les livecd de Mandriva et Ubuntu 8.10 et ancien). Je n'arrive pas à installer BT3, il faut faire de la console et là c'est plus hardu au risque de foutre en l'air son DD.
Alors je dis juste ça, arrêtons de troller. y'a un sujet qui dit que Windows 7 est bourré de failles : comme toutes les bêta. Moi j'aimerais bien utiliser Linux, c'est bien mieux, mais c'est pas utilisable quand on a un matos qui comme par hasard n'est pas détecté.
Même moi je le dis, je n'achèterai pas Seven parce que je suis sûr que ce sera pire que Vista, mais on peut ne pas aimer quelquechose tout en étant rationel et réaliste. Chaque système a ses défauts, c'est indéniable. Y'a d'autres forum pour troller.
c'est pas si c'etait la premiere fois que windows est victime d 'une faille de sécurité.
Vive le sensationnalisme la... Une faille dans une béta oui c'est normal... Que microsoft ne bondisse pas pour fournir un patch ... c'est aussi normal c'est une beta ils sont tenus a aucun engagement, si la faille est présente sur la version final, la ok on pourra en parler mais la c'est juste ridicule
Je ne vois pas pourquoi on en fait tout un plat, c'est une beta!!! Ceux qui l'utilisent comme système principal pour travailler sont conscients des risques qu'ils prennent.
Je ne vois pas pourquoi on en fait tout un plat, c'est une beta!!! Ceux qui l'utilisent comme système principal pour travailler sont conscients des risques qu'ils prennent.
j'ai bien fait de lire jusqu'au bout les avis pour tomber sur un avis le plus sensé.
j'ai testé Seven, mais dans une machine virtuel, et en aucun cas avec des données perso. c'est pour voir les fonctionnalité, l'habillage et les compatibilité avec les logiciel et le materiel. bref, pour les Tester.
Comme ce monsieur qui a trouvé la faille. elle sera corrigée comme toutes celles qui sont trouvé, je me fait pas de bile
Mea culpa
Je ne pensais pas avoir troller
c'est vrai je me suis éloigné du sujet
mais c'est vrai aussi que c'est surtout la faute des constructeurs qui ne pensent pas aux autres
systèmes; pourtant lorsque j'achéte une nouvelle TV, le vendeur ne me dit pas que je suis obligé
de regarder la 1 et rien d'autre, car les autres chaînes ne passent pas;
cela devrait être la même chose pour une imprimante, un scanner, le wifi et j'en passe
pourquoi toujours des pilotes pour Windows et uniquement Windows, et là je ne trolle pas, je constate
Pour en revenir à l'info de ce post, c'est vrai qu'il est encore tôt pour dire que 7 sera comme Vista
ce n'est qu'une Bêta, donc attendons la version final pour en juger d'une façon impartiale .
Donc si faille y a, faille sera corrigé . Enfin faut l'espérer pour tout ceux qui voudront acheter ce système .
Qu'il est d'accord avec toi
C'est un truc que j'ai toujours voulu demandé, mais oublie, .....
Et là hop il m'y fait pensé !
Ok thank's
ça doit venir de "+1" ou "plussun"
ça doit venir de "+1" ou "plussun"
Tiens !?
J'y avais même pas pensé...
Quelqu'un a réussi à traduire ?
Car c'est le seul intérêt de cet article !
Quelqu'un a réussi à traduire ?
Car c'est le seul intérêt de cet article !
Je pense qu'il dit que la solution de prévenir l'utilisateur est une solution tordue !
En effet, quelques utilisateurs laisse bosser leur bécane en leur absence ! Donc le prévenir avec un petit popup (par exemple) est un peu à côté de la plaque ! Au mieux c'est une rustine en attendant mieux !
J'espère que windows va sortir un seven du feu de dieu, et sans faille...
pour l'instant c'est une version beta donc bon pas de précipitation... mtn j'espère que tous les logiciels qui marcher sous xp marcherons sous seven, j'espère que les interfaces graphique seront plus attirante et plus utile (car la mauvais roue avec les fenetre en 3D sur vista... moyen moyen)...
vraiment il faut arréter de cracher sur windows car linux (à moin d'être un zorro de l'informatique) sa ne marche pas mieu...
et la foudre des linuxiens
Hey, juste comme ça en passant, je suis une fille...
au temps pour moi.
Oui, plussoyer viens de "+1" c'est utilisé sur pas mal de forums mais visiblement pas ici
Et ce que je voulais dire, c'est que deja il y a le cas des gens qui laissent tourner l'ordi, mais aussi ceux qui vont cliquer sans lire.
Surtout, c'est que au lieu de corriger la faille, ils disent à l'utilisateur " attention y'a une faille ! ". C'est acceptable comme solution temporaire ( donc sur la bêta ) mais la news laissait entendre que ça resterait comme ça, et ce serait dommage.
(mais la news laissait entendre que ça resterait comme ça, et ce serait dommage)
J'espère que non, car dans le cas contraire, ce sera du vol manifeste .
Certe une faille dans une beta normal mais ce qui l'est moins est que cette faille ne sera pas fixée dixit Microsoft ... merci encore a Microsoft pour un enieme produit de ******.
Si ils ne la fixent pas, alors ce que je disais l'autre fois se retrouvera confirmé....
Ils avancent bien, puis vient un moment, vers la fin, hop, une idée à la con ! Et paf le produit devient merdique !
Moi je trouve qu'on n'a pas vraiment de renseignement sur cette faille.
En fait, j'ai l'impression que le mec appelle "faille", le fait de pouvoir désactiver l'UAC. Peut-être à distance. En même temps, avec XP, dans les services, on a aussi l'accès au registre à distance activé par défaut...
Et ça me fait rire les gens qui disaient à la sortie de Vista : "trop de popup !"
Et maintenant que crosoft disent "bon y'aura moins de popup" alors tout le monde : "y'a plus de sécurité !"
Mais une fonctionnalité telle que celle là peut être utile en cas de dépannage ou en entreprise je pense, ça serait idiot de simplement la supprimer du système. Et de toute manière, pour pouvoir modifier un truc comme ça, faut quand même qu'à la base y'ait un virus ou un trojan qui se balade...
Enfin bon moi ça fait bien longtemps que je n'ai plus idée de la signification de ces deux mots ^^'
Qu'un programme ai des failles de sécurité ce n'est pas nouveau. Laissons travailler MS
Faudrait lire l'article... d'abord !