Windows 7 : une faille impossible à corriger
Source : Tom's Guide FR | Mots-clés : Windows, 7 | Thèmes : Windows 7, MSN
Et si Windows avait des failles pour lesquelles il était impossible de créer un correctif ? C’est ce que deux chercheurs affirment avoir trouvé dans Windows 7, ces derniers étant tombés sur « un problème de conception »...
Incorrigible Windows...
C’est à la conférence Hack In The Box que la faille en question a été révélée par les deux chercheurs. Celle-ci s’exploite grâce à un petit logiciel de 3 Ko, qui permet de prendre le contrôle de l’ordinateur dès que celui-ci a démarré. Celui-ci change simplement quelques fichiers chargés en mémoire par le système, ce qui permet notamment une élévation des privilèges. Il faut cependant noter que le simple redémarrage de la machine fait tout rentrer dans l’ordre.
« Il n’y a pas de correctif pour cette faille. Il est impossible de la corriger. C’est un problème de conception », expliquait un des deux chercheurs à propos de cette faille. Cela vient surtout prouver à Microsoft, qui affirmait que le processus de Windows 7 était inviolable, que nul n’est à l’abri d’une erreur.
-
Actualité précédente
Wikipédia va s'incruster dans Orange -
Actualité suivante
Les dix infos incontournables de la...
- TOSHIBA - Windows 7 "coupon gratuit" payant? [Windows 7]
- Compatibilité Windows 7 et AMD Athlon 3400+ [Windows 7]
- Pilotes clé 3G ZTE bouygues windows 7 [Accès Internet & Réseaux]
- Outlok sur windows 7 [Logiciels]
- Driver pour epson perfection 1650 su sous windows 7 [Hardware]
Posez votre question sur ce sujet à la communauté !






A croire que chez crocro, on aime bosser comme des sagouin
C'est le même Buzz qu'il y a quelques temps ...
On va peut être attendre la réaction de la part de Microsoft avant de s'enflammer.
[citation]qui permet de prendre le contrôle de l’ordinateur dès que celui-ci a démarré.........Il faut cependant noter que le simple redémarrage de la machine fait tout rentrer dans l’ordre.[/citation]
je comprend pas trop la. comment ca peut se resoudre simplement en rebootant le pc alors que le truc permet d'en prendre le controle au demarrage???
Thème : MSN , Windows ... Il est où le lien avec MSN ?
je comprend pas trop la. comment ca peut se resoudre simplement en rebootant le pc alors que le truc permet d'en prendre le controle au demarrage???
Parce que le truc modifie les fichier stocker en mémoire, et la mémoire s'efface à chaque démarrage/redémarrage...
Ouais en même temps il faut une intervention physique pour exploiter donc faille mineure
Oui mais puisque le truc prends le contrôle au démarrage, il le reprendra une fois le redémarrage lancé non ?
Ouais en même temps il faut une intervention physique pour exploiter donc faille mineure
Ou as tu lut qu'il fallais une intervention physique ? relit bien l'article....
ca a ete dit sur d'autres sites, il faut mettre le cd contenant le logiciel et faire booter la machine dessus, le logiciel remplace ensuite les fichiers dont il a besoin a la volé. En gros donc, si un mec rentre chez vous il peut tant qu'il est chez vous avoir accès a votre pc sans code et avec le plus haut niveau d'administrateur !!! Voila une fois de plus un délire sur la pseudo non sécurité de windows d'autant plus que l'article est vraiment tourné anti windows puisqu'il n'indique pas qu'il faut un contrôle PHYSIQUE pour exploiter cette faille ...
Oui, mais s'ils donnaient les détails, ça ne leur permettrait pas de faire un article à sensation, sur IDN...
Parce que là, vu le contenu de l'article, on croit :
- Que Windows 7 a été conçu avec les pieds.
- Que Microsoft s'en moque et dit que la faille ne sera jamais corrigée de toutes façons.
- Que n'importe qui peut, avec un exe de 3ko, prendre le contrôle total du pc.
C'est sûr, avec un article pareil, on peut tous dire "Windows 7, c'est de la m****", et troller pendant des pages.
Mais bon, on ne va pas faire les surpris, ça devient courant, les articles tendancieux/ouvrant la polémique, par ici.
Ha oui... forcément... si on à pas toutes l'infos.....
ya des newsers qui sont en manque de trolls peut-être? ^^
"Windows 7, c'est de la m****" oui oui carement! hihihi, l'avantage ses que comme sa on aura plus besoin de vnc pour controler le pc mdrr alala ses crochiote il ferai mieux de fabriquer des wc...
c'est le coup des vrai/fausses failles censés faire troller et qui finalement donnera des points à Microsoft puisque :
- cette faille est mineure
- il faut y entrer physiquement donc c'est comme laisser un pc dehors ...
et ça montrera que Seven est finalement aux yeux des internautes incrédules l'idée que seven est l'OS qui lui faut. (même si c'est vrai que comparé à Vista il est largement mieux ^^) ...
Cette faille n'est pas à négliger au niveau professionnel
Elle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.
Un utilisateur muni d'un portable, pourrait, de chez lui, démarrer le PC avec privilèges élevé et installer son bon vieux WOW, son Emule. Installer son logiciel piraté et vérolé, puis surfer sur de bon vieux sites pornos et se ramasser pleins de saloperies qui génerera du boulot aux informaticiens pour qu'ils nettoient son merdier ou réinstalle sa machine. Et, dans le pire des cas, répandre tout son merdier sur le réseau de sa boite le lundi.
Mais comme la plupart des failles, elles viennent d'abord de l'utilisateur avant de provenir des hackers.
Et le pire, pour installer des conneries, les utilisateurs sont super imaginatifs et très curieux.
Cette faille n'est pas à négliger au niveau professionnelElle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.Un utilisateur muni d'un portable, pourrait, de chez lui, démarrer le PC avec privilèges élevé et installer son bon vieux WOW, son Emule. Installer son logiciel piraté et vérolé, puis surfer sur de bon vieux sites pornos et se ramasser pleins de saloperies qui génerera du boulot aux informaticiens pour qu'ils nettoient son merdier ou réinstalle sa machine. Et, dans le pire des cas, répandre tout son merdier sur le réseau de sa boite le lundi.Mais comme la plupart des failles, elles viennent d'abord de l'utilisateur avant de provenir des hackers.Et le pire, pour installer des conneries, les utilisateurs sont super imaginatifs et très curieux.
bonne remarque pour les professionnels,
encore faut-il que l'individu arrive a booter sur un support externe, on peut facilement empecher ce boot.
(peut être que cette faille forcera les gens a mieux protger leur machine en mettant un mot de passe sur leur bios)
je ne vois pas trop l'interet de cette news au final ...
je ne vois pas trop l'interet de cette news au final ...
Bah d'informer les gens voyons ! (et de faire du référencement avec le thème msn au passage XD
Non sincèrement je doute que cette faille soit "impossible" à corriger, 7 n'est encore qu'en BETA (bon en RC bientôt, et microsoft travaille quand même bien sur ce petit bordel donc je doute que ça reste longtemps
Par contre pour ceux qui ont/aurons la RC faite gaffe avec ce que vous téléchargez !
Question sérieuse aux gens sérieux : ce type de faille n'est il pas envisageable sur un système typé unix, de mac os à linux ?
@ airmaxxx
Si Microsoft distribution code de la même manière dont tu uses de l'orthographe, alors oui il vaut mieux utiliser une Linux. Maintenant, si tu es plus à même de faire mieux que les développeurs de Microsoft, il te faut, absolument, postuler chez eux.
Sans doute es-tu un de ces morveux prétentieux qui ne jure que par Ubuntu et dont la principale occupation est de suivre le "mouv" de critiquer Microsoft à la moindre occasion et de ce fait te propulse au rang des "imbéciles notoires fanatisés" par la mode anti "Cro$$oft", ceux qui n'ont aucune réflexion et qui ne critiquent que parce que d'autres le font ou qu'il est bien de le faire.
Il te faudra argumenter pour être pris au sérieux ou prendre ton bibi et faire un gros dodo avant que le croque-mitaine ne vienne t’emporter.
(Pour info je suis utilisateur Linux et Windows, technicien Informatique de puis 15 ans)
Window 7 est a remettre sur le métier s'ils veulent faire oublier vista!
aller bye bye 7 chez les pro ^^
Perso je ne suis pas capable de te répondre, mais si ce n'est pas le cas alors la faille doit pouvoir être corrigée pour windows ...
Elle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.
Effectivement ça peut être un gros problème en entreprise !
Et le fait de mettre un password au bios connu de l'utilisateur seul me parait un peu irréaliste dans le monde du travail, mis à part dans certains domaines ou la sécurité est primordiale ...
Je voulais dire "connu de l'administrateur seul"
Oui, mais s'ils donnaient les détails, ça ne leur permettrait pas de faire un article à sensation, sur IDN...Parce que là, vu le contenu de l'article, on croit : - Que Windows 7 a été conçu avec les pieds.- Que Microsoft s'en moque et dit que la faille ne sera jamais corrigée de toutes façons.- Que n'importe qui peut, avec un exe de 3ko, prendre le contrôle total du pc.C'est sûr, avec un article pareil, on peut tous dire "Windows 7, c'est de la m****", et troller pendant des pages.Mais bon, on ne va pas faire les surpris, ça devient courant, les articles tendancieux/ouvrant la polémique, par ici.
Il fallait bien un truc parreil pour lancer les chiens enragés sur 7, cela n'est pas sans rappeler se qu'il c'était passé pour Vista avant son lacement et bien après !
ses crochiote il ferai mieux de fabriquer des wc...
Et tu doit savoir de quoi tu parles là !
aller bye bye 7 chez les pro ^^
Mdr, t'as déjà fréquenté le monde pro?
Le nombre de boites où les utilisateurs sont admins... c'est pas sur
Perso je ne suis pas capable de te répondre, mais si ce n'est pas le cas alors la faille doit pouvoir être corrigée pour windows ...Effectivement ça peut être un gros problème en entreprise !Et le fait de mettre un password au bios connu de l'utilisateur seul me parait un peu irréaliste dans le monde du travail, mis à part dans certains domaines ou la sécurité est primordiale ...
Pas vraiment.
Toutes les boites sérieuses ont :
1) paramétré l'antivirus pour empêcher l'execution d'un certain nombre de programme, installés ou pas (étant donné qu'il existe plein de versions "portables", pas besoin d'avoir les droits admins pour copier un dossier...)
2) des logiciels d'inventaire de ce qui est installé ou en mémoire.
Bref, c'est de la news à sensation sans intérêt.
Les utilisateurs avancés font déjà ce qu'ils veulent (pas difficile de booter sur un live CD linux et de péter le mot de passe administrateur.
Bref, une faille qui nécessite l'execution en local d'un programme...je n'appelle pas ça une faille, et le risque sécurité est le même qu'avant.
Si on installe des softs pirates et qu'on cherche des cracks, on se chope des virus et trojans.
Si on ouvre n'importe quel mail à la noix et qu'on a une messagerie assez pourrie qui ne supprime pas les programmes malicieux à la sources, idem.
Bref, rien de nouveau sous le soleil. De la news sensationnelle et non vérifiable.
Window 7 est a remettre sur le métier s'ils veulent faire oublier vista!
Si tant est qu'on veut oublier Vista...
Etonnant, H-Hich n'est toujours pas intervenu pour critiquer Windows
C'est une vrai fausse faille : aucun OS est protégé contre la modification si l'on boot directement sur un autre support et qu'un script va modifier des fichiers du système.
La seul parade, quelque soit l'OS, est d'empêcher le boot sur autre chose que le disque dur.
Je rappel à ceux qui ne sont pas au courant qu'il faut une intervention physique sur le PC et donc cela exclue toute prise de controle à distance.

Après c'est sur la news ne le dit pas mais il ne faut pas non plus se fier à 100% de l'incompétence journalistique des newser de cce site
C'est pour ca que cette faille reste mineure.
Mr Nicolas Aguila,
Je voudrais vous amener à réfléchir sur un concept:
Et si le moyen le plus efficace pour amener des visiteurs était encore de rédiger une bonne brève ?
Les titres accrocheurs font leur effet, je ne vous le cache pas.
Cependant, les articles bidons font aussi leur effet: enlève toute la crédibilité du rédacteur !
Alors imaginer lorsque les 2 sont mélanger !
Je vous conseil d'y réfléchir soigneusement.