Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Windows 7 : une faille impossible à corriger

- Par - Source : Tom's Guide

Et si Windows avait des failles pour lesquelles il était impossible de créer un correctif ? C’est ce que deux chercheurs affirment avoir trouvé dans Windows 7, ces derniers étant tombés sur « un problème de conception »...

Incorrigible Windows...


C’est à la conférence Hack In The Box que la faille en question a été révélée par les deux chercheurs. Celle-ci s’exploite grâce à un petit logiciel de 3 Ko, qui permet de prendre le contrôle de l’ordinateur dès que celui-ci a démarré. Celui-ci change simplement quelques fichiers chargés en mémoire par le système, ce qui permet notamment une élévation des privilèges. Il faut cependant noter que le simple redémarrage de la machine fait tout rentrer dans l’ordre.

« Il n’y a pas de correctif pour cette faille. Il est impossible de la corriger. C’est un problème de conception », expliquait un des deux chercheurs à propos de cette faille. Cela vient surtout prouver à Microsoft, qui affirmait que le processus de Windows 7 était inviolable, que nul n’est à l’abri d’une erreur.

Partager:
65
Commentaires
X

Commentaires

Asche@IDN 24/04/2009 17:23
Afficher
Gom3 24/04/2009 17:24
Masquer
-0+

C'est le même Buzz qu'il y a quelques temps ...

On va peut être attendre la réaction de la part de Microsoft avant de s'enflammer.

nesta29 24/04/2009 17:46
Masquer
-2+

[citation]qui permet de prendre le contrôle de l’ordinateur dès que celui-ci a démarré.........Il faut cependant noter que le simple redémarrage de la machine fait tout rentrer dans l’ordre.[/citation]

je comprend pas trop la. comment ca peut se resoudre simplement en rebootant le pc alors que le truc permet d'en prendre le controle au demarrage???

RiiMii 24/04/2009 17:52
Masquer
-3+

Thème : MSN , Windows ... Il est où le lien avec MSN ?

Asche@IDN 24/04/2009 18:20
Masquer
-0+

Citation :

je comprend pas trop la. comment ca peut se resoudre simplement en rebootant le pc alors que le truc permet d'en prendre le controle au demarrage???




Parce que le truc modifie les fichier stocker en mémoire, et la mémoire s'efface à chaque démarrage/redémarrage...

anonymous 24/04/2009 18:26
Masquer
-1+

Ouais en même temps il faut une intervention physique pour exploiter donc faille mineure

anonymous 24/04/2009 18:33
Masquer
-1+

Oui mais puisque le truc prends le contrôle au démarrage, il le reprendra une fois le redémarrage lancé non ?

Asche@IDN 24/04/2009 18:46
Masquer
-1+

Citation :Ouais en même temps il faut une intervention physique pour exploiter donc faille mineure


Ou as tu lut qu'il fallais une intervention physique ? relit bien l'article....

anonymous 24/04/2009 19:03
Masquer
-6+

ca a ete dit sur d'autres sites, il faut mettre le cd contenant le logiciel et faire booter la machine dessus, le logiciel remplace ensuite les fichiers dont il a besoin a la volé. En gros donc, si un mec rentre chez vous il peut tant qu'il est chez vous avoir accès a votre pc sans code et avec le plus haut niveau d'administrateur !!! Voila une fois de plus un délire sur la pseudo non sécurité de windows d'autant plus que l'article est vraiment tourné anti windows puisqu'il n'indique pas qu'il faut un contrôle PHYSIQUE pour exploiter cette faille ...

gnoupi 24/04/2009 19:11
Masquer
-7+

Oui, mais s'ils donnaient les détails, ça ne leur permettrait pas de faire un article à sensation, sur IDN...

Parce que là, vu le contenu de l'article, on croit :
- Que Windows 7 a été conçu avec les pieds.
- Que Microsoft s'en moque et dit que la faille ne sera jamais corrigée de toutes façons.
- Que n'importe qui peut, avec un exe de 3ko, prendre le contrôle total du pc.

C'est sûr, avec un article pareil, on peut tous dire "Windows 7, c'est de la m****", et troller pendant des pages.

Mais bon, on ne va pas faire les surpris, ça devient courant, les articles tendancieux/ouvrant la polémique, par ici.

Asche@IDN 24/04/2009 19:17
Masquer
-3+

Ha oui... forcément... si on à pas toutes l'infos..... :/

lechat85580 24/04/2009 21:03
Masquer
-3+

ya des newsers qui sont en manque de trolls peut-être? ^^

airmaxxx 24/04/2009 21:04
Afficher
Marquant_Benjamin 24/04/2009 21:23
Masquer
-1+

c'est le coup des vrai/fausses failles censés faire troller et qui finalement donnera des points à Microsoft puisque :

- cette faille est mineure
- il faut y entrer physiquement donc c'est comme laisser un pc dehors ...

et ça montrera que Seven est finalement aux yeux des internautes incrédules l'idée que seven est l'OS qui lui faut. (même si c'est vrai que comparé à Vista il est largement mieux ^^) ...

ludwig33 24/04/2009 22:22
Masquer
-2+

Cette faille n'est pas à négliger au niveau professionnel

Elle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.
Un utilisateur muni d'un portable, pourrait, de chez lui, démarrer le PC avec privilèges élevé et installer son bon vieux WOW, son Emule. Installer son logiciel piraté et vérolé, puis surfer sur de bon vieux sites pornos et se ramasser pleins de saloperies qui génerera du boulot aux informaticiens pour qu'ils nettoient son merdier ou réinstalle sa machine. Et, dans le pire des cas, répandre tout son merdier sur le réseau de sa boite le lundi.

Mais comme la plupart des failles, elles viennent d'abord de l'utilisateur avant de provenir des hackers.

Et le pire, pour installer des conneries, les utilisateurs sont super imaginatifs et très curieux.

oby_moine 24/04/2009 23:29
Masquer
-0+

ludwig33 :
Cette faille n'est pas à négliger au niveau professionnelElle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.Un utilisateur muni d'un portable, pourrait, de chez lui, démarrer le PC avec privilèges élevé et installer son bon vieux WOW, son Emule. Installer son logiciel piraté et vérolé, puis surfer sur de bon vieux sites pornos et se ramasser pleins de saloperies qui génerera du boulot aux informaticiens pour qu'ils nettoient son merdier ou réinstalle sa machine. Et, dans le pire des cas, répandre tout son merdier sur le réseau de sa boite le lundi.Mais comme la plupart des failles, elles viennent d'abord de l'utilisateur avant de provenir des hackers.Et le pire, pour installer des conneries, les utilisateurs sont super imaginatifs et très curieux.



bonne remarque pour les professionnels,
encore faut-il que l'individu arrive a booter sur un support externe, on peut facilement empecher ce boot.

(peut être que cette faille forcera les gens a mieux protger leur machine en mettant un mot de passe sur leur bios)

je ne vois pas trop l'interet de cette news au final ...

gundz 25/04/2009 01:28
Masquer
-1+

oby_moine :
je ne vois pas trop l'interet de cette news au final ...


Bah d'informer les gens voyons ! (et de faire du référencement avec le thème msn au passage XD
Non sincèrement je doute que cette faille soit "impossible" à corriger, 7 n'est encore qu'en BETA (bon en RC bientôt, et microsoft travaille quand même bien sur ce petit bordel donc je doute que ça reste longtemps
Par contre pour ceux qui ont/aurons la RC faite gaffe avec ce que vous téléchargez !

jun2 25/04/2009 02:46
Masquer
-0+

Question sérieuse aux gens sérieux : ce type de faille n'est il pas envisageable sur un système typé unix, de mac os à linux ?

anonymous 25/04/2009 03:05
Masquer
-3+

@ airmaxxx

Si Microsoft distribution code de la même manière dont tu uses de l'orthographe, alors oui il vaut mieux utiliser une Linux. Maintenant, si tu es plus à même de faire mieux que les développeurs de Microsoft, il te faut, absolument, postuler chez eux.

Sans doute es-tu un de ces morveux prétentieux qui ne jure que par Ubuntu et dont la principale occupation est de suivre le "mouv" de critiquer Microsoft à la moindre occasion et de ce fait te propulse au rang des "imbéciles notoires fanatisés" par la mode anti "Cro$$oft", ceux qui n'ont aucune réflexion et qui ne critiquent que parce que d'autres le font ou qu'il est bien de le faire.
Il te faudra argumenter pour être pris au sérieux ou prendre ton bibi et faire un gros dodo avant que le croque-mitaine ne vienne t’emporter.

(Pour info je suis utilisateur Linux et Windows, technicien Informatique de puis 15 ans)

senosenjack 25/04/2009 08:17
Masquer
-1+

Window 7 est a remettre sur le métier s'ils veulent faire oublier vista!

anonymous 25/04/2009 10:33
Afficher
noldarn 25/04/2009 10:46
Masquer
-0+

Citation :Question sérieuse aux gens sérieux : ce type de faille n'est il pas envisageable sur un système typé unix, de mac os à linux ?

Perso je ne suis pas capable de te répondre, mais si ce n'est pas le cas alors la faille doit pouvoir être corrigée pour windows ...

Citation :Cette faille n'est pas à négliger au niveau professionnel

Elle permettrai à un utilisateur lambda d'installer ce qu'il veut sur son PC verrouillé par les administrateurs de sa société.

Effectivement ça peut être un gros problème en entreprise !
Et le fait de mettre un password au bios connu de l'utilisateur seul me parait un peu irréaliste dans le monde du travail, mis à part dans certains domaines ou la sécurité est primordiale ...

noldarn 25/04/2009 10:48
Masquer
-0+

Citation :Et le fait de mettre un password au bios connu de l'utilisateur seul me parait un peu irréaliste

Je voulais dire "connu de l'administrateur seul"

shooby 25/04/2009 11:21
Masquer
-0+

gnoupi :
Oui, mais s'ils donnaient les détails, ça ne leur permettrait pas de faire un article à sensation, sur IDN...Parce que là, vu le contenu de l'article, on croit : - Que Windows 7 a été conçu avec les pieds.- Que Microsoft s'en moque et dit que la faille ne sera jamais corrigée de toutes façons.- Que n'importe qui peut, avec un exe de 3ko, prendre le contrôle total du pc.C'est sûr, avec un article pareil, on peut tous dire "Windows 7, c'est de la m****", et troller pendant des pages.Mais bon, on ne va pas faire les surpris, ça devient courant, les articles tendancieux/ouvrant la polémique, par ici.


Il fallait bien un truc parreil pour lancer les chiens enragés sur 7, cela n'est pas sans rappeler se qu'il c'était passé pour Vista avant son lacement et bien après !

shooby 25/04/2009 11:23
Masquer
-0+

airmaxxx :
ses crochiote il ferai mieux de fabriquer des wc...


Et tu doit savoir de quoi tu parles là !

tigrane 25/04/2009 11:44
Masquer
-1+

Dadou 86 :
aller bye bye 7 chez les pro ^^



Mdr, t'as déjà fréquenté le monde pro?
Le nombre de boites où les utilisateurs sont admins... c'est pas sur
noldarn :
Perso je ne suis pas capable de te répondre, mais si ce n'est pas le cas alors la faille doit pouvoir être corrigée pour windows ...Effectivement ça peut être un gros problème en entreprise !Et le fait de mettre un password au bios connu de l'utilisateur seul me parait un peu irréaliste dans le monde du travail, mis à part dans certains domaines ou la sécurité est primordiale ...



Pas vraiment.
Toutes les boites sérieuses ont :

1) paramétré l'antivirus pour empêcher l'execution d'un certain nombre de programme, installés ou pas (étant donné qu'il existe plein de versions "portables", pas besoin d'avoir les droits admins pour copier un dossier...)

2) des logiciels d'inventaire de ce qui est installé ou en mémoire.

Bref, c'est de la news à sensation sans intérêt.

Les utilisateurs avancés font déjà ce qu'ils veulent (pas difficile de booter sur un live CD linux et de péter le mot de passe administrateur.

Bref, une faille qui nécessite l'execution en local d'un programme...je n'appelle pas ça une faille, et le risque sécurité est le même qu'avant.

Si on installe des softs pirates et qu'on cherche des cracks, on se chope des virus et trojans.

Si on ouvre n'importe quel mail à la noix et qu'on a une messagerie assez pourrie qui ne supprime pas les programmes malicieux à la sources, idem.

Bref, rien de nouveau sous le soleil. De la news sensationnelle et non vérifiable.

Exoseth 25/04/2009 11:46
Masquer
-1+

Citation :

Window 7 est a remettre sur le métier s'ils veulent faire oublier vista!




Si tant est qu'on veut oublier Vista...

Sadomario 25/04/2009 12:10
Masquer
--2+

Etonnant, H-Hich n'est toujours pas intervenu pour critiquer Windows :o

droopy75 25/04/2009 12:52
Masquer
-1+

C'est une vrai fausse faille : aucun OS est protégé contre la modification si l'on boot directement sur un autre support et qu'un script va modifier des fichiers du système.
La seul parade, quelque soit l'OS, est d'empêcher le boot sur autre chose que le disque dur.

anonymous 25/04/2009 13:07
Masquer
-0+

Je rappel à ceux qui ne sont pas au courant qu'il faut une intervention physique sur le PC et donc cela exclue toute prise de controle à distance.

Après c'est sur la news ne le dit pas mais il ne faut pas non plus se fier à 100% de l'incompétence journalistique des newser de cce site :)

C'est pour ca que cette faille reste mineure.

Tom's Guide dans le Monde