Windows Vista : Les virus attaquent !

Nicolas Aguila
Par Nicolas Aguila | Publié le 05/08/2005 à 16:25
Source : Présence PC | Mots-clés : , ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Infos-du-Net.comÀ peine la première version de la bêta officielle de Windows Vista est-elle disponible pour les testeurs que des experts en sécurité attirent l'attention des utilisateurs sur la possibilité d'exploitation de failles dans un outil du système via des vers, virus, ou tout autre sorte de code malicieux.

La faille en question se situe dans le logiciel Monad, le nouveau terminal informatique basé sur la programmation orientée objet et sur le framework .Net.
Ce logiciel était prévu pour être présent dans Vista, mais Microsoft avait laissé entendre il y a deux mois de cela qu'il pourrait ne pas être prêt à temps, mais qu'une version définitive sera prévue dans Exchange 12, un outil pour les serveurs Microsoft, prévu pour le deuxième semestre 2006.

Ainsi, cinq "proof of concept" démontrant la possibilité d'exploitation de la faille ont été publiés dans un webzine spécialisé dans les virus, accompagnés d'explications détaillées sur leur fonctionnement.
Les seules actions démontrées dans le magazine sont l'infection d'autres scripts du shell, qui causeraient des dommages minimes.
Mais de possibles modifications, notamment grace aux nombreux détails apportés dans les explications, pourraient rendre un virus bien plus dangereux selon Mikko Hyppönen, directeur de la recherche contre les virus pour F-Secure.

Hyppönen a d'ailleurs averti Microsoft que l'implémentation de Monad dans Windows Vista et son activation par défaut (le logiciel est par défaut inactif dans la bêta) pourrait conduire à une "manifestation de virus" et il a ajouté que proposer l'outil en add-on ou le désactiver par défaut constituerait une meilleure solution pour réduire le risque.

Un virus exploitant la faille de Monad a été écrit et diffusé par un pirate se faisant appeller "Second Part To Hell", et les suppositions le disent vivant en Autriche.
Hyppönen n'est cependant pas tranquille, car il estime que même si l'actuelle faille découverte dans le système est rapidement corrigée par Microsoft, les pirates, qui se montrent très actifs, sont certainement déjà à l'affût de nouvelles failles, ou tentent encore d'attaquer le système lui-même.
"Il y a toujours des script kiddies qui veulent être les premiers à avoir créé un virus pour une nouvelle plateforme et je ne serais pas surpris si nous voyons bientôt un virus s'attaquant à Vista lui-même".

Source : ZDNet UK
Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

Oti 05/08/2005 17:22
Masquer
-0+

Une béta a pour but de trouvé et d'enlever les failles et les virus, pas la peine de faire tout un plat pour sa...

SiM07 05/08/2005 18:20
Masquer
-0+

C'est vrai c'est fait pour un beta !

imer@IDN 05/08/2005 19:13
Masquer
-0+

ahhh!! donc windows est toujours en beta?? :lol:

keyes@IDN 05/08/2005 19:52
Masquer
-0+

Les béta c'est surtout fait pour tester la stabilité et les fonctionnalité du logiciel. Mais autant que les vulnérabilitées soit découvertes lors des bétas ! Malheuresement ca ne laisse pas présager du meilleur ...

aurelie@IDN 05/08/2005 19:56
Masquer
-0+

Ben l'important c'est de corriger les failles, quelque soit le moment : beta ou finale.

Ceci dit je rejoins Keyes... Microsoft avait montré des signes d'amélioration côté sécurité, si on trouve déjà des failles dans Vista à peine quelques jours après sa sortie, qu'est-ce que ce sera ensuite ? Je suppose que ces failles étaient "faciles" à repérer... (je suppose hein...)

shadow77 05/08/2005 23:14
Masquer
-0+

J'ai toujours été satisfait de Windows XP concernant la stabilité et la sécurité. J'espere que je le serais aussi avec la version finale de Vista.
Personnellement qu'il y ai des bugs ou pas dans la Beta je m'en fou tant que la version finale est correcte (j'ai pas dis parfaite puisque de toute manière c'est impossible).

sux__ 06/08/2005 09:06
Masquer
-0+

En général ine êta est faites pour découvrir les failles les bugs les trous de sécurité donc je suis satisfait si il decouvre cela sous la beta et j'espere bien qu'il "repareront" les failles et tout comme ca plus failles dans la final (bon je peux rever :D)

margollea 06/08/2005 10:05
Masquer
-0+

Espérons tout simplement que la version finale sera plus sure et agreable a utiliser .
Histoire à suivre ...

aurelie@IDN 06/08/2005 10:55
Masquer
-0+

Non, espérons surtout que Microsoft corrigera les failles plus vite et ne laissera pas trainer certaines failles très dangereuse sans bouche-trou (ce qui est le cas avec XP - cf un message dans la news sur le noyau linux).

sux__ 06/08/2005 12:26
Masquer
-0+

Bah en faites c'est pas pour critquer windows ou autre OS mais en faite sils nous vendent des OS avec des failles donc non finit (on peut se dire ca) c'est comme si je vendait une voiture sans freins (faille) et que bam j'ai un accident (virus) et on me dit tiens on va vous rajouter le freins (on répare la faille)

szdavid 06/08/2005 13:40
Masquer
-0+

tu vois ça dans le mauvais sens dans le cas des failles ; vois plutot ça ainsi :

on te vend une voiture, alarme, clé magnétique,...

Quelqu'un s'amène et réussit à te la piquer car ils ont découvert qu'avec un dispositif, c'était pas inviolable.
On rappelle les voitures pour modifier les serrures,...

aurelie@IDN 06/08/2005 15:21
Masquer
-0+

Non au contraire. S'il avait parlé de hacking, oui, il se serait trompé. Mais en parlant de virus, il utilise la bonne image.

Cependant, on n'est jamais à l'abrit d'une faille ou autre.

szdavid 06/08/2005 15:43
Masquer
-0+

En effet, pour les virus (actuels, pas ceux qu'ils vont développer pour vista), il a raison. (désolé, j'ai du mal lire)

Perso, je parlais des failles en général : tant qu'on ne les a pas découvertes, on pense que le système est sûr (c'est super profond, ça :P )

aurelie@IDN 06/08/2005 18:27
Masquer
-0+

Citation :Perso, je parlais des failles en général : tant qu'on ne les a pas découvertes, on pense que le système est sûr (c'est super profond, ça :P )


Oui mais là je pense que c'est une faute professionnelle alors. On est quand même en informatique, le seul monde où tout est possible.

Ce qu'il faudrait à MS, c'est des chercheurs de failles. Mais pas 9-10 personnes... Plusieurs centaines de chercheurs. Car coder leur OS en laissant des failles, c'est excusable (l'être humain est bien imparfait...), mais commercialiser un OS avec autant de failles et surtout laisser des failles hautement crtiiques ou juste critiques sans rien faire, c'est beaucoup moins excusable.

C'est une bonne idée qu'a eut MS de faire appel à des Hackers. Espéront qu'il n'y aura pas quelques "profiteurs" parmis eux...

szdavid 06/08/2005 18:35
Masquer
-0+

C'est clair mais je pense pas qu'ils aient recruté les hackers au hasard...

Enfin, l'avenir le dira (et oui, je sors des phrases de plus en plus profondes ; vive le week end ;-) )

WebDem 06/08/2005 19:23
Masquer
-0+

beta - bête ?? ,
hahaha
Lol je rigole :ptdr:

yazuu 07/08/2005 02:16
Masquer
-0+

Salut !! a tous

Aurelie tu ne c pas encors que les chercheurs de failles sont les "hacker".
les hacker de nos jours et benh c grâce a eux ke windows se remet a jour sans sésse et ki font évoluer Windows. sans les hacker nous seriont tjr sur la toute première version et microsoft se fera mi a jour ke a cause des concuren.

voila g vu sa dans un bookin.

Twiggy38@IDN 08/08/2005 10:10
Masquer
-0+

Faut arrêter, ils sont pas plusieurs centaines à bosser sur la programmation du noyau de windows ......... on aura tout entendu.

L'effectif de Microsoft ne bosse pas intégralement sur leur OS.

Sans compter que parmis ceux qui bossent dessus il y a les traducteurs, les graphistes et autres non-programmeurs !
Faudrait aller faire un tour dans des entreprises bien organisées et vous verrez peut-être comment ça fonctionne. Il y a des équipes projets (ou produit une fois que ce n'est plus un projet) composées de personnes avec des compétences complémentaires.
Tu ne mets pas 100 programmeurs sur un produit !

Tindiliere 04/09/2005 13:50
Masquer
-0+

Le probleme avec Microsoft c'est qu'il s'enpresse a faire un systeme d'exploitation plein de bug , plein de faille enfin plein de merde . Au lieux de mettre 1 ans pourquoi ne pas l'essayer 2 a 4 ans . Comme sa le systeme d'exploitation n'aura moins de faille , moins de bug et moins de gens qui passeront a linux

Ce sujet ne peut plus être commenté.

Liens sponsorisés