Possibilité d'une faille dans Windows Vista ? - Les news
Ceci répond-il à votre question ? Oui | Non
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Possibilité d'une faille dans Windows Vista ?
 
Profil : IDNaute
Plus d'informations

Microsoft est plus que largement attendu au tournant au sujet de son nouveau système d'exploitation.
En effet, après avoir évincé Monad de la version finale afin d'éviter que celui-ci ne nuise par les failles qu'il contient au bon fonctionnement du système, la firme a du faire face à des associations de consommateurs mécontentes et se défendre de la sécurité de sa dernière production.
 
Seulement, le sort semble s'acharner sur Microsoft qui doit maintenant de nouveau faire face à une sombre histoire de faille dans son nouvel OS que l'entreprise veut comme "le plus sécurisé jamais sorti par le groupe".
 
C'est donc d'une certaine manière la crédibilité même de Microsoft qui est en jeu dans cette histoire, mais commençons par le commencement.
 
Vous savez déjà que la première version de la bêta finale de Windows Vista est actuellement en test auprès de personnes choisies par la firme.
Cette bêta aurait d'activé par défaut l'enregistrement de l'utilisateur à un nouveau type de service collaboratif.
Seulement, George Bakos, expert en sécurité informatique à l'université de Darmouth, estime que ce système prourrait présenter une faille, ce dont Microsoft se défend.

 

Cette faille se situerait donc au niveau d'un nouveau système de communication entre utilisateurs (comprennez "Peer-to-Peer" ), appellé "Peer Name Resolution Service".
Ce système permet par exemple de créer une communauté de joueurs en connectant directement les ordinateurs entre eux, sans passer par un serveur.
Bakos estime que le fait que cet enregistrement soit activé automatiquement par défaut pourrait exposer l'utilisateur et son ordinateur à quelques failles, permettant par exemple d'identifier facilement un ordinateur et son IP.
"Cette procédure peut être utilisée pour identifier un utilisateur et son adresse IP, et aider ainsi un pirate à collecter des informations sur un individu. Si vous ne voulez pas que des informations sur votre système soient à la disposition d'autres personnes, vous devez vous en méfier".
 
Mais Microsoft n'est pas de cet avis, prétextant que les fonctionalités Peer-to-Peer incluses dans Windows Vista sont tout à fait sécurisées et ne permettraient pas ce genre d'attaque.
Noah Horton, directeur de programme chez Microsoft, souligne que l'enregistrement automatique de PNRP (Peer Name Resolution Protocol) n'envoie qu'un nombre aléatoire en guise de nom et l'adresse de la machine pour la connection.
Il avoue cependant que des discussions sont en cours avec des experts afin d'examiner ce protocole.
 
Si l'engistrement est activé par défaut, Microsoft ne manque pas de préciser que PNRP n'est pas une spécificité de Windows Vista et qu'il ne s'agit que d'un outil additionnel que Vista est le premier à intégrer.
Il reste cependant que ce service, s'il reste activé par défaut, risque d'affoler quelques pare-feu qui signaleront alors des tentatives d'intrusion.
 
George Bakos a cependant alerté le site de sécurité ISC en décrivant les possibles risques encourus avec ce système, conseillant même de le désactiver avant même de connecter la machine sur internet.
 
Source : ZDNet

Liens

Profil : IDNaute
Plus d'informations

L'Os n'est même pas sorti qu'ils s'en prennent déjà plein la geule, si une personne n'est pas contente elle n'a simplement qu'a se tourner vers un Os Libre et fouttre unpeu la paix, parce-que perso les "associations de consommateurs mécontentes" ca commence a me trouer le *** sévére.

Profil : IDNaute
Plus d'informations

Y a quelques lacunes dans l'article...
 
"la firme a du faire face à des associations de consommateurs mécontentes "
> Le débat a été lança par un avocat... Manque de clientèle ?
 
"Windows Vista est actuellement en test auprès de personnes choisies par la firme"
> Faux, Vista est disponible pour les abonnés à MSDN Universal, en vente libre. Tout un chacun (y compris un pirate) a la possibilité de se procurer Vista légalement, pour peu qu'il y mette le prix de l'abonnement.
 
"estime que ce système prourrait présenter une faille"
> Il s'agit d'un port volontairement laissé ouvert (et donc succeptible d'être utilisé). Ca n'est donc pas une faille à proprement parler, mais visiblement un choix volontaire.

Profil : Rédacteur
Plus d'informations

Citation :

Expéditeur : seblutfr Date : 18/8/2005 14:20:42
 
Y a quelques lacunes dans l'article...
 
"la firme a du faire face à des associations de consommateurs mécontentes "
> Le débat a été lança par un avocat... Manque de clientèle ?


Tu peux la reformuler en français avec une phrase complète munie d'un sujet, d'un verbe, et d'un complément et avec, accessoirement, un rapport avec le sujet ?

Citation :


"Windows Vista est actuellement en test auprès de personnes choisies par la firme"
> Faux, Vista est disponible pour les abonnés à MSDN Universal, en vente libre. Tout un chacun (y compris un pirate) a la possibilité de se procurer Vista légalement, pour peu qu'il y mette le prix de l'abonnement.


Si si, Windows Vista est en test auprès de personnes choisies par Microsoft.
Celles qui l'achètent en bêta ne sont pas considérées comme des testeurs.

Citation :


"estime que ce système prourrait présenter une faille"
> Il s'agit d'un port volontairement laissé ouvert (et donc succeptible d'être utilisé). Ca n'est donc pas une faille à proprement parler, mais visiblement un choix volontaire.


Toujours est-il que volontaire ou pas, il est décrit ici une possibilité de vulnérabilité en passant par ce port laissé ouvert, dans le jargon, on appelle cela aussi une faille.

Profil : IDNaute
Plus d'informations

je lait dit quils se cassaient la gueule.
ils font que des conneries.hihi!!!!!

Profil : IDNaute
Plus d'informations

Oui et la marmotte elle met le chocolat dans le papier alu, le jour où ils se cassent la gueule je veux bien me déguiser en poule et picorer des vers de terre sur le pont des arts toute la journée !!!
Vous êtes tous témoins ???

Profil : IDNaute
Plus d'informations

mais bien sur  :hihi:  
Twiggy38 tendrement microchoc

Profil : IDNaute
Plus d'informations

Je reprends ma phrase :
Le débat a été lançé par un avocat américain, non par une association d'utilisateurs mécontents comme le dit l'article. Et j'ai lu je ne sais plus où (Google aidera à trouver si ça en intéresse certains) qu'il a lancé ça clairement parce que c'est à la mode.
 
Vista est bien en test, mais je voulais dire par là que les possesseurs de MSDN Universal sont aussi considérés comme des testeurs (avec retour de commentaires, accès aux bases d'informations, etc.).
 
Non, ce n'est pas à directement une faille, puisque l'ouverture du port est volontaire.

Profil : IDNaute
Plus d'informations

Citation :

mais commençons par le commencement.


 
 :ptdr:  :ptdr:  :ptdr:  :ptdr:  :ptdr:  :ptdr:  :ptdr:  :ptdr:  :ptdr:

Profil : IDNaute
Plus d'informations

faut avouer que c drole. hihi

Profil : IDNaute
Plus d'informations

En ce qui conerne les abonnés de MSDN UNiversal, ils ne sont pas nombreux vu le prix de l'inscription, par ailleurs quiconque s'y inscrit est un utilisateur averti puisque l'inscription est oriente vers les professionels
Pour ce qui est des pirates...bien fait pour leur gueule
enfin VRAI Vista est teste par des utilisateur choisis.
 
Une faille? non, je ne voit pas de faille, puisque je ne vois pas de produit final pour l'instant...faudrait peut etre apprendre ce que veut dire BETA (2eme fois deja...ca passe tjrs pas?)

Profil : IDNaute
Plus d'informations

Ce n'est pas parce qu'un produit est en bêta test, qu'il ne faut pas appeler une faille, une faille.
 
Une faille reste une faille. Après si cette faille est conservée dans la version finale, ce sera grâve... Mais je ne pense pas... Enfin, on ne sait jamais.

Profil : IDNaute
Plus d'informations

je suis d'accord sur le point qu'une faille est une faille, c'est un défaut dans la programmation de l'OS... mais bon, c'est une version beta, qu'il y ait des défaut dans le programmation se comprend...
en gros, oui c'est une faille, mais si on parlait autant de toutes les corrections de bug que va entrainer cette beta, ca ferait beaucoup de bruit pour rien...

Profil : IDNaute
Plus d'informations

nempêche que billou est le plus fort des gars ! c le seul qui reussi a baisser
la reputation de ses produits avant leurs sorties ! trop mort de rire.
Sinon pour cette faille, si les gens, étaient un peu cultivé et se formaient correctement
et que microsoft vendait des manuels dignent de ce nom, ils désactiveraient le services tant qu'ils n'ont pas besoin.

Profil : IDNaute
Plus d'informations

C'est grace au version beta que tout nos logiciel fonctionnent normalement (anfin presque lol), se qui et pas mal c'est que vista fonctionnera beaucoup sous Linux et qu'il y a une trés grande parti sur la sécuriter, ils on fait un trés gros effort sur ce sujet, sa promer d'etre un trés bon futur windows  ;-).


Aller à :
Ajouter une réponse
  FORUM Infos-du-Net » Les news » Possibilité d'une faille dans Windows Vista ?
 

Liens
Produits relatifs