WannaCrypt infecte des milliers de machines, Microsoft patche Windows XP, Server 2003 et 8
Patch day !
Le 13 mai 2017 à 09h00
4 min
Logiciel
Logiciel
Actuellement, un ransomware infecte de très nombreuses machines de par le monde, notamment dans des services vitaux comme des hôpitaux. Si la faille utilisée est corrigée depuis mars, certains ne sont pas à jour. Devant l'urgence de la situation, Microsoft a publié un patch pour d'anciennes versions de Windows.
Depuis hier, une attaque de très grande ampleur touche des dizaines de milliers de machines. Au dernier décompte, près de 80 pays sont concernés, mais surtout des services d'hôpitaux en Angleterre et en Espagne, des sociétés telles que FedEx, Renault et Telefónica, des dispositifs d'information, ou même des écoles et universités.
Après les fuites de la NSA, la multiplication des attaques
En cause, WannaCrypt (ou Wcry, WanaCry, WanaCrypt, Wanna Decryptor), un ransomware qui exploite une faille dans Windows corrigée en mars dernier (bulletin de sécurité MS-17-010).
Exploitée un temps par la NSA, elle faisait l'objet de l'un des outils qui ont fuité en avril (nom de code EternalBlue). Comme souvent dans ce genre de cas, il n'aura pas fallu longtemps pour que certains l'utilisent aussi à leur profit. Le cas DoublePulsar avait déjà donné l'alerte en avril dernier, mais ici l'ampleur semble bien plus importante.
Dans la pratique, une très large campagne de diffusion par email semble être le premier vecteur utilisé, même s'il faudra analyser la propagation avec le recul nécessaire. Veillez donc, comme toujours, à ne pas ouvrir de fichier dont vous ne connaissez pas l'origine, sans vous être assuré de la fiabilité de l'expéditeur. Il est aussi recommandé de s'assurer que les ports SMB (139, 445) soient fermés puisqu'ils sont utilisés pour cette attaque.
Les machines infectées se retrouvent avec leurs données chiffrées, une rançon d'au moins 300 dollars étant demandée pour restaurer les données. S'il est assez simple de se prémunir d'une telle attaque en se maintenant à jour, force est de constater que cette pratique n'est pas vraiment rentrée dans les mœurs tant l'impact de cette faille est important.
Alerte levée du côté de l'ANSSI
L'ANSSI a d'ailleurs émis une alerte, recommandant la mise à jour de vos systèmes, et si cela n'est pas possible « de l’isoler, voire de l’éteindre le temps d’appliquer les mesures nécessaires ». En cas de découverte d'un code malveillant, les conseils suivant sont donnés par l'agence française :
- Déconnectez immédiatement du réseau les équipements identifiés comme compromis. L’objectif est de bloquer la poursuite du chiffrement et la destruction des documents partagés.
- Alertez le responsable sécurité ou le service informatique au plus tôt.
- Sauvegardez les fichiers importants sur des supports amovibles isolés. Ces fichiers peuvent être altérés ou encore être infectés. Il convient donc de les traiter comme tels. De plus, les sauvegardes antérieures doivent être préservées d’écrasement par des sauvegardes plus récentes.
- Ne payez pas la rançon. Le paiement ne garantit en rien le déchiffrement de vos données et peut compromettre le moyen de paiement utilisé (notamment carte bancaire).
Microsoft publie un patch pour les anciennes versions de Windows, dont XP
Mais dans cette affaire, c'est Microsoft qui fait face à un problème de taille. Comme l'on pouvait s'y attendre, Windows XP est touché. Or, le support de ce dernier a cessé depuis trois ans, et de nombreuses sociétés continuent de l'utiliser. La position de l'éditeur n'était pas tenable, il a donc pris la décision de publier un patch. Trop tard, diront certains.
Dans un billet de blog, son équipe en charge de la sécurité détaille la situation et indique que c'est aussi le cas pour Windows Server 2003 et Windows 8. Vous pouvez récupérer les patchs pour vous mettre à jour au plus vite via l'un des liens suivants :
- Windows XP SP2 x64
- Windows XP SP3 x86
- Windows XP Embedded SP3 x86
- Windows Server 2003 SP2 x64
- Windows Server 2003 SP2 x86
- Windows 8 x86
- Windows 8 x64
Bien entendu, nous reviendrons sur cette affaire de manière plus détaillée d'ici peu.
WannaCrypt infecte des milliers de machines, Microsoft patche Windows XP, Server 2003 et 8
-
Après les fuites de la NSA, la multiplication des attaques
-
Alerte levée du côté de l'ANSSI
-
Microsoft publie un patch pour les anciennes versions de Windows, dont XP
Commentaires (347)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/05/2017 à 15h20
Le maire est traditionnellement président du conseil de surveillance, mais ce n’est en rien une obligation. Cela ne lui donne pas pour autant la responsabilité juridique des éventuelles erreurs de gestion.
Le 14/05/2017 à 15h24
Le 14/05/2017 à 15h27
Le 14/05/2017 à 15h28
A te confirmer que tu as été infecté " />
Le 14/05/2017 à 16h30
Le 14/05/2017 à 16h54
J’ai jamais pu piffer le système de partitionnement de BSD…
Mais c’est robuste en tout cas, dernièrement on a retrouvé un serveur BSD qui tournait tranquillement depuis 5 ans sans faire d’histoire..
Le 14/05/2017 à 17h05
On ne fermerait rien, ils feraient un effort sur la qualité, c’est tout. La non-rentabilité d’un service public est une pure arnaque, dans tous les cas les gens le paient quand même. Simplement, ce paiement est invisibilisé, tout en faisant croire aux gens qu’ils ne l’ont pas payé, généralement par la dette.
En pratique, c’est surtout la porte ouverte pour tous les abus, négligences, absence de remise en cause et d’évolution du sérieux et de la qualité, tout en faisant payer le prix cher à des gens qui n’ont pas forcément les moyens d’entretenir tout ça.
Personne n’aurait l’idée d’avoir volontairement un budget négatif à la fin du mois, non ? C’est parce que chacun sait ce qui lui arrive si ça se passe… et là pas question de cacher ça sous le tapis. ;)
Le 14/05/2017 à 17h17
Le 14/05/2017 à 17h26
z’avez qu’à utiliser z/OS comme les grandes banques, ça marche depuis 50 ans, on n’a jamais besoin de retoucher les applis même si elles ont été compilées il y a 50 ans et en 16 bits.
ça marche, ça continue de marcher épicétou.
Les fichiers n’ont jamais été touchés par un virus ou un malware et j’ai de gros doutes quand à la capacité des hackers de pouvoir y arriver.
Voila c’était la minute nostalgie pour tous ceux qui vont aller au boulot demain matin et peut-être constater des dégats et bosser toute la nuit suivante à restaurer des fichiers
Perso j’irai à la plage
" />
Le 14/05/2017 à 17h29
Le 14/05/2017 à 17h39
Le 14/05/2017 à 17h40
Qu’est-ce que c’est d’autre si ce n’est de la négligence ?
Concevoir un outil une fois sans penser qu’il faudra le maintenir des années (et donc le faire évoluer), c’est hyper fréquent, certes, mais c’est de l’incompétence quand même.
Le jour ou ton réseau électrique ne fonctionne plus parce qu’il a été piraté, on dira quoi ? Que c’est la faute à pas de chance ? Pour moi c’est de l’incompétence. Pas forcément de la part de l’équipe qui a mis en place le système, mais peut-être de la part de ceux qui ont décidé du budget à allouer.
Le 14/05/2017 à 17h54
Le 14/05/2017 à 18h02
Jusqu’a win 8.1 c’était encore le cas.J’ai pas joué assez avec win10 pour voir si c’était mieux.
Est-ce que dans la dernière version de windows le repertoire “temp” est enfin vidé a chaque arret/démarrage ? Ou est-ce qu’il continue a enfler chaque jour ?
Le 14/05/2017 à 18h07
L’avantage de BSD c’est qu’on n’a pas besoin de se mettre d’accord entre bsdistes…
Pourquoi ? Car tout est documenté. " />
https://www.freebsd.org/doc/handbook/ports-overview.html
Le 14/05/2017 à 18h09
Je suis sûr qu’il y a plein de programmes qui stockent des données importantes dans ce répertoire… " />
Le 13/05/2017 à 09h10
Moi j’aurais misé sur les nord-coréens pour changer. " />
Le 13/05/2017 à 09h12
Ouais enfin on peut difficilement assimiler les hôpitaux à des chantres du capitalisme et de la finance…
S’attaquer à ces établissements est vraiment très petit et mériterait de très lourdes sanctions (prison ferme) pour les responsables si toutefois ils se font chopper un jour ce qui est peu probable.
M’enfin, c’est classique, tant qu’on est pas directement concerné on s’en fout voire même on admire les connards qui font ça…
Le 13/05/2017 à 09h17
Le 13/05/2017 à 09h21
Les dab de banques, bien que sous xp, sont normalement dans des reseau fermes, separés et sécurisés…nornalement
Le 13/05/2017 à 09h26
Du coup je n’ai pas compris ce qu’il en est pour les ordis sous Windows 7, ils sont normalement protégés depuis une mise à jour récente c’est ça ? Ou pas ?
Le 13/05/2017 à 09h27
ca ne te choque pas ? tu y crois vraiment ?
J’ai aussi lu que des patient en urgence non pas pu être accepté, ouais c’est ca on y croit.
Le 13/05/2017 à 09h28
Oui, comme indiqué dans le bulletin de MS. Dans le cas de W8, le fait de mettre à jour vers 8.1 (qui est patché) résolvait aussi le problème.
Le 13/05/2017 à 09h28
Hum, je ne suis pas persuadé que mettre les hopitaux dans le même panier que les entreprises soient très judicieux.
Mon petit doigt me dis qu’ils ne choisissent pas forcément leur budget (surtout ceux publics) et que pour beaucoup ils manquent déjà de personnel… Donc remplacer toutes les machines qui marchent est je pense malheureusement le dernier de leurs soucis… Surtout dans un temps ou on ferme les hopitaux/cliniques ou des services…
Le 13/05/2017 à 09h28
Apparemment les russes sont touchés aussi…
Le Monde
Le 13/05/2017 à 09h29
Oui et plein de pays comme indiqué ;) (après les premiers rapports indiquent une grosse proportion en Russie, mais je préfère me méfier des déclaration à J+1)
Le 13/05/2017 à 09h32
Oui, et on sais que les russes ne communiquent pas beaucoup, pas librement… Et c’est dur d’avoir confiance dans ceux qu’ils disent !
Pour 300$ je ne pense pas qu’un gouvernement soit derrière ça quand même ! (à part si c’est un test caché)
Le 13/05/2017 à 09h34
Ou juste des skids qui s’amusent avec les releases des ShadowBrokers.
Après, j’espère que ça va apprendre aux entreprises touchées qu’un parc info ça nécessite un budget, et que ça se maintient à jour. Mais bon, probablement que ça sera juste la faute de méchants hackers pédonazis russes.
Le 13/05/2017 à 09h39
Patron: C’est pas grave, Julien remet nous la dernière sauvegarde, on aura perdu juste quelque données
Julien: Vous n’avez jamais validé le budget pour mettre en place des sauvegardes
Le 13/05/2017 à 09h40
Faudra ressortir cet article à chaque politique qui défendra les portes dérobées étatiques " />
Le 13/05/2017 à 09h42
Mais quand est-ce que l’administration US en général et la NSA en particulier se feront poursuivre pour ce types d’actions.
Même si on en a pas de preuve (et même la fuite d’outil dit de la NSA n’est pas une preuve en soit), il est pratiquement sûr que cette faille est connue de longue data par les services US, bien avant la fin d’XP.
Le problème où beaucoup reprochent à Microsoft de n’avoir rien fait se trompent de cible.
si la faille avait été signalée bien avant, elle aurait été patchée (peut être avant la fin d’XP)…
Sauf que je ne sais pas trop par quel biais on pourrait poursuivre, mais là il y a quand même dommages réels et pas qu’un peu (des pertes de systèmes dans des hopitaux, c’est quand même critique! )
Le 13/05/2017 à 09h43
Le souci ici c’est pas tant une porte dérobée que le fait que les systèmes ne sont pas patchés. Après oui on peut revenir sur le rôle de la NSA qui aurait pu remonter cette faille plutôt que de l’exploiter. Mais en l’état, ici, le souci est tout de même majoritairement ailleurs " /> (et le même prob se pose pour l’IoT est les botnets).
Le 13/05/2017 à 11h15
Il faut rappeler qu’il me semble que généralement en France, les hôpitaux sont placés en théorie sous le contrôle du maire de la ville ou il se situe.
Le 13/05/2017 à 11h16
Le 13/05/2017 à 11h16
Le 13/05/2017 à 11h17
Oui et c’est effectivement ce qu’il y a eu, la faille en question est une des faille que la NSA ce gardait sous le coude et qui a fuiter il y a pas longtemps.
MS a bien proposer des mise a jour, la MAJ suppose corriger ca dans les systeme maintenu date de Mars 2017.
Le probleme c’est que tout le monde n’est pas forcement a jour, et c’est encore pire au niveau d’un etats.
PS: Les ports peuvent avoir ete fermer aussi, potentiellement il suffit qu’une seul machine interne ce fasse affecte d’une autre maniere (Un employe qui ouvre une connerie?), pour que l’attaque ce lance de l’interieur et affecte toute les machine connecte au reseau local (Et VPN…)
Le 13/05/2017 à 11h20
Ils auraient dû laisser tomber ceux qui sont sous XP, 2003 et Vista. C’est la théorie de l’évolution : tu t’adaptes ou tu péris. Il faut laisser les dinosaures dans leur merdier. Concernant Windows 8, il est quand même moins vieux donc ça parait normal.
Le 13/05/2017 à 11h29
Si j’ai bien compris, sous Windows 7, faut installer la KB4012212, KB4012215, et la KB4012598 ? " />
Le 13/05/2017 à 11h35
Et que penses tu de la théorie du franchissement de la barrière inter-espèces ?
Par exemple, si le malware s’installe sur du XP, 2003 et Vista/7 et tente ensuite une attaque par le LAN sur les OS récents (via une autre faille… genre Intel AMT).
Le 13/05/2017 à 11h38
Quitte à installer un Rollup, autant prendre le dernier en date : kb4019264 (Mai 2017) " />
http://www.catalog.update.microsoft.com/Search.aspx?q=Security%20Monthly%20Rollu…
Le 13/05/2017 à 11h42
J’en pense qu’ils n’avaient qu’à pas avoir un très vieux Windows. Comme je l’ai dit, c’est la théorie de l’évolution. Tant pis pour ceux qui disparaissent.
Le 13/05/2017 à 11h44
Si, je suis allé sur la page de dl direct catalogue microsoft update pour récupérer la mise à jour que ne trouve pas un de mes derniers 2003 via windows update et il y aussi un patch pour server 2008 et vista du coup.
Enfin quand je dis disponibles je voulais dl des patchs et le site plante lorsque tu tentes d’accéder au panier pour le moment.
Le 13/05/2017 à 11h45
Le 13/05/2017 à 11h46
Au risque de me répéter, et comme indiqué dans le bulletin de MS de mars : Vista, 7 ou 8.1 ont été patchés. Ici ils complètent avec ceux qui ne l’avaient pas été.
Le 13/05/2017 à 11h47
Les hôpitaux ont quand même La possibilité de travailler en mode dégradé. La plupart ont des procédures, des fiches spécifiques et des stylos pour continuer de soigner les patients. Une fois les systèmes repartis il faut tout ressaisir dans les sgbd et effectuer les transmissions cpam. Heureusement que les malades ne meurent pas quand les SI tombent en panne
Le 13/05/2017 à 11h50
Moi j’en pense que nous ne sommes pas vendredi et que si tu bosses dans ce domaine, j’ai peur pour ta boite.
Le 13/05/2017 à 11h55
Le 13/05/2017 à 12h02
C’est aussi selon les cas un défaut du libre effectivement.
Sur d’autres projets ce n’est pas comme ça, je pensais par exemple à l’os qui est souvent maintenu de nombreuses années et ou “en général” les migrations se passent bien sans tout réinstaller.
Mais le cas que tu présentes est aussi un des défauts du libre.
Cela dit t’as la même chose chez microsoft avec la solution office. Si tu utilises leur dll dans ton produit, chaque année il faut tout recommencer, et même pire, en fonction des majs sur la même version un truc peut ne plus fonctionner pareil. Donc ce n’est pas forcément non plus un défaut propre au libre.
Le 14/05/2017 à 18h10
Le 14/05/2017 à 18h12
Où peut on trouver le code source de WanaCrypt0r 2.0 ?
Simple curiosité ça serait juste passionnant a analyser ^^
Le 14/05/2017 à 18h19
un peu tard!!! j’ai cramer deux postes sous xp , pas de cryptage mais plus de système . j’ai même penser que c’était Microsoft qui envoyai ce virus pour changer les postes sous ce système , j’avais déjà eu ce type de problème sous w2000 le ventilo qui s’emballe au démarrage deux a trois fois avant le max un ou deux message le système a récupérer d’une erreur envoyer le rapport d’erreur oui mais pas de support et puis fini , j’avais même fait appel au support Norton sans résultat . ca me parait douteux cela ressemble plus a obsolescence programmée
Le 14/05/2017 à 18h24
Bon, va falloir que je donne sa chance au produit… " />
Faut que je commence par lire les tutos “protéger sa vie privée” avec win10.
Le 14/05/2017 à 18h24
Le 14/05/2017 à 18h25
Le 14/05/2017 à 18h39
win10 pousse de plus en plus à utiliser Cortana. Si on veut un max de contrôle sur sa vie privée, il est préférable de le désactiver. + facile à faire en pro que en home.
Si tu peux récupérer une licence Entreprise (ou Education), il y a un meilleur contrôle sur ce sujet via des policy propres. Et au delà, l edition LTSB se rapproche de win7 (sans store ni Edge, donc moins de MAJ)
Le 14/05/2017 à 18h41
Le 14/05/2017 à 18h44
maintenant que vous avez fait vingt-cinq pages sur la sécurité informatique en milieu hospitalier,
on attend les libristes intégristes porter leur débat sur :
25 pages distinctes sur …
si le milieu hospitalier intéresse autant, c est la coté émotionnel ou chacun sent qu il pourrait peut-être un jour être concernée lors d un passage à l hôpital. c’est le côté “imaginaire collectif”. Mélange cela avec une ignorance du secteur chez la plupart, pas étonnant qu il y ait autant d’échanges.
Les cas des entreprises et banques intéressent émotionnellement bcp moins…
Le 14/05/2017 à 19h03
Le 14/05/2017 à 19h21
Simple, tu décoches toutes les cases, c’est ce que j’ai fait, c’est radical. Pas besoin de tuto. On peut rajouter aussi décocher dans options des dossiers : “Show sync provider notifications”. Et aussi deux trois trucs qui concernent le menu “En marche”, heu, le menu “Démarrer”.
" />
" />
Le 14/05/2017 à 19h22
Sinon on peut souligner que Windows XP est interdit dans toutes les administrations publiques. Et c’est respecté, il n’y a plus de postes sous XP (presque entièrement).
" />
Le 14/05/2017 à 19h24
Le 14/05/2017 à 20h50
le systeme BSD, c’est simple :
a chaque maj, recompilation obligatoire.
Tu l’as réellement essayé? Tu t’es réellement renseigné?
C’est au choix: tu utilises un binaire ou tu utilises les ports.
Le réel problème avec BSD (et aussi avec pas mal de Linux), c’est de se battre avec les dépendances des applis avec des librairies. Parfois installer un soft récent te forcerait à casser le reste où à jouer du LD. Au final, tout est bancal: le nouveau et l’ancien soft.
Sous BSD, les ports n’éliminent pas forcément ce problème.
Après, j’apprécie BSD chez moi, au boulot c’est beaucoup de Windows (que j’apprécie aussi sur plein de points), un peu de VMS (que j’apprécie beaucoup) et du Linux (que j’apprécie moins car plus obscurs à mon sens et plus difficiles à diagnostiquer car les systèmes peuvent être vieux)
Le 14/05/2017 à 21h10
Ça enfle.
Le 14/05/2017 à 21h26
Pour répondre au tout n’importe quoi.
C’est un virus, il n’a pas ciblé spécifiquement les Hopitaux, c’est juste que c’est un virus qui se répand là où il peut.
Windows est comme tous les OS, il a une durée de vie, à un moment il faut upgrader, que ce soit du Linux ou du BSD, alors oui ça peut être un upgrade de tout l’OS ou que de certains logiciels mais cela veut dire potentiellement passer sur une version majeure d’une brique qui cassera la compatibilité avec vos applis.
Qui dit appli dit TMA, boîte de dev, potentiellement qui n’existe plus, plus de support tout ça.
Du coup la containérisation ça permet un poil de limiter la casse (même si ce n’est pas 100% sécure) pour faire tourner vos vieilles applis (en Ruby 1.8, Python 2.2, PHP 5.3, qui s’appuie sur une vieille version de la glibc, MySQL 5.1 …).
Bref, tu as beau pousser un client au cul pour mettre à jour son appli, c’est peine perdue.
Le 14/05/2017 à 11h16
Le 14/05/2017 à 11h31
Le 14/05/2017 à 11h56
Le 14/05/2017 à 12h28
Si c’était Windows/Microsoft, tu serai passé de 7 à 8 sans payer tant que le matériel reçoit du support.
Le 14/05/2017 à 12h29
Merci
Le 14/05/2017 à 12h32
c’est tellement mignon de voir ces petits geeks se chamailler pour des histoires de quel os est la plus grosse <3
Le 14/05/2017 à 12h40
Le meilleur pour moi c’est BSD, mais ca reste à la traine en terme de part de marché. " />
Le 14/05/2017 à 13h20
Si il est monté alors que le malware fait ces petites affaires sur ton PC alors il n’y a pas de raison pour que le contenu ne soit pas synchronisé chiffré donc perdu.Idem pour les autres systèmes type owncloud et autres.
Juste que selon le volume et débit en upload la durée de la synchronisation pourra éventuellement être suffisant pour que tu t’en rendes compte avant que tout ne soit foutu mais cela dépend de comment est fait le virus. Peut être aussi que dropbox garde les vielles versions en corbeille mais franchement je ne me fierais pas.
Le 14/05/2017 à 13h36
et dans la famille BSD, il y a aussi un sacré choix, entre openBSD prisée pour la sécurité et les énièmes dérivés de FreeBSD, qui a engendré notamment NextStep puis MacOS X!
Le 14/05/2017 à 13h53
AMHA, le plus gd avantage des Linux et autre BSD principaux, c’est
qu’ils soient open source, donc avec la possibilité très théorique de pouvoir changer le logiciel, par ex si le constructeur de la machine a fait faillite.
La vraie question est en effet surtout dans les contrats de support sur le long terme.
Que
cela soit dans le médical ou l industrie, sur des outils et machines
prévues pour fonctionner pendant plusieurs décennies, comment fonctionne le support du constructeur?
Car j imagine que le constructeur vends non seulement la machine mais aussi un contrat de maintenance, non? Ou les contrats de maintenance sont ils avec des acteurs tiers?
Quelque soit l OS choisi par le constructeur pour la dite machine, le fournisseur de la maintenance doit donc avoir les contrats correspondants avec les fournisseurs de la machine, que cela soit pour le HW ou pour la partie logicielle.
Ainsi, si par ex la machine est sous Windows, cela devrait être le fournisseur de maintenance qui a un contrat de ‘custom support’ sur le très long terme avec Microsoft pour recevoir les patchs critiques, ce qui inclus celui de XP pour wannacrypt. J ai pas bien saisi d ailleurs si celui ci a été fourni aux entreprises sous ‘custom support’ en mars comme le bulletin MS17-010 ou seulement pour tous ce week-end.
Le 14/05/2017 à 14h09
Le 14/05/2017 à 14h38
Evidemment que c’est pas négligence. C’est pas parce que c’est un hopital que la structure peut se permettre n’importe quoi. C’est comme le mantra “ils ne doivent pas être rentables”, bah si gros malins, si on veut un service de qualité il doit être bien foutu, entretenu et rentable, c’est-à-dire stable et capable de s’améliorer. C’est justement à cause de cette négligence générale que les choses se passent mal, après. Et c’est pareil pour le service des eaux ou n’importe quoi d’autre, leur donner comme excuse d’être un service public c’est considérer qu’un service public peut être de mauvaise qualité sans que ça pose de problème. La moindre des choses, étant donné que c’est un service imposé, ce serait justement qu’ils soient de bonne qualité!
En plus là on parle du NHS, qui est le 2e employeur du monde après l’armée chinoise, on fera pas croire qu’ils ont pas de fric.
Le 14/05/2017 à 14h50
Bonjour,
Je suis novice en informatique.
A quoi sert un antivirus, …alors ?
Merci.
Le 14/05/2017 à 14h53
Le 14/05/2017 à 15h00
Le 14/05/2017 à 15h12
post-scriptum:
Vu qu’un appareil est supporté pendant 10-20 ans, vous comprenez pourquoi je râle sur NXI a chaque fois que Microsoft nous sort un nouveau framework/langage/technologie de développement qui annule et remplace le précédent.
Ca veut dire qu’on va devoir maintenir un logiciel qui utilise une techno rendue volontairement obsolète par Microsoft. Grrrrrrr !!
Le 13/05/2017 à 14h13
Derniers développements: Le parquet de Paris ouvre une enquête après la vague de cyberattaques
On est sauvé \o/
Le 13/05/2017 à 14h20
Dans mon cas c’est pas tant le budget global que les procédures administratives qui imposent certaines lignes budgétaires en fonction de qui financent.
Par exemple pour ma thèse, j’ai décroché un financement de 2x30k€. Sauf qu’il était interdit de l’utiliser pour de l’équipement (soit pour des sommes > à 800€) et qu’il était versé en 2 fois : 10k€ en janvier, 20k€ en septembre. Mais en novembre les comptes sont clôturés et tout ce qui n’est pas dépensé part dans les poches de l’état.
bref l’administration française dans tout ce qu’y est des plus stupides.
Le 13/05/2017 à 14h21
Ouais mais pour avoir géré un assez gros budget je peux te dire que jouer au bonneteau avec les lignes n’est pas une chose facile.
Passer une ligne de maintenance en ligne d’investissement peut causer une attaque cardiaque à l’audit qui rode dans le coin.
Un exemple dans la fonction semi-publique( je simplifie ) :
Les syndicats et le patronat décident un matin de mensualiser les retraites ( trimestrielles au départ) , on passe une loi et ensuite c’est yakafaukon
Le problême d’un truc comme ça c’est que c’est assez énorme que rien n’a bien sûr été budgété mais qu’il faut le faire. ça te tombe sur la g… épicétou.
Donc toutes les caisses de retraite concernées stoppent un projet X ou Y pour pouvoir passer des jours hommes sur la mensualition de ces retraites.
Comme on flingue le projet , on stoppe l’achat du hardware sur lequel le projet devait tourner. et la on se retrouve dans la situation que tu décris , on a quelques dizaines ou centaines de milliers d’euros qui devaient être répartis en investissement HW mais qui ne peuvent absolument pas être utilisés pour le fonctionnement.
Bon j’ai simplifié , et toute ressemblance etc etc … je nierai tout en bloc " />
Le 13/05/2017 à 14h21
Le 13/05/2017 à 14h24
Je vous rassure, linux et BSD aussi ont des End of Life sur le support et les patchs sécus. Donc qu’on soit clair c’est un pb indépendant de l’OS. Et clairement, dépendre numériquement d’OS non supportés c’est être en roue libre, dans un environnement inapte à la “production”. Donc les directeur infos des hopitaux du NHS ont leur responsabilité directement engagé, ie vous êtes directeur, et que vous avez pas le fric : 1 - vous fermez l’hosto ou 2 - vous démissionnez. Là les urgences entrantes sont reroutées vers les hopitaux safes, possiblement certains patients aussi évacués quand il a des opérations dont on ne peut sursoir l’éxécution (vu que les blocs opératoires étaient aussi en rade). Pareil si vous êtes pilote d’avion, l’OS se crashe, vous êtes le suivant avec les passagers.
Le 13/05/2017 à 14h24
Le 13/05/2017 à 14h27
Financement fournit par l’état (dans les 200k€) : on nous dit qu’on peut l’utiliser pour autre chose (avec une certaine limite) que le projet initial. Comme on est pas trop con, on finance non plus 1 mais 3 projets.
Un mois avant un audit, on reçoit un document indiquant qu’en fait non, c’était pas possible et toute dépense non justifiable devra être remboursée (et dans ce cas, le labo passe en négatif, donc l’université éponge les dettes, ferme le labo, passe également en négatif, et se retrouve sous tutelle du préfet qui bloque toutes les dépenses jusqu’à avoir un audit complet).
Il en fallu des négociations pour faire comprendre à l’état que c’était son erreur et pas la notre (et en attendant, tu passes ton temps en réunion plutot qu’au labo).
Le 13/05/2017 à 14h28
Le 13/05/2017 à 14h31
Le 13/05/2017 à 14h31
Le 13/05/2017 à 14h33
Pourtant, la boite c’était un décodeur… donc c’était codé ?
" /> " />
Le 13/05/2017 à 14h33
Le 13/05/2017 à 14h35
Le 13/05/2017 à 14h36
Le 13/05/2017 à 14h36
Fun fact :
Quand j’ai vu le 1er mail arrivé, me suis dis bizarre un mail le samedi, il y a du y avoir un truc, puis j’ai vu les news et j’ai compris " />
Il faut savoir que beaucoup d’entreprises vont tenter de cacher leur merde dans les semaines à venir, retard de courrier, de factures, de payement, etc
La il est urgent d’obliger les sociétés d’avertir de l’impact et de les forcer à corriger. Dans le cas d’un impact grave (serveur de mail par exemple) trouver des solutions.
L’impact immédiat fait mal, mais l’impact futur est peut être encore pire.
Le 13/05/2017 à 14h38
Le 13/05/2017 à 21h32
Le 13/05/2017 à 21h33
pour arreter de fumer, rien ne vaut les patch " />
Le 13/05/2017 à 21h50
Pour rappel, dans un hôpital, tout ce qui est vital pour le patient peut être fait manuellement. Heureusement qu’aucun patient ne meurt si les groupes ne démarrent pas en cas de coupure de courant. Ce qui n’est pas vital mais important est redondé, avec des procédures pour pouvoir rapidement fonctionner en manuel. C’est d’ailleurs un frein énorme à la modernisation. La seule exception c’est l’imagerie, pour une question de coût et de technologie, et dans une moindre mesure le labo, qui s’automatise de plus en plus sous l’injonction des tutelles, pour pouvoir dégraisser le mammouth.
Le 13/05/2017 à 21h53
et pa de update pour win 200 sadly
on a un gouvernement con au quebec qui fait tournee des serveur sur windows 200 encore
Le 13/05/2017 à 21h55
Cool, cela fait des années que j’ai viré Windows de mes ordinateurs …
Autant d’années que je n’ai pas acheté de logiciels antivirus (ni d’OS !)
Et en plus je suis tranquille. La vie est belle !
Le 13/05/2017 à 22h09
Aurai pas pu chiffrer ses escrocs de SFR qui facture a la gueule du client, comme sa fini les factures de ces bandits du grand internet…." />
" />
Le 14/05/2017 à 00h01
Le 14/05/2017 à 00h04
Quitte a avoir un multi, j’aurais pris un pseudo moins ressemblant.
Ou alors, c’est ressemblant justement pour faire croire que ca ne peut pas être moi.
Ou alors, je suis plusieurs dans ma tête…
Le 14/05/2017 à 00h26
Le 14/05/2017 à 00h31
Tes maj plante a l’installation ou la recherche tourne indéfiniment ?
J’ai eux régulièrement ce genre de problème sur vista & 7
Si c’est a l’installation tente une par une ou par petit lot y compris en mode sans échec si nécessaire parfois ça fonctionne sinon tente restauration système sur une date avant le problème.
La plupart du temps pas de besoin de reformater mais bcp de temps perdu pour enfin réussir a régler le soucis.
Le 14/05/2017 à 00h34
Le 14/05/2017 à 01h31
Je comprends pas la guerre privé/publique sur les coûts et le changement d’os.
Pourquoi personne ne parle de l’absence de proxy/firewall/dmz/vpn en amont ?
Pourquoi les ports SMB/NetBIOS/telnet/whaterveryouneed ne sont pas tout bonnement bloqués ?
Y’a aucun contrôle nul part sur les trafiques entrant/sortant ?
Ça prend combien de temps de rajouter 3 pauvres règles à son firewall ?
Le 14/05/2017 à 02h54
que veut-tu… ils parlent d’attaques sans précédent… si les admin réseaux et compagnie se sortirai les doigts du *ss " />
bref, la propagation a pris un coup : Le Monde
Le 14/05/2017 à 07h10
Quand les gens qui signent les chèques ne veulent pas donner de sioux à ce domaine, c’est impossible d’aller plus loin. (et pour prendre l’un des exemples de l’actu, les hôpitaux la mode c’est de leur serrer la vis à mort et de chercher de la “rentabilité”, connerie humaine puissance infinie en marche)
C’est pas plus compliqué.
L’un des contextes où j’ai bossé a appris la politique de la sécurité à ses frais. Suite à une violente attaque qui a entraîné un impact business élevé (plus d’encaissement sur quelques magasins pendant une heure, ça pique), ils ont compris que la sécurité ça ne se négligeait pas.
Bon, après, l’effet pervers inverse, c’est qu’ils deviennent ensuite parano et bloquent tout… Et tu tombes dans une spirale infernale administrative comme seuls les français savent faire avec 15 validations pour demander une ouverte de port entre un serveur d’appli et son serveur de BDD. " />
Le 14/05/2017 à 07h15
Le 14/05/2017 à 07h16
Les rustines sont là :http://www.catalog.update.microsoft.com/search.aspx?q=4012598
Le mieux, c’est d’utiliser GNU/Linux :http://www.numopen.fr/documentation
Le 15/05/2017 à 08h21
@gavroche: parfaitement bien vu.
“Maicka - Le samedi 13 mai 2017 à 11:09:42 #5Et oui certaines boîtes insistent à garder le vieux XP,qu’ils viennent pas chouiner.”
Encore un qui ne sait pas de quoi il parle. Niveau comptoir de bar.
Le 15/05/2017 à 08h35
perso je trouve que ceux qui jettent la pierre à xp sont à la fois incompétents et inciviques :
malgré les recommandations de sécurité,
-on a le droit d’apprécier et d’utiliser xp
-on a nos raisons d’utiliser ce systeme
-il faut reconnaitre qu’il a été le plus répandu et surtout le plus attaché au gp et aux pros
-il a su démontrer le potentiel d’adaptation de microsoft par rapport à l’écosysteme informatique (bulle internet, matériels, évolutions technologiques..)
-il a bénéficié d’une vie et d’un support incroyablement et miraculeusement grand/long de la part de son éditeur
-il est sans doute celui qui apparait sur le plus de produits/services/logiciels au monde, offrant le plus grand potentiel de compatibilité de l’histoire de l’informatique (ou du moins, sur le podium)
-il est celui qui a permis aux seniors allergiques à w98 de prendre gout à l’informatique à l’arrivée d’internet
-il est celui qui a été apprécié par la jeunesse à s’initier à l’informatique pour toute la génération Y
-il restera dans l’esprit pendant longtemps, mais surtout dans les industries encore longtemps, meme si ca vous dérange
-il restera celui sur lequel microsoft a le plus tiré de leçons
-pour le symbole et l’honneur j’en garde deux ou trois sous le coude que j’allume au moins chaque mois pour les faire souffler, ya pas de raisons qu’ils soient exclus par leur age et leur obsolescence
-il est encore utilisé sur de nombreux atm, bornes sncf, bornes tag (oui les grenoblois vous lisez bien, ya deux mois j’ai vu la maintenance de ce truc et ca tourne sous xp embedded), caisses carrefour market (hier encore j’ai croisé un XP POS - point of sales-)
-xp permet de générer bien plus de cashflow par production pour rattraper les eventuels couacs qui seraient discount à coté (piratage, mise à niveau, migration)
-xp est ultra-super-largement récent par rapport aux msdos et similaires qui trainent encore en labo ou gestion des stocks (clin d’oeil à la direction maintenance de la sncf qui avait encore dos comme systeme sur des entités en 2012) + clin d’oeil à certaines univ obligées d’utiliser w3.11 depuis un long moment car l’upgrade coute +300k€)
-xp reste le systeme le plus adapté pour un grand nombre de configurations répandues et qui resteront actives sur cette planete n’en déplaisent aux ultras-geeks-qui-haissent-les-os-et-ordis-de-plus-de-trois-ans
-xp, ce systeme sur lequel toutes les imprimantes de plus de cinq ans (et yen a encore beaucoup) fonctionnent du premier coup (nux, mwahahaa)
-xp, ce systeme qui restera sur beaucoup de machines virtuelles regulierement, qui ne disparaitra pas aussi facilement que w98.
-xp, cette eXPerience de microsoft qui durera au moins vingt ans. Vous aviez cru qu’il allait disparaitre?
-xp, ce systeme presque indispensable à une part non-négligeable des retro-gamers.
-xp, ce systeme auquel reactos n’arrivera jamais à la cheville
-xp, ce systeme tellement aboutit qu’il a reussi à faire passer vista pour un blaireau.
-xp, ce systeme tellement reussi que microsoft truque les chiffres tellement ils ont honte d’en baver encore aujourd’hui pour l’éradiquer alors qu’en deux ans w7 a remplacé vista.
-xp, je pourrais encore trouver des raisons largement valable pour t’utiliser régulièrement jusqu’en 2022.. sans probleme.
excuse moi mais…. " />
Le 15/05/2017 à 08h51
Le 15/05/2017 à 08h55
Le 15/05/2017 à 09h05
Le 15/05/2017 à 09h06
Sous Windows je fais assez régulièrement des sauvegardes sous forme d’image système qui permet de tout récupérer en très peu de temps sans avoir à tout réinstaller. Il suffit d’avoir une clé USB de réparation pour la restauration éventuelle.
Configuration classique avec OS et applis sur disque C:.
En temps que particulier je n’installe pas des nouvelles applis tous les jours et mes documents personnels sont tous sur un autre disque lui-même sauvegardé régulièrement sur un disque externe qui ne sert qu’à ça.
Pas de cloud chez-moi, je n’ai aucune confiance en des serveurs dont je ne sais rien ou pas grand chose. " />
Après je veux bien croire que ce soit autre chose pour des sociétés qui possèdent des parcs immenses mais pour un particulier pouvoir tout perdre à cause d’un virus quelconque est sans aucun doute dû à une grande négligence.
Le 15/05/2017 à 09h24
En fait cette attaque est révélateur d’un véritable problème: le fait que des machines coûtant une fortune et dont la santé ou le fonctionnement d’entreprises / services publics dépendent de versions précises de Windows, empêchant toute mise à jour de sécurité quand un Windows devient obsolète sauf à changer tout l’appareil. Et ça ne semble pas prêt de changer.
Bon après il y a les postes clients dont la version de Windows n’a aucune importance pour travailler et qui sont obsolètes, ça c’est un vrai problème du au manque de conscience de l’importance d’avoir un parc à jours malgré le cout de la part des dirigeants… ça tout le monde en as conscience et a gueulé a presque chaque commentaire de la news.
Le 15/05/2017 à 09h36
Le 15/05/2017 à 09h57
Fichtre, désormais même les PC peuvent choper des maladies nosocomiales.
Le 15/05/2017 à 10h13
Le 15/05/2017 à 10h27
Le 15/05/2017 à 10h32
Je pense aussi à une négligence des constructeurs et un peu d’incompétence des personne chargé des réseaux dans les hôpitaux.
Pour la négligence des constructeurs : par exemple, les équipements présent dans les hôpitaux sont très spécifiques et donc pas mis à jours par certain constructeurs, du coup pour certains si tu applique un patch Windows l’équipement fonctionne plus ou bien d’autre chose.
pour l’incompétence des services informatiques des hôpitaux, pas besoins de faire un dessin.
Le 15/05/2017 à 10h52
Pour les hôpitaux, je ne pense pas que ce soit une incompétence des DSI mais bien un manque de moyen financier ainsi que des équipements très spécifique.
Quand tu vois que l’aéroport d’Orly tourne encore sous Windows 3.1 (MàJ prévu cette année).
Je travaille à l’éducation nationale et on a le même problème. La majorité des parcs informatiques sont encore sous Windows XP.
Ce n’est pas dû à la mauvaise volonté des établissements scolaires ou une quelconque incompétence mais bien par manque de moyens financiers pour renouveler un parc vieillissant.
Le 15/05/2017 à 11h19
Le 15/05/2017 à 11h25
Le 15/05/2017 à 12h04
Je peux vous parlez grossierement (disons que je ne vais pas donner de détails, panel d’environs 5000 postes) d’un service informatique dans un hopital et il y a plusieurs parametres à prendre en compte…
et j’ai encore pleins d’autres choses qui pourraient être dite mais on va en rester là, espérons que cet incident va servir et sensibilisera tout ce beau monde.
Le 13/05/2017 à 10h31
Le 13/05/2017 à 10h32
Tu formes les gens à la sécurité, vu qu’ici il semblerait que ça ne se propage que via une action utilisateur.
Tu peux aussi isoler ce vieux système industriel d’internet.
Ensuite, tu es bien d’accord qu’à un moment a été pris comme décision d’utiliser un système sans s’assurer de sa perennité. Et donc que l’entreprise qui a fait ce choix a fait un mauvais choix.
Le 13/05/2017 à 10h34
Je disais bien fait pour l’entreprise visée. Je ne pensais pas spécialement au personnel des hopitaux, mais je ne l’ai pas dit, c’est vrai. Je présente mes plus plates excuses à tous les infirmiers que j’ai blessé " />
Le 13/05/2017 à 10h37
Le 13/05/2017 à 10h37
Il semblerait que les liens pour Windows 2003 ne permettent pas de télécharger le fix. Je viens de tester sur ma VM.
Le 13/05/2017 à 10h39
Bienvenue dans un monde uniforme Microsoft Windows.
Le 13/05/2017 à 10h39
Le 13/05/2017 à 10h43
Le 13/05/2017 à 10h50
Tu ne sais pas ça, mais tu prends du libre.
Le 13/05/2017 à 10h58
Je suis d’accord, mais malheureusement c’est le résultat des monopoles…
ça relance toujours le débat pour les solutions libres, mais les concessions demandées sont souvent trop importantes et quand même l’état ne fait pas le forcing pour lancer ça ce n’est pas prêt de bouger.
Le 13/05/2017 à 10h59
Pour les cas de mon entreprise (une très grosse société)
Le service informatique nous oblige à être au minimum sous Windows 7
Si on est sous XP : soit on est hors réseau (aucun problème, on a même des PC ms dos, 3.11 et autres sur certaines machines), soit on est derrière un pare feu spécifique avec coût imputé au service + obligation d’avoir un plan pour quitter XP
Le 13/05/2017 à 11h00
Les distributeurs de billets étaient il y a encore pas si longtemps majoritairement sous XP (c’était un secret par personne, on a tous vu des DAB ou d’autres ordis, bornes, panneaux d’affichage, etc planter et afficher un bureau XP). Même si les données transitent par un VPN, il y a probablement moyen de le compromettre si des machines qui y ont accès sont concernées.
Si cette menace va plus loin que d’encrypter les données, on risque de ne pas être au bout de nos surprises, surtout si le truc est capable d’agir silencieusement pour compromettre les réseaux locaux (prise de contrôle à distance de machines infectées, keylogger, repérer des machines vulnérables à d’autres types d’attaques et utiliser la machine infectée comme tête de pont pour lancer d’autres attaques sur des NAS par exemple, etc..)
Sinon puisque tout le monde parie sur le coupable, on va dire Microsoft, vu que malgré tous leurs efforts, il reste plein de machines a migrer sur Win10 " />
Le 13/05/2017 à 11h02
Ce sera kermesse quand les groupes terroristes réaliseront qu’ils ont un parc mondial Microsoft Windows pour s’amuser. Terminé la lourde, fastidieuse et coûteuse méthode du kamikaze a la bombe. Avec un parc mondial de Microsoft Windows tout devient beaucoup plus simple avec des conséquences bien plus dramatique, le tout avec la complicité de nos amis politiciens.
Le 13/05/2017 à 11h02
C’est bien pour ça que j’ai dis que perso je fais une distinction entre hopitaux et entreprises.
Pour les hopitaux, le fond du problème reste potentiellement l’état bien évidement.
Et en résumé pour rappel “l’état c’est nous.”
Et pour rappel aussi, c’est le résultat aussi des élections, donc là aussi c’est aussi si tu vas par là de notre faute.
Sensibiliser ne suffit pas. Parfois t’as beau le faire, les gens ne comprennent pas, ou il suffit d’une erreur, d’un truc bien fait pour que ça soit quand même fini.
Après on est d’accord, le coût de restaurations, de traitement à postériori est important, mais c’est comme tout, tant qu’on n’y est pas confronté on économise, et les dirigeants ne voient que l’actuel, pas le potentiel risque…
C’est toujours le même problème en informatique tout ce qui est du domaine du préventif est bien souvent mal vu, et en cas de coupe budgétaire c’est la première chose qui saute puisque dans l’immédiat ça ne change rien. (politique de l’autruche… )
Le 13/05/2017 à 11h04
+1
Le 13/05/2017 à 11h06
edit
Le 13/05/2017 à 14h40
Le 13/05/2017 à 14h46
Le 13/05/2017 à 14h49
Est-ce que ce ransomware menace aussi les systèmes MacOS, Linux, xBSD ?
Ou est-il réservé aux bienheureux utilisateurs des systèmes Microsoft ?
Le 13/05/2017 à 14h51
Le 13/05/2017 à 14h52
Le 13/05/2017 à 15h05
nuance tnat qu’ils ne sont pas connectés au réseau…
Le 13/05/2017 à 15h05
Le 13/05/2017 à 15h06
Le 13/05/2017 à 15h08
Le malware en lui même est un exécutable Windows (executable PE) qui cible l’implémentation SMB v1 de Microsoft. Donc c’est du windows only
GitHubMais il chiffre les fichiers qui sont accessibles via un partage réseau (donc possiblement situés sur un serveur linux+Samba ou un NAS).
Le 13/05/2017 à 15h12
Le 13/05/2017 à 15h17
Le 13/05/2017 à 15h18
et le pire, sous linux, c’est pas que tu mets a jour ton os, c’est qu’il t’obliges à mettre à jour tes logiciels, alors que les anciennes versions de chrome avaient une fonctionnalité disparue aujourd’hui..
Le 13/05/2017 à 15h20
certains appareils sont sous linux car les appli métiers ont été développés par la communauté scientifique (genre tout ce qui touche à la structure 3D des protéines). Mais de nombreux système n’existent pas sous linux et il est impossible d’en développer pour. Quand tu as un seul fabriquant tu va pas le voir en lui demandant de faire une version linux pour ta petite personne. Dans l’administration aussi ils ont des appli windows only, faudrait donc tout recoder pour linux, c’est pas gratuit et qui va se taper le support ?
Donc non on peut pas toujours.
Et non linux ce n’est pas gratuit. Quand tu passes des postes administratifs dessus, tu dois former le personnel, ça demande de l’argent et du temps, 2 choses que tu n’as pas dans un labo de recherche par exemple.
Le 13/05/2017 à 15h20
Le 13/05/2017 à 15h20
If you wanna crypt my lover…
" /> " />
Le 13/05/2017 à 15h23
Le 15/05/2017 à 14h55
Le 15/05/2017 à 15h13
Le 15/05/2017 à 16h21
Le 15/05/2017 à 17h06
Le 15/05/2017 à 18h33
Le 15/05/2017 à 18h36
Le 16/05/2017 à 05h08
Là ou le marketing de Microsoft est fort, c’est qu’il à réussi à faire passer dans les habitudes que c’est de la faute des utilisateurs si leurs logiciels sont des nids à virus …
La faut incombe uniquement à Microsoft. Toutes autres entreprises qui sortiraient un produit qui poserait un problème au niveau mondial seraient immédiatement contraintes à le retirer du marché ou à le réparer. Grâce à Microsoft, non seulement il ne font rien, mais en plus il on déplacé la faute sur le client …
Et les gens, béats, continuent d’encenser leurs ‘logiciels’ qui se comportent pourtant comme des virus/spywares/bloatwares et qui sont criblés de failles.
Syndrome de Stockholm ?
Le 16/05/2017 à 06h34
Ah ben voilà, on les tient les responsables !!
Non seulement elles ne sont plus vraiment jeunes mais en plus c’est des femelles !! " />
Déjà les “vieux” c’est une horreur mais les “vieilles” je vous dis pas, c’est carrément l’enfer !! " />" />
Le 16/05/2017 à 07h53
Le 16/05/2017 à 08h32
Le 16/05/2017 à 09h10
… c’est un coup de Crosoft, pour inciter/forcer encore plus au passage à W10 …
Le 16/05/2017 à 09h13
Le 16/05/2017 à 09h32
Le 16/05/2017 à 09h40
Le 16/05/2017 à 09h55
Le 16/05/2017 à 09h58
Le 14/05/2017 à 07h22
Et les versions professionnelles de Linux avec du support de l’éditeur sont payantes. Windows, on paie la licence et on n’a pas de support.
Le 14/05/2017 à 07h58
En fait, le système publique des hôpitaux anglais est complètement délabré. C’est une volonté politique de n’investir que le stricte minimum, même les soins ne sont pas correctement assurés, alors le parc informatique…
Le Figaro
A+
Le 14/05/2017 à 08h18
Le 14/05/2017 à 08h38
Je ne dis pas le contraire " /> ( et ce n’est pas nouveau … il ya beaucoup de patients anglais à la Salpétrière ou à l’hopital St Antoine à Paris)
J’expliquais simplement un peu comment ça marche en France avec les budgets de fonctionnement attribués par l’état.
( j’ai donné dans la multinationale et dans le privé/semi publique sous tutelle d’état. )
Et il était bien plus facile dans le privé d’expliquer le pourquoi du comment de la demande de rallonge, que de croire un seul instant que sous tutelle d’état on allait faire changer d’avis le premier ministre pour modifier les allocations de budgets
" />
Le 14/05/2017 à 09h40
t’as vraiment cru que les appareils vitaux style appareil d’opérations ou appareils cardiaques pour te donner qu’un exemple, à la fois :
tournent sous xp/vista/7
sont reliés au réseau?
nan mais sérieux un peu les nerds on vous dirait en bac pro informatique… les ingés derriere ont quand meme pensé au piratage, tout ca si c’est relié au réseau tourne sous des protocoles bien spécifiques et étanches aux réseaux ordinaires sous windows..;
nan mais genre une opération chirurgicale qui demande un pc sous 7.. je pensais pas lire jusque la…
c’est déjà pas un ordi, c’est un appareils spécialisé, comme l’échographie, ya pas de menu démarrer mes chéris, vous pouvez toujours chercher :) :) :)
T’as déjà vraiment été dans un hôpital récemment ?
Ce n’est pas parceque tu ne voies pas de touche Windows sur le clavier d’un échographe ou qu’il n’y a pas de menu démarrer que ça ne tourne pas sous Windows …
Une grande majorité des échographes (pour prendre ton exemple) tournent sous un Windows qu’il soit XP, Embedded, 7 ou 8 (pas encore vu de 8.1 ni de 10) et de toutes les marques (Toshiba, GE, Philips, …).
Les appareils de radio tournent aussi sous Windows, le monitorage commence aussi à tourner sur une couche Windows (que ce soit un moniteur de surveillance multiparamétrique d’un service lourd, comme un simple tensiomètre de consultation). Les centrales de surveillance le sont, les robots chirurgicaux le sont (comme le Da Vinci Xi qui coute près de 3M d’€). 95% d’un laboratoire tourne aussi sous un Windows et il peut être très vieux.
Et tous ces équipements sont en réseau. Ok, dans des VLAN spécifiques, mais rien n’est infaillible. Le dossier patient informatisé impose aujourd’hui d’avoir l’ensemble des données médicale “en ligne” (pas sur internet évidemment).
Les médecins qui consultent ces données depuis leur tablette, PC portable ou autre, ce n’est plus du domaine de la SF, et ce ne sont pas les infirmières qui passent leur journée à recopier les chiffres qui s’affichent sur les écrans, tout est connecté aujourd’hui.
Et de maintenir tout ça n’est vraiment pas simple, c’est bien plus compliqué de gérer les 500 équipements informatiques “médicaux” d’un hôpital que des 3000 PC “administratifs”. On ne peut pas forcément faire ce qu’on veux sur ces systèmes, ce sont tous des cas particuliers. La moindre mise à jour ou Service Pack peut te faire perdre 1⁄2 journée car l’ensemble ne fonctionnera plus comme avant. Je ne parle même pas de faire une mise à jour de l’OS, je ne l’ai jamais vu. De plus, la partie PC pure d’un échographe, même tout dernier modèle, à déjà environ 3 à 5 ans de retard par rapport au monde de l’informatique classique. Tu peux encore acheter un échographe aujourd’hui qui aura comme CPU un Core2Duo … et un échographe à une durée de vie moyenne de 7 à 10 ans.
Mais c’est un sujet très sensible qui j’espère va vite évoluer.
Le 14/05/2017 à 10h18
Le 14/05/2017 à 10h19
Pour connaitre un peu le domaine “médical” : le principal frein à l’évolution de l’informatique, ce sont les normes
On a des normes de plus en plus strictes (qui imposent plus de contrôles, des contrôles plus longs) et l’informatique qui évolue de plus en plus vite… donc, l’écart va s’accroître à mon avis.
A part si ce genre de problème vient forcer les fabricants à tenir à jour leurs OS (ce qui se répercutera sur le prix)
Le 14/05/2017 à 10h28
Le 14/05/2017 à 10h32
retour sur terre
" />
Le 14/05/2017 à 10h38
Le 14/05/2017 à 10h46
Ben vas-y, explique un peu en faisant en sorte que ce soit compréhensible. " />
Le 14/05/2017 à 10h47
D’accord pour former à la sécurité et isoler le poste. Pour le reste, c’est souvant le sous-traitant qui fourni le banc de test ou système indus avec le pc qui va bien et les acheteurs ne consulte souvant pas le service info pour avis. Ceci parce que pour eux c’est un système indus et pas un système info.
Le 14/05/2017 à 10h49
Le 14/05/2017 à 10h54
Le 14/05/2017 à 11h04
Le 14/05/2017 à 11h05
Ok…
Je suis émerveillé par de tels arguments en béton. " />
Ton message laisse supposer qu’il n’y aurait pas de problème avec un parc “non Windows” mondialisé, j’aurais aimé savoir pourquoi mais à l’impossible nul n’est tenu.
Que tu le veuilles ou pas il y aura toujours un OS majoritairement utilisé au niveau mondial et cet OS (peu importe lequel) sera toujours la cible privilégiée des hackers. Tu crois quand même pas qu’ils vont se faire chier à emmerder seulement quelques personnes.
Bref…
J’espère au moins que t’es pas prof… " />
Le 13/05/2017 à 15h53
Si ce n’est que les PC (workstation) ca ira encore.
Souhaitons que les serveurs ne soient pas compromis.
Le 13/05/2017 à 15h53
Le 13/05/2017 à 15h56
pas d’accord, une grève d’une semaine sur une usine ça a de petites conséquences, une grève générale dans un pays c’est pas la même. Ensuite dans le cas d’une grève, on peut obliger les gens à travailler lorsqu’on parle de service important (hopitaux notamment).
Dans le cas d’une attaque informatique, c’est pas le cas.
Si j’ai connu de longue panne d’électricité, notamment lors de la tempête de 99 : une semaine sans courant, et bien ça se fait pas sans mal contrairement à ce que tu indiques.
C’est vraiment incroyable de penser “qu’on ferra bien avec”, oui on le fera mais à quel prix (financier ET humain) ? et si on a le choix, on peut choisir de mettre de l’argent pour sécuriser les systèmes critiques par exemple.
Le 13/05/2017 à 15h59
Le 13/05/2017 à 16h05
Le 13/05/2017 à 16h14
Quand on voit le nombre de boites qui ne se remettent jamais d’une perte de données…
Surtout qu’indirectement ce genre de problème ne devrait pas ou peu exister, les gens n’utilisent pas leur pc le week end ou la nuit => mise à jour automatique[troll] vous savez le truc que fait windows 10 et sur lequel tout le monde gueule :p[/troll]
S’il faut déduire quelque chose de cette attaque c’est que les attaquants ont été cons, ils auraient attendu gentiment une semaine le temps que les backups soit aussi corrompus et paf tu faisais beaucoup beaucoup plus mal.
Et cela arrivera, les gens qui pensent que c’était “une grosse attaque et il y en aura d’autres du même genre” ne se doutent pas à quel point l’attaque d’hier était faible, il y aurait eu moyen de faire beaucoup plus mal en cumulant plusieurs vecteurs et en déclenchant seulement quand le nombre maximum de machines est infecté (je suis certains que certains de ces machines xp avait accès à d’autres serveurs genre apache/linux qui avait encore des vecteurs d’attaque hearthbleed…)
Le 13/05/2017 à 16h21
Le 13/05/2017 à 16h28
Le 13/05/2017 à 16h30
ils ont également le droit de ne pas vouloir changer leurs habitudes…
On parle des mêmes " /> " />" />
Le 13/05/2017 à 16h31
Le 13/05/2017 à 16h33
Bien fait pour eux.. c’est quand meme basique de mettre à jour son OS, surtout en utilisation pro.
Le 13/05/2017 à 16h44
Le 13/05/2017 à 16h46
Le 13/05/2017 à 16h49
Le 13/05/2017 à 17h01
Trop tard dirons certains ???? ca fait juste 3voire meme 5 ans qu’ils sont au courant
Ils ont joué, ils ont perdu… basta….
Le 13/05/2017 à 17h06
Le 14/05/2017 à 22h28
perso je trouve que ceux qui jettent la pierre à xp sont à la fois incompétents et inciviques :
malgré les recommandations de sécurité,
-on a le droit d’apprécier et d’utiliser xp
-on a nos raisons d’utiliser ce systeme
-il faut reconnaitre qu’il a été le plus répandu et surtout le plus attaché au gp et aux pros
-il a su démontrer le potentiel d’adaptation de microsoft par rapport à l’écosysteme informatique (bulle internet, matériels, évolutions technologiques..)
-il a bénéficié d’une vie et d’un support incroyablement et miraculeusement grand/long de la part de son éditeur
-il est sans doute celui qui apparait sur le plus de produits/services/logiciels au monde, offrant le plus grand potentiel de compatibilité de l’histoire de l’informatique (ou du moins, sur le podium)
-il est celui qui a permis aux seniors allergiques à w98 de prendre gout à l’informatique à l’arrivée d’internet
-il est celui qui a été apprécié par la jeunesse à s’initier à l’informatique pour toute la génération Y
-il restera dans l’esprit pendant longtemps, mais surtout dans les industries encore longtemps, meme si ca vous dérange
-il restera celui sur lequel microsoft a le plus tiré de leçons
-pour le symbole et l’honneur j’en garde deux ou trois sous le coude que j’allume au moins chaque mois pour les faire souffler, ya pas de raisons qu’ils soient exclus par leur age et leur obsolescence
-il est encore utilisé sur de nombreux atm, bornes sncf, bornes tag (oui les grenoblois vous lisez bien, ya deux mois j’ai vu la maintenance de ce truc et ca tourne sous xp embedded), caisses carrefour market (hier encore j’ai croisé un XP POS - point of sales-)
-xp permet de générer bien plus de cashflow par production pour rattraper les eventuels couacs qui seraient discount à coté (piratage, mise à niveau, migration)
-xp est ultra-super-largement récent par rapport aux msdos et similaires qui trainent encore en labo ou gestion des stocks (clin d’oeil à la direction maintenance de la sncf qui avait encore dos comme systeme sur des entités en 2012) + clin d’oeil à certaines univ obligées d’utiliser w3.11 depuis un long moment car l’upgrade coute +300k€)
-xp reste le systeme le plus adapté pour un grand nombre de configurations répandues et qui resteront actives sur cette planete n’en déplaisent aux ultras-geeks-qui-haissent-les-os-et-ordis-de-plus-de-trois-ans
-xp, ce systeme sur lequel toutes les imprimantes de plus de cinq ans (et yen a encore beaucoup) fonctionnent du premier coup (nux, mwahahaa)
-xp, ce systeme qui restera sur beaucoup de machines virtuelles regulierement, qui ne disparaitra pas aussi facilement que w98.
-xp, cette eXPerience de microsoft qui durera au moins vingt ans. Vous aviez cru qu’il allait disparaitre?
-xp, ce systeme presque indispensable à une part non-négligeable des retro-gamers.
-xp, ce systeme auquel reactos n’arrivera jamais à la cheville
-xp, ce systeme tellement aboutit qu’il a reussi à faire passer vista pour un blaireau.
-xp, ce systeme tellement reussi que microsoft truque les chiffres tellement ils ont honte d’en baver encore aujourd’hui pour l’éradiquer alors qu’en deux ans w7 a remplacé vista.
-xp, je pourrais encore trouver des raisons largement valable pour t’utiliser régulièrement jusqu’en 2022.. sans probleme.
Le 15/05/2017 à 05h42
Ça fait 3 ans que le que les gens ont le choix de changer de cremerie ou de se mettre a jour…
Le 15/05/2017 à 05h50
Le 15/05/2017 à 06h25
Le patch XP ne fonctionne pas, testé sur plusieurs PC j’ai le message “La version de Windows que vous avez installée ne correspond pas à la mise à jour que vous essayez d’installer” !
Le 15/05/2017 à 06h59
Le 15/05/2017 à 07h40
Si les DSI ne veulent pas migrer XP, c’est pas forcement par manque de budget mais également pour ne pas perturber les utilisateurs.
Pour y être confronté chaque jour, elle est là la réalité. Si tu t’amuses changer les habitudes de Françoise et Germaine, elles se mettent en arrêt maladie et font appel au CHSCT. C’est du vécu pour avoir “osé” passer leur poste de XP à Windows 7. Du coup, la direction qui ne veut pas de vague, reporte la migration à une date indéterminée.
Le 15/05/2017 à 07h43
Merci pour l’article ! J’ai aussi lu un super billet de blog sur la façon “accidentelle” de l’arrêt de la propagation.https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-atta…
Le 15/05/2017 à 07h59
En Chine, ils ont encore un max de winXP, je serais curieux de savoir s’il ont chopé cette bestiole ?
Si qqu’un a des informations. " />
Le 15/05/2017 à 08h04
Le 15/05/2017 à 08h04
J’ai finit par trouver le patch FR fonctionnel si ça peut servir à quelqu’un d’autre : http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86…
Le 15/05/2017 à 08h04
là cela frise le ridicule! à ce niveau, Françoise et Germaine devraient être virées!
Qu on puisse garder XP sur mes machines ou des réseaux spécifique, je comprends, mais sur les PC bureautiques connectés à c est AHMA limite une une erreur professionelle!
La base de la sécurité informatique, c est d avoir des ordi à jour.
Tous ceux qui gardent XP devraient ainsi souscrire le ‘custom support’ de Microsoft. Et qd on voit les sommes demandés, on peux réfléchir rapidement à autre chose.
Pour remplacer XP, si les versions plus récentes de Windows ne sont pas une option, il y a plein de variantes Linux bcp plus légères que XP et qui permettent de retrouver un bureau proche, par exemple Lubuntu.
Ou alors il faudrait mettre un sérieux coup de boost à ReactOS qui ressemble le plus à XP!
A nouveau, les machines non patchées ne sont pas seulement un risque pour ceux qui l utilisent mais servent aussi de vecteurs de propagation et donc sont un risque pour tous.
Le 15/05/2017 à 08h06
et pour revenir sur ce que je disais hier sur les conséquences possibles du hack de la NHS et le côté émotionnel du secteur hospitalier dans l imaginaire collectif, cela devient un des gros sujets sur les legislatives UK:
http://www.lemonde.fr/europe/article/2017/05/15/la-cyberattaque-contre-le-nhs-en…
Cela devient vraiment intéressant :)
Pas étonnant qd on pense que c était un des arguments des Brexit: déplacer l argent de l UE vers la NHS.
Le 15/05/2017 à 08h11
Le 15/05/2017 à 08h12
et pour poster le neurologue qui publiait 2 jours avant l attaque:
http://www.bmj.com/content/357/bmj.j2214
yet 90% of NHS trusts run this version of Windows.So what can hospitals and their workers do? Digital hygiene —that is, keeping hardware and software as secure as possible—is essential. This includes employees becoming less “click happy” when reading emails. Frequent backups are also important.
Le 15/05/2017 à 08h12
Naîvement je dirai : Tu l’isoles ?
D’ailleurs quand j’ai entendu que Renault avait des lignes de production bloqué j’ai pas compris … normalement ce genre système ne devrait-il pas être isolé du reste ?
Le 15/05/2017 à 08h13
Microsoft
Le 13/05/2017 à 15h26
Bien fait, l’informatique ne se limite pas à face de plouc ou à l’adoration des interfaces glossy débiles des derniers Windows.
Le 13/05/2017 à 15h26
Le 13/05/2017 à 15h29
Le 13/05/2017 à 15h29
Le 13/05/2017 à 15h30
Le 13/05/2017 à 15h31
Nous avons eu deux groupes hospitaliers qui sont tombés cette semaine à cause de ça..
Le 13/05/2017 à 15h33
Le 13/05/2017 à 15h34
Le 13/05/2017 à 15h34
en France ?
par tombé, tu veux dire quoi ? arret de toutes les activités ?
Le 13/05/2017 à 15h37
Le 13/05/2017 à 15h42
N’importe quoi, jamais vu un système linux imposer quelque mise à jour que ce soit " />.
Le 13/05/2017 à 15h42
Le 13/05/2017 à 15h42
Le 13/05/2017 à 15h43
Ca me fait repenser à une conf des TechDays d’y a 2 ans ou l’anim demande “qui utilise encore XP” et qui a bien tirer la gueule quant il a vue le nombre de doigt levés " />
Alors certes, dans certains cas c’est dur de migrer mais ce jours là, j’ai pris peur quand j’ai vue des DSI de grande sociétés (c’est noté sur leur badge ^^) se dirent “pourquoi mettre à jour, un bon antivirus et un bon pare feu suffit à protéger”. Véridique et…. ça fait peur. Ces mêmes personnes auront préférés financer des parc d’IPhone et d’IPAD (renouvelés surement déjà plusieurs foi) au lieux de budgétiser la migration d’XP. Pour eux, s’ils sont touchés, c’est bien fait.
Pour les autres (ex: hôpitaux publics ) c’est dommage :( .
Le 13/05/2017 à 15h44
Le 13/05/2017 à 15h50
Le 13/05/2017 à 09h05
C’était soit acheter des licences win10 soit augmenter les salaire des infirmières … OhWait !
Le 13/05/2017 à 09h05
Dans le cas d’un distributeur de billets, c’est à la banque ou à celui qui retire les sous de payer la rançon ?
Le 13/05/2017 à 09h06
C’est bien fait pour la gueule de ces entreprises.
Ne pas mettre à jour son parc est une faute grave. C’est trop facile de ne pas prévoir le budget et le temps pour ce travail et de venir chialer après. C’est comme faire un système de vente en ligne et stocker les mots de passe en clair.
Le 13/05/2017 à 09h06
C’est chaud là de toute évidence, c’est pas des scripts kiddies…
Je parie 10 contre 1 sur les vilains russes." />
Les résultats officiels des paris seront donnés plus tard sur TF1 et BFM." />
Le 13/05/2017 à 09h09
Et oui certaines boîtes insistent à garder le vieux XP,qu’ils viennent pas chouiner.
Le 13/05/2017 à 09h46
je me reponds, ouais j’ai eu tord, après plusieurs recherche il apparaît sur reddit un témoignage d’un docteur d’un hopital de londre:
-plus de radio possible
-plus de transmission des analyses sanguines
-report de toutes les opération non vitale
-pas de soin sauf si la vie est en danger
y mieux comme source qu’un poste sur reddit, mais bon avec les scanner/radio/echographe non mis a jours par les fabricants, ca me semble probable.
Le 13/05/2017 à 09h47
Le 13/05/2017 à 09h50
La machine pour accéder au fichier TES, est-elle un Windows XP?
pas taper svp 😁
Le 13/05/2017 à 09h59
Ils n’investissent pas seulement par manque de moyens mais aussi par négligence. Et quand on y repense un hôpital public, quelque part, appartient à l’état. Donc c’est bien fait pour l’état. Evidemment, ce n’est pas bien fait pour les patients qui s’y font soigner ni pour les médecins et infirmiers qui trinquent.
D’un autre côté, maintenant que la rançon est demandée se pose la question : N’aurait-il pas été préférable et moins coûteux de sécuriser son parc plutôt que de faire face à ce cas.
EDIT: et puis on ne parle pas nécessairement de remplacer le parc, s’ils souhaitent garder leurs machines, ils peuvent au moins sensibiliser les employés et isoler les ordinateurs sensibles du réseau.
Et au passage, on ne parle pas que d’hôpitaux, mais aussi de dizaines de très très grosses boîtes en bonne santé financière.
Le 13/05/2017 à 10h02
Le 13/05/2017 à 10h04
Bien fait pour la gueule des propriétaires, c’est pas la même chose que bien fait pour la gueule des employés. C’est ça, le discernement. " />
Le 13/05/2017 à 10h06
Ouais enfin dans ton premier message y’avait pas trop de discernement quand même, d’où ma réaction. " />
Le 13/05/2017 à 10h12
Le 13/05/2017 à 10h22
Le 13/05/2017 à 10h22
C’est pas le matériel d’examen qui pose problème, mais les ordinateurs qui servent à les utiliser. Un scanner, s’il est piloté par un ordinateur infecté par le ransomware, il devient inutilisable…
Le 13/05/2017 à 10h24
Le 13/05/2017 à 10h24
Le 13/05/2017 à 10h25
Mais Windows 7 n’est pas touché alors que 8 si ?
Le 13/05/2017 à 10h26
Franchement, laisser les ports smb et netbios accessibles de l’extérieur c’est pas très malin…
Le 13/05/2017 à 10h29
Ca n’apporte pas grand chose jusqu’au jour ou tu dois payer 300€ pour déchiffrer ton dossier de factures.
Le 13/05/2017 à 10h30
Bon au moins sous Linux on a la paix…
Il semble que Vista n’est pas pris en compte si ?
Le 13/05/2017 à 13h02
C’est malheureusement un bug récurrent sous Seven. J’avais dû installer manuellement un KB pour résoudre ce bug mais je ne me souviens plus duquel (peut être le KB3172605 ou KB947821 ou encore KB3102810 mais pas sûr du tout mais peut être d’autres savent…)
Le 13/05/2017 à 13h05
Le 13/05/2017 à 13h07
Le 13/05/2017 à 13h09
Ce qui est préoccupant, c’est de se rendre compte qu’un groupe de hackeur peut potentiellement paralysée plusieurs pays entièrement, notamment en s’attaquant à des services vitaux, qui peuvent entraîner éventuellement des drames. C’est une triste réalité mais c’est loin de me faire rire. Même si je suis ravi de n’avoir jamais connu cette époque, autant les truands de l’époque avait une certaine morale, autant les cyber-truands n’en ont aucune. Je sais que le pays des Bisounours n’existe pas mais s’attaquer à des hôpitaux…
Le 13/05/2017 à 13h16
c’est bien aussi de lire les commentaires avant …
Quand changer un OS implique une dépense qui se compte en 10aine ou 100aine de k€ et que t’as pas le budget tu fais quoi ? bah tant que la machine tourne, tu touche à rien. Et faut pas croire, mais certains appareils sont costaux et peuvent tourner 20ans sans problème si on les entretient correctement.
C’est pas aussi simple, ça devrait, mais c’est pas le cas
Le 13/05/2017 à 13h27
Le 13/05/2017 à 13h28
Faut vraiment manquer de discernement et d’expérience dans la vie pour tenir un tel discours…. o_O’
Vous croyez quoi sérieux ? Que la majorité des parcs encore sous XP le sont par négligence ???
Dans le cadre des hôpitaux, croyez-vous qu’il soit primordiale d’avoir le dernier OS sous licence payante ou du matériel de soin récent ???
Dans l’industrie winXP a encore de long jour devant lui, jusqu’à présent c’est le seul assez stable.
Soyez pas naïf, il est plus que probable que votre service des Eaux ou votre Régie électrique locale soient gérés par des serveurs… Encore sous XP !!!!!
Et pour faire tourner un bot ou une appli de 200ko de veille, Windows 7, 8 ou 40 on s’en cogne royalement.
Le 13/05/2017 à 13h29
Très bonne actu qui me permet de mettre à jour mes filtres. " />
Le 13/05/2017 à 13h31
Le 13/05/2017 à 13h35
Bonjour,
Petite question, vous pouvez préciser quel est le kdb nécessaire sous windows 7/2008/2012 pour colmater la faille en question ici?
Le 13/05/2017 à 13h39
Question de noob: Imaginons que mon pc soit touché, est-ce que le cryptage s’étendra aussi à mes données dropbox ?
Le 13/05/2017 à 13h40
Le 13/05/2017 à 13h41
Le 13/05/2017 à 13h42
Mais sinon, si MS voulait vraiment pousser la diffusion de ces patches, ils ne pouvaient pas les pousser sur des serveurs webs ?
Pake leur “catalogue windows update”, c’est quand même une belle merde qui empêche de dl les patches :(
Le 13/05/2017 à 13h43
Le 13/05/2017 à 13h45
C’est bon on a l’info sur le site de ms:
Microsoft4012212 pour windows 7 64 bit par exemple.
Le 15/05/2017 à 12h21
Sa s’encrasse dans le le sens ou chaque 2⁄3 mois après les patch de sécu tu fait un nettoyage du disque et t’as bien 500⁄800 mo de “nettoyage windows update.”
Le 15/05/2017 à 12h35
Le 15/05/2017 à 12h36
J’ai joué avec ça il y a plusieurs années.
La documentation prévoit bien une option pour ne pas avoir d’«UI»
(je mets les «», parce que c’est bien GUI qu’il faudrait dire)
Le 15/05/2017 à 12h54
Le 15/05/2017 à 12h55
Le 15/05/2017 à 12h58
Certains virus sont ciblés, ils ne vont pas partout.
Le 15/05/2017 à 13h08
Le 15/05/2017 à 13h08
Le 15/05/2017 à 13h12
les SSD ne font pas disparaître les mauvais esprits " />
s’il y a des temporaires en pagaille, il y en a
Le 15/05/2017 à 13h15
Le 15/05/2017 à 13h20
Sur 7⁄2008 r2 le nettoyage windows update est une fumisterie.
la plupart du temps l’espace disque disponible est INférieur à celui qu’il y avait AVANT de lancer l’utilitaire de nettoyage.
Le 15/05/2017 à 13h23
Machine virtuelle ca marche si la machine n’est pas lie a l’ordi directement. C’est le cas dans mon labo (c’est un tout).
Apres windows, linux ou autre, toutes mise a jours a les meme problemes. Windows XP ou une disribution de plus de 10 ans non patchees sont sensibles.
Le 15/05/2017 à 13h26
Les machines virtuelles ont le “matériel” adapté. " />
Le 15/05/2017 à 14h25
Le 15/05/2017 à 14h48
Tant de trafic sur leur site, c’est la rançon du succès.
badam ! tchhh
Le 15/05/2017 à 14h51
Tiens, un montcellien ?
Le 13/05/2017 à 17h17
initialement surpris par ta réaction vive sur mon 1er message il y a quelques heures (auquel je répondais par la gestion des risques), je penses finalement un peu comme toi: “les gens” devaient aussi un peu plus relativiser les vrais dégâts et risques induits par les dysfonctionnements de notre société.
C’est particulièrement criant en France où on attends tant de l’État: le Français est très fort pour critiquer l’état, malheureusement bcp moins pour se démerder sans…
D’un autre côté, comme le souligne odoc, en IT, on peut prévoir un paquet de chose et le boulot d un département IT est bien de limiter ces risques.
pour reprendre l exemple de la diffusion du virus sur les PC sous XP de la NHS, soit on considère qu il y a eut faute, soit on assume les conséquences qui ont eu lieu cette semaine.
Sauf qu une fois de plus, l’homme réagit plus sur l’émotion que la raison: même si on démontre par A+B que les dysfonctionnements des hôpitaux ont coûté moins cher que les autres solutions (paiement du custom support de MS ou upgrade des machines vers 7 ou 10), le dégât sur la réputation de la NHS dans l opinion publique ne sera pas sans conséquence, et on ne sera pas étonné qui quelque grandes décisions ou beaux discours vont tomber les prochains jours…
Le 13/05/2017 à 17h20
Le 13/05/2017 à 17h23
Le 13/05/2017 à 17h24
Le 13/05/2017 à 17h29
c’est simple tu installes une machine virtuelle…
Perso je l’ai fait au bureau, tous les pc sont sous win10 maintenant avec machine virtuelle pour les vieux softs, ça marche.
Le 13/05/2017 à 18h08
Le 13/05/2017 à 18h21
Le 13/05/2017 à 18h59
Comme sous Windows si tu tiens l’OS à jour et que tu l’utilises sans les droits d’admin tu élimines déjà 95% des risques. Après il est vrai que la maintenance à jour sous Linux est infiniment plus aisée que sous Windows ou tout OS proprio en fait…
Le 13/05/2017 à 19h41
la question est : que faire pour les machines qui ont les maj bloquées par ms à cause d’un processeur non compatible ???
Le 13/05/2017 à 19h53
Faut les payer les types qui font les mises à jour, ils ont besoin de manger aussi.
Le 13/05/2017 à 19h57
Le 13/05/2017 à 20h07
PS: La mise à jour vers 10 est gratuite, tu peux installer Win10 avec une licence 7,8,8.1
Et on parle bien de XP ici, pas 7 qui était protégé depuis mars.
XP date de putain de 2001, si tu prends chez Apple, ils vont te dire que ton système est hors support et que ton matériel est trop ancien qu’il faut tout racheter, chez les linuxiens on va t’insulter d’utiliser la branche v2 du noyau au lieu de la branche 3.4⁄3.8 qui elle reçoit des correctifs de sécurité.
Les LTS Ubuntu ont un temps de support plus court que Windows.
Les seuls à arriver à la cheville de Microsoft sur le temps de support d’une version d’un système est RedHat, et t’inquiètes que tu vas raquer plus que 150 à 300€.
Le 13/05/2017 à 20h27
CentOS basé sur RetHat a aussi les 10 ans de support
Le 13/05/2017 à 20h30
Le 13/05/2017 à 20h50
La rélexion la plus stupide de la journée. Les hopitaux en Grande Bretagne sont (comme en France) tributaires de l’état pour leur subsides. Et par les temps qui courent, on réduit les budgets dans des proportions honteuses et ils sont obligés de se démerder avec des bouts de ficelles en sous pa. Ce n’est pas comme aux états-unis où les hopitaux sont privés mais si tu n’as pas de carte de crédit sur toi, tu peux crever devant la porte
Le 13/05/2017 à 20h57
Bien au contraire, je pense que tu es bel et bien soit un bisounours, soit un inconscient. En tous cas, ça prouve que tu n’es même pas fichu de faire comprendre aux non-initiés les dangers de garder un serveur en Windows 2003. Si tu n’es pas fichu de leur faire comprendre qu’il risque de perdre BEAUCOUP plus que le coup du matériel + logiciel, alors faut vraiment que tu changes de métier.
Le 16/05/2017 à 10h16
Apparemment ça viendrait de Corée du Nord…
Le 16/05/2017 à 16h35
Le 18/05/2017 à 05h03
Pas de raison d’avoir moins confiance envers les russes qu’envers les américains ou les français.
Le 18/05/2017 à 05h05
C’est toujours les russes… La propagande digne de la guerre froide, il faut la considérer pour ce qu’elle est.
Le 18/05/2017 à 05h08
Farage n’a pas fait campagne sur cela (transfert vers le NHS) et le R-U n’a jamais récupéré tout ce qu’ils donnaient. Le R-U est un contributeur net à l’U.E. pour plusieurs milliards par an (par le budget directement d’autres mécanismes)
Le 18/05/2017 à 10h05
Le 13/05/2017 à 12h08
depuis septembre 2016 mon pc sous w7 ne veut plus faire les mise a jour de sécurité échec et plante a la migration w10 donc je suis passé sous gnu linux
(pour les pro il y a des logiciels a 10000€ qui tourne sous gnu sage Dassault nasa)qui sons très baon
si je serai dirigent je préférai payer pour des logicielles metier payant compatible linux
Le 13/05/2017 à 12h09
Va gérer un parc informatique de cette ampleur d’abord, et viens ensuite redire le même commentaire.
Le 13/05/2017 à 12h12
Le lien valide ici :
http://www.catalog.update.microsoft.com/search.aspx?q=KB4012598
Il semblerait que la propagation soit quasi stoppée à l’heure actuelle.
  Le Monde
Le 13/05/2017 à 12h12
Renault touché en France :
Le MondeLe bon côté c’est que vu le nombre de pays touché, ce type de menace va enfin être prise au sérieux.
Le 13/05/2017 à 12h13
Le 13/05/2017 à 12h22
ça correspond au pack de sécurité de mars KB4012215 ?
Le 13/05/2017 à 12h23
Et toi, tu laisses un cheval de Troie tel que XP ou 2003 dans ta boite ? En gros, tu en as rien à foutre de la sécurité. Désolé, mais c’est surtout pour la tienne qu’il faut se faire du soucis.
Le 13/05/2017 à 12h27
Sans compter que dans le lot il y avait peut être (sans doute) des malades qui attendaient un greffon depuis des années… Et des urgences graves.
Des morts, il y en aura eu c’est une certitude.
Le 13/05/2017 à 12h29
Le 13/05/2017 à 12h29
C’est légèrement plus compliqué que ça quand même. On ne gère pas un parc pro de la même manière qu’un parc perso car on a pas les même contraintes.
Par exemple dans mon labo on a certain ordi sous ms-dos .. pourquoi ? parce qu’il commande une machine et que changer l’ordi revient à changer la machine, soit dans les 300k€.
Une machine que j’utilisais tout les jours ou presque est encore sous XP (et en réseau …) car
Sauf qu’il suffit qu’un utilisateur vienne avec une clé infectée pour tout bloqué.
Mais sans argent tu peux pas prendre la décision de migrer de telle machine (et on parle pas de petite somme).
Bref ces machines sont changées de temps en temps mais uniquement quand l’équipement est HS et pas quand l’OS n’est plus maintenu, les couts sont ainsi étalés.
La je parle d’un labo, mais c’est surement pareil en industrie ou dans les hopitaux.
Le 13/05/2017 à 12h34
pas directement mais le temps que les hopitaux se retournent pour se réorganiser, des opérations sont reportées.
Tout a fait. En plus du report, il y a tout un tas de documents qui vont être perdus et donc d’actes qu’il va falloir refaire… Ca va créer un embouteillage monstre sur les plannings.
sans parler des ordinateurs qui s’éteignent en pleine intervention chirurgicale, je pense que c’est du domaine du possible.
Hum… Les équipements importants d’une salle d’op sont non-connectés au réseau. Et si une opération est en cours, c’est que les conditions permettaient d’opérer le patient (i.e. les équipements étaient fonctionnels avant de commencer l’acte).
Le 13/05/2017 à 12h36
Le 13/05/2017 à 12h40
Le 13/05/2017 à 12h50
Le 13/05/2017 à 12h57
Le 13/05/2017 à 13h01
euh …
Sans vouloir accuser les hopitaux et autres, il est quand même vrai qu’une formation/sensibilisation sur les risques info ne serait pas inutile. Si on peut avoir des formations pour utiliser office, pourquoi on n’en aurait pas pour ça ? sachant que l’utilisateur est bien souvent le premier maillon défaillant ?
Le problème de laisser à tout vent car trop chère/pas pratique/autre c’est que les systèmes deviennent de moins en moins résilient. On fait quoi le jour où les systèmes seront de telles passoires qu’un groupe pourra mettre à terre un pays via une attaque info ?
Certes pour de nombreux cas critiques, on peut faire sans info, mais on y perd temps et argent. Une attaque prolongée pourrait alors avoir de sacrés conséquences sur un secteur/pays.
Le 13/05/2017 à 13h45
Désolé si mon message t’a fait réagir si violemment. Il n’était pas du tout mon intention de me mettre le secteur médical ‘à dos’.
Je ne bosse pas dans le secteur médical: ce que je décris est du vécu en tant que patient, mais en tant que professionnel IT.
Par ex pour les sessions Windows ouvertes, il existe des solutions techniques simples pour identifier le médecin/aide soignant sans entrer son mdp (par ex ds le badge)
J’ai bossé dans la sécurité info dans le secteur bancaire. Et j ai appris que le métier principal d une banque, c’est la gestion des risques, cad estimer si tel ou tel service de sécurisation coûte plus cher que le risque éventuel. C’est notamment vrai en EU où les banques restent bien souvent responsables des dégâts informatiques / piratage de comptes.
Pour un hôpital, on gère aussi des risques. Sauf qu’ils sont humains et pas seulement financiers. Et c est cela qui me gène le plus. Je n exige évidemment pas que chq médecin soit informaticien, mais aimerais juste qu ils aient quelques notions plus développées pour justement être plus capables de gérer les risques liés à leurs outils informatiques.
Je parle des médecins car dans bien des structures médicales (surtout dans les cliniques privées), ils ont aussi souvent une casquette de décideurs/manager.
Mon impression (que je l’espère fausse) est que les décideurs dans ce secteurs n ont pas toutes les cartes en main pour gérer les risques de leurs outils.
Peut etre est ce comme tu dis ‘la geekerie nxi’ ou l’imaginaire collectif, mais il ne semble pas bien difficile d’imaginer que le blocage d un système informatique puisse devenir vital pour des opérations d urgence qui doivent être décalées.
Sans doute exagéré: comme dit 127.0.0.1, qd un systeme ne fonctionne pas, on trouve des solutions sans.
Le danger devient toutefois plus important avec les jeunes générations de médecins formés sur ces outils. Ils ont moins le savoir et l’expérience des ‘anciens’ pour trouver les solutions sans les outils…
Bref, je souhaite juste que les dégâts de ce malware va apporter une meilleure prise de conscience.
Car là on parle de ransomware de $300, ce sera une autre paire de manches qd il y aura des attaques à visée bcp plus destructive.
Le 13/05/2017 à 13h47
Fort heureusement les ordis des blocs opératoires sont sous des OS spéciaux et pas sous Windows…
Le 13/05/2017 à 13h52
ça me fait marrer ou pleurer de voir toutes ces réactions.
Soit vous avez géré un budget de fonctionement dans une administration publique ou une association à but non lucratif sous tutelle d’état ( caisse de retraite par exemple , APHP ) vous savez très bien qu’il est impossible d’aller à la banque emprunter de l’argent parce que vous avez besoin de changer les OS de votre parc client.
On vous a filé 50 millions ou 500 millions pour l’année et si ce n’était pas suffisant ben vous ne ferez pas d’upgrade ou bien vous arréterez certaines sauvegardes ou bien vous flinguerez votre plan de reprise d’activité ou vous retarderez l’arrivée de la nouvelle appli parce que vous aurez viré quelques prestas par restriction de budget.
Mais une seule chose est sûre c’est que vous n’aurez pas un seul centime en plus et que vous continuerez de payer les fournisseurs et les employés
Le plus étrange en plus est que vous devrez payer la TVA à ceux qui vous ont filé le budget moisi! comble de l’ironie n’est ce pas ?
Dans le privé c’est beaucoup moins rigide, il est possible de changer un budget en cours d’année et d’obtenir des rallonges. Ce n’est pas simple mais on y arrive. ( et au moins on ne paye pas la TVA )
Alors pour voir des “bien fait pour leur gueule”.. ou bien des “yavaitkafaukon ” il faut vraiment ne jamais avoir géré de budget de sa vie .
Me souviens d’un mec à l’APHP qui allait chez bricorama pour acheter des tuyaux PVC d’évacuation d’eau de pluie pour y passer les fibres optiques des disques et bandes et donc les protéger dans le double plancher pendant l’intervention de certain techniciens.
Il n’y avait pas d’argent pour des goulottes ni pour une remise en état de l’état des salles machines et les tuyaux de gouttière étaient bien moions chères) .
edit: une partie de mon orthographe " />
Le 13/05/2017 à 13h53
Le 13/05/2017 à 13h54
Le 13/05/2017 à 13h54
Le 13/05/2017 à 13h54
Heu non ! Nous avons une politique de double backup, voir triple dans certains cas. Il me reste encore un 3 servers en 2003 r2 qui vont rapidement disparaitre, j’ai beaucoup milité pour tout changer et nous sommes en passe d’y parvenir d’ici quelques semaines . Je pense que tu n’as absolument aucune conscience des contraintes logicielles et budgétaires dans le cadre d’une modernisation du parc. Encore d’avantage dans le secteur public. Et ta réponse achève de me convaincre que tu n’as aucune expérience de terrain du coup ou alors dans un contexte de Bisounours.
Le 13/05/2017 à 13h55
Le 13/05/2017 à 13h58
Les films de Canal+, ils sont chiffrés ou cryptés ? " />
Le 13/05/2017 à 13h58
AH les Hopitaux , ces fonds spéculatifs qui génèrent des millions voir milliards de bénéfices mais refusent de payer régulièrement pour des upgrades " />
Le 13/05/2017 à 14h00
Le 13/05/2017 à 14h01
je parlais du secteur médical avec la NHS au UK. C est pas un seul centre qui a été visé mais bien 16 ou 40 suivant les sources:
https://www.theregister.co.uk/2017/05/12/nhs_hospital_shut_down_due_to_cyber_att…
https://www.theguardian.com/society/2017/may/12/hospitals-across-england-hit-by-…
bien que plusieurs sont peut etre des parties administratives.
On se souvient en 2014 que la NHS continuait d utiliser massivement des PC sous XP et d avoir un custom support à Microsoft pour justement continuer à recevoir les patchs.
Sauf que ce support a été stoppé en 2015:
https://www.theregister.co.uk/2015/05/26/uk_gov_bins_extended_windows_xp_support…
expliquant donc que la NHS soit affectée en 2017.
la NHS et les politiques UK peuvent aujourd’hui mieux estimer la gestion des coûts et risques, entre:
a) le coût et risques liées à une telle attaque
b) le coût du custom support de XP
c) la mise à la retraite finale de XP
d) what ever else…
Le 13/05/2017 à 14h03
bah alors t’as jamais bossé dans un service public. Entre changer une machine à 200000€ pour mettre à jour le système et laisser tourner avec 1 risque sur X d’être piraté, le choix est vite fait (et il est logique).
Ou alors vous acceptez de payer plus d’impot pour financer ces postes dans le service public. Mais là c’est marrant si je demande aux gens de choisir entre payer plus d’impot pour répondre à un risque peu probable ou ne rien faire, met d’avis que la plupart des gens choisiront la même chose qu’un directeur de labo devant choisir entre financer un post-doc ou changer un OS.
Le 13/05/2017 à 14h06
bah justement, l’erreur a été commise, maintenant faut apprendre de cette erreur pour éviter pire.
Le 13/05/2017 à 14h09
Comme quoi, il faut vraiment augmenter le budget de l’état… " />
Le 13/05/2017 à 14h12