Quand une faille dans des antivirus permettait de contourner les défenses de Windows
Quis custodiet ipsos custodes?
Le 15 décembre 2015 à 07h30
4 min
Logiciel
Logiciel
Plus tôt dans l’année, une faille a été détectée par la société de sécurité enSilo dans plusieurs antivirus. Avertis, les éditeurs concernés ont tous corrigé la brèche depuis plusieurs mois. Cependant, le type de vulnérabilité est intéressant et montre comment certains mécanismes de sécurité de Windows peuvent être contournés.
La société israélienne enSilo, qui produit des outils de prévention contre les attaques informatiques, a repéré au printemps dernier une faille pratiquement commune à trois antivirus parmi les plus connus : AVG, McAfee et Kaspersky. Selon enSilo, la faille était critique : elle permettait à un pirate de viser une zone précise de la mémoire pour y retrouver à coup sûr des informations qui, une fois exploitée, pouvaient permettre de contourner certains mécanismes de défense intégrés à Windows.
Une même faille dans trois antivirus différents, tous mis à jour
La faille a été découverte en mars dernier quand l’un des produits de l’éditeur a détecté un souci dans une installation de la suite AVG Internet Security 2015. Un peu plus tard, le même problème a été trouvé dans les versions 2015 MR2 de Kaspersky Antivirus et Internet Security, ainsi que dans la version 8.8 de McAfee VirusScan Enterprise, d’Intel Security. À chaque fois, les produits se servaient d’une plage mémoire fixe – et donc prévisible – avec les permissions RWX (Read, Write, Execute).
Or, placer certaines informations sur une plage fixe casse l’une des protections les plus importantes dans Windows depuis Vista, à savoir l’ASLR (Address Space Layout Randomization). Ce mécanisme permet de placer en mémoire des éléments importants à des adresses choisies au hasard pour que les malwares ne sachent pas où chercher. Une autre protection, la DEP (Data Execution Prevention), empêche également l’exécution de code depuis des plages mémoires contenant des données. Là encore, la faille dans les produits de sécurité permettait de la contourner.
Dans tous les cas, cette brèche de sécurité a déjà été corrigée. AVG l’avait colmatée deux jours après avoir été averti par enSilo, tandis qu’Intel Security a diffusé un correctif le 26 août. Kaspersky a pris plus de temps et a mis à jour ses produits en septembre, mais non sans remercier copieusement enSilo, en particulier son attitude jugée « responsable ». Les détails de la faille ont en effet été transmis de manière discrète et n’ont jamais été révélés au public.
Windows, ses défenses et les logiciels tiers
La faille est en tout cas intéressante car elle illustre une situation connue depuis longtemps sous Windows : l’augmentation du nombre de mécanismes de sécurité ne peut compenser les libertés que prennent parfois les entreprises qui décident de développer leurs produits d’une manière dommageable pour l’utilisateur. C’est un constat valable par tous les éléments qui obtiennent des droits importants sous Windows, comme les antivirus justement, ainsi que les pilotes résidant (au moins partiellement) en espace noyau, comme les pilotes graphiques.
C’est d’ailleurs l’avis d’enSilo : « Ce type de vulnérabilité démontre clairement les problèmes dans l’écosystème de la sécurité. D’un côté, Microsoft investit lourdement dans des défenses, protections et améliorations pour renforcer son système contre les dangers. De l’autre, il y aura toujours une certaine forme de supervision dans les applications. Malheureusement, ce sont précisément les applications tierces vulnérables qui peuvent compromettre ces mêmes défenses ».
Ce sujet de réflexion est déjà ancien, mais explique les tentations des éditeurs de certains systèmes d’exploitation vers des environnements beaucoup plus contrôlés, comme ceux permis par les boutiques d’applications. Il existe de fait un curseur délicat entre la sécurité d’un côté, et le foisonnement applicatif de l’autre. Apple fait ainsi le forcing sur de nombreux points pour intégrer le Mac App Store, notamment l’utilisation obligatoire de la sandbox. Au risque finalement de provoquer la frustration et de faire fuire certains éditeurs, comme MacG l’analysait déjà en juin dernier.
Quand une faille dans des antivirus permettait de contourner les défenses de Windows
-
Une même faille dans trois antivirus différents, tous mis à jour
-
Windows, ses défenses et les logiciels tiers
Commentaires (151)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/12/2015 à 08h41
Le 15/12/2015 à 08h41
z’auriez pas une faille pour couper mcaffee justement ? ce gros boulet fait tout ramer dès qu’on compile un truc, et ça me gaaaave " />
Le 15/12/2015 à 08h43
Le 15/12/2015 à 08h47
Le 15/12/2015 à 08h52
Le 15/12/2015 à 08h55
Les antivirus c’est comme les préservatifs, c’est pas parce qu’on te dit que t’en as pas besoin, que t’en as pas besoin…
Le 15/12/2015 à 08h57
Le 15/12/2015 à 08h58
Le 15/12/2015 à 09h01
Le 15/12/2015 à 09h02
L
Le 15/12/2015 à 09h02
Le 15/12/2015 à 09h03
pas les droits pour faire ça sur nos postes, tu penses bien " />
Le 15/12/2015 à 09h06
Que ça soient les antivirus tiers ou celui de Micorsoft, aucun ne sert à quoi que ce soit.
A moins que tu sois visé personnellement (en tant qu’individu ou entreprise) par un pirate, tout ce que tu peux attraper sur Internet c’est des PUP. Et ces programmes-là, tu peux les éviter facilement si tu bloque les publicités, si tu sais faire la différences entre un site honnête et une arnaque, et si tu ne recherches pas des trucs louches du genre “comment pirater un compte fb” ou autre…
Et télécharger des cracks et des films, ce n’est absolument pas dangereux tant que tu sais où aller.
Le 15/12/2015 à 09h08
En plus de la signature, MS vérifie surtout le comportement des drivers avant de les signer. La signature “prouve” donc que les drivers passent les certifications de MS.
Je ne sais pas ce qu’il en est pour les antivirus par contre.
Le 15/12/2015 à 09h10
Il y a un antivirus intégré à Windows 10, et il est bien suffisant. Le reste passe par l’éducation. On ne télécharge pas n’importe quoi n’importe où. Et ça c’est vrai quel que soit l’OS.
Le 15/12/2015 à 09h13
Le 15/12/2015 à 10h15
Le 15/12/2015 à 10h18
Le 15/12/2015 à 10h24
Le 15/12/2015 à 10h29
Le 15/12/2015 à 10h36
Le 15/12/2015 à 10h40
On s’en fout de la faille. Tant que Windows permet de taper du texte avec OpenOffice et de l’imprimer, ça ira.
Le 15/12/2015 à 10h41
Je ne lance aucun débat.
Parler de Windows 7 sur une news de sécurité Windows, c’est utile. D’ailleurs Windows 7 n’est pas obsolète, il est encore supporté par MS pour les patchs de sécurité.
Parler de Linux d’une manière sérieuse sur un sujet de sécurité Windows, c’est utile.
Venir ici pour dire que Linux c’est génial qu’il faut l’installer et que Windows ça pue, eh bien ça ne sert à rien.
Le 15/12/2015 à 10h44
Non, un antivirus prend des ressources. Quand tu as un portable, je serais pas étonné que ça représente 30 min à 1h d’autonomie en moins. Quand tu as besoin de ton ordi pour la journée, 1h d’autonomie c’est cher payé.
Bon maintenant on est d’accord que c’est quand même pas de l’autonomie perdue, un antivirus c’est utile.
Le 15/12/2015 à 10h46
Le 15/12/2015 à 10h48
Le 15/12/2015 à 10h49
Le 15/12/2015 à 10h51
Il faut aussi prendre en compte l’activité disque et l’activité réseau, sur un portable c’est probablement ça qui va faire augmenter la conso générale de la machine.
Le 15/12/2015 à 10h54
Le 15/12/2015 à 10h58
ces odeurs de vendredi ici " /> (et oui c’est pas une excuse, on sait " />)
Le 15/12/2015 à 10h59
Juste pour faire plaisir à Kaki87 " /> un livedvd/usb Linux pour passer un coup de clamav et dans le culcul le malware récalcitrant.
J’ai toujours une clé USB Linux sous la main précisément pour me débarrasser facilement de saletés récalcitrantes, virer des fichiers verrouillés sans devoir installer des utilitaires louches dont on ne sait pas trop ce qu’il font “en plus”, ou faire sauter les mots de passe d’utilisateurs distraits.
Le 15/12/2015 à 11h02
Le 15/12/2015 à 07h38
Et c’est là que des commentaires vont surgir de partout :
« Windows c’est nul, lourd et plein de failles, vive Linux ! »
Comme toujours.
Le 15/12/2015 à 07h39
Windows c’est nul, lourd et plein de failles, vive Linux !
Ah mince… ^^”
Mais bon on était déjà au courant que ce genre de faille pouvait exister, pas pour rien qu’il ne faut jamais considérer un système comme 100% sur.
Le 15/12/2015 à 07h40
“Qui va regarder les observateurs ?”
Ça c’est une bonne question …
Le 15/12/2015 à 07h41
Windows c’est cool, optimisé et plein de … (ho wait)
Le 15/12/2015 à 07h42
Cela fait “assez longtemps” que ce genre de comportement n’est plus trop présent … m’enfin à s’en focaliser dessus c’est une longue histoire de frustration ? " />
Les AV ne sont ils pas signés numériquement ? Il me semblait que Ms avait mis en place un test automatique pour avoir la signature pour justement vérifier ce genre de ratés.
Le 15/12/2015 à 07h43
Le 15/12/2015 à 07h46
Le 15/12/2015 à 07h47
Les antivirus ça sert à rien, ça c’est sûr.
Le 15/12/2015 à 07h52
Les écrans bleu sont liés à un problème de gestion d’exceptions c’est souvent au niveau relation proco./carte. On parle ici pas de plantage mais d’accès à la mémoire, ne pas confondre les problématiques " />
Pour le cas de non gestion de l’ASLR + DEP, il me semblait que Microsoft avait mis en place un test automatique lors d’une demande de signature qui vérifie que le processus gère bien ces méthodes. Donc en gros test qualité (limité forcément…) en échange de signature pour une exécution avec droits plus élevés.
Le 15/12/2015 à 07h53
Le 15/12/2015 à 07h56
c’est ceux qui n’ont pas d’antivirus et qui jouent les cadors qui vont être content et se pavaner un peu plus… : “un antivirus ça ne sert en rien et en plus c’est dangereux…..”
" />
Le 15/12/2015 à 07h57
Le 15/12/2015 à 16h28
Le 15/12/2015 à 16h52
Le 15/12/2015 à 16h59
Le 15/12/2015 à 17h55
Le 15/12/2015 à 18h43
Le 15/12/2015 à 19h56
C’est sans doute à cause de ce risque de faille des antivirus que la mise à jour de windows 10 threshold 2 supprime silencieusement les antivirus ( Bitdefender, Spybot Search & Destroy, NOD32 Antivirus 8 et autres).
Il supprime sournoisement sans aucun avertissement puis il laisse quand même une trace de son forfait, mais il faut se rendre (pour ceux qui savent) dans le centre de notifications pour trouver la liste de tous les trucs qu’il a désinstallé.
C’est certainement plus safe comme ça : l’ordinateur est beaucoup mieux protégé sans aucun antivirus du tout, plutôt qu’avec un qui comporteraient une possible faille d’adressage mémoire.
Merci Microsoft.
Le 15/12/2015 à 20h06
Le 15/12/2015 à 20h59
Je savais que ça allait faire sourire ;-)
Le 15/12/2015 à 21h04
Le 15/12/2015 à 21h14
Le 15/12/2015 à 21h40
suite : comme dit au dessus par raoulC, une protection sans HIPS est une hérésie en 2015.
et sauf erreur, windows defender / MSE n’a pas de module HIPS….
Le 15/12/2015 à 21h44
Le 15/12/2015 à 21h47
Le 16/12/2015 à 00h48
Le 16/12/2015 à 00h59
Le 16/12/2015 à 07h26
Bon, je copie-colle un de mes anciens posts, qui reste d’actualité :
Il y a un truc qui commence à sérieusement me gonfler ici, c’est l’invasion de trolls, et les discussions stériles qui s’en suivent. Que ce soit d’un camp ou de l’autre pour les news Windows, il se passe difficilement une news sans que les commentaires ne dévient en attaques personnelles, en provocations, en échanges stériles, avant que la modération, qui fait ce qu’elle peut, ne commence à intervenir.
On avait, il y a quelques temps encore, des Inpactiens (je ne sais pas comment les appeler avec le nouveau nom du site) compétents qui participaient activement aux commentaires avec des arguments techniques, des discussions pointues, et ces gens là on ne les voit quasiment plus. Il y avait une vraie valeur ajoutée à lire les commentaires des news, c’est désormais nettement moins le cas, sans doute parce qu’ils ont d’autres activités, mais sans aucun doute aussi parce que l’invasion de trolls nuit clairement à l’ambiance qu’il y a (avait ?) ici. Et c’est franchement dommage.
Je sais que le travail de modération n’est pas simple et que la rédaction a autre chose à faire de ses journées, mais il y a des comptes utilisateurs très actifs en ce moment qui méritent d’être bannis définitivement. Je continue de lire NXi pour la qualité des news, mais les commentaires deviennent désagréables, en ce qui me concerne. Voilà qui est dit.
Le 16/12/2015 à 12h54
Le 16/12/2015 à 14h01
Le 16/12/2015 à 14h41
Le 16/12/2015 à 14h46
Le 16/12/2015 à 14h54
Le 16/12/2015 à 14h56
Le 16/12/2015 à 18h55
Parnetiel a écrit :
Mouai de la même façon qu’un dev sur des technos Microsoft tu lui feras pas aller sur linux pour bosser non plus en fait,
Un vrai tecos en info connaît parfaitement tous les types d’OS, et là tu as encore tout faux, à côté de la plaque, engoncé dans tes certitudes, Merphémor banni renaissant de ses cendres sous Parnetiel pour se faire censurer à tous de bras, c’est que tu balances certainement trop de vérités.
Bref, si tu te bases uniquement sur le nombre d’utilisateurs grand public des distros Linux, tu as tout faux, serveurs et systèmes embarqués sont légion et majoritaires, de même que dans l’informatique professionnelle (je ne parle pas des employés de bureau ou des particuliers) la plupart reçoivent une formation complète : UNIX, Windows, et encore heureux.
Bon, allez, bonne nuit… " />
Le 17/12/2015 à 00h02
Le 17/12/2015 à 00h06
Le 17/12/2015 à 00h12
Le 17/12/2015 à 05h55
Le 17/12/2015 à 06h03
Le 17/12/2015 à 06h22
Le 17/12/2015 à 08h26
En espérant qu’on va pas supprimer ce com en hors sujet …
Le 17/12/2015 à 10h56
Le 15/12/2015 à 09h14
Le 15/12/2015 à 09h16
Le 15/12/2015 à 09h18
Le 15/12/2015 à 09h23
Le 15/12/2015 à 09h33
Le 15/12/2015 à 09h36
Le 15/12/2015 à 09h36
Le 15/12/2015 à 09h39
On doit pas lire les mêmes commentaires de NXi ou d’autres sites clairement…
Le 15/12/2015 à 09h44
Le 15/12/2015 à 09h52
En effet la plupart des merdes que les gens choppent se nettoient via adwcleaner ou Roquekiller,qui ne sont pas des AV à proprement parlé.
Le 15/12/2015 à 09h58
T’es sérieux ? Tu penses vraiment qu’il y a besoin d’être ciblé personnellement pour chopper des m*rdes ? Je ne sais pas si j’ai mal compris, mais j’ai l’impression que tu es en train de tenir ce discours trop souvent entendu : “les pirates s’en foutent de mon ordi, je n’ai rien d’important, lol”.
Tu dois oublier les innombrables malwares qui s’installent via des failles, même sur des sites légitimes, compromis d’une façon ou d’une autre. Ou la clé USB qu’on te file et qui est infectée jusqu’à l’os (sans pour autant avoir un panneau “attention, danger” dessus). Ou le crack provenant d’une source sûre, comme tu le dis, mais qui, manque de chance, est piégé (c’est du vécu, en faisant fi de l’avertissement de l’antivirus justement).
Il n’y a pas seulement des PUP qui traînent (et encore, un antivirus bien configuré est capable de les débusquer). N’oublions pas que la mode est aux botnets et aux ransomwares actuellement, et ce sont loin d’être des PUP et pas besoin non plus d’être ciblé personnellement pour en chopper !
Alors oui, le bon sens, un système à jour et de la prudence permet d’éviter une majorité des menaces, mais un antivirus (qui ne se cantonnent plus seulement aux virus de nos jours, mais aux PUP, malwares, chevaux de Troie, etc.) reste un garde-fou quasiment indispensable. À plus forte raison pour le quidam moyen.
Le 15/12/2015 à 09h59
Il a raison pourtant. Quand on est sous Windows on a de grosses habitudes, et parfois un besoin réel.
Quand tu viens lire une news sur la sécurité Windows et que t’as tout plein d’ados qui viennent te dire que tu devrais installer Linux, c’est chiant.
Installer Linux ça résoudra pas tous tes problèmes de sécurité, et ça t’en posera tout un tas de nouveaux (comment faire xxx ? Comment installer xxxx ?) que t’avais pas avant. Autrement dit c’est une non-solution.
Le 15/12/2015 à 10h00
Juste pour dire que les antivirus prennent des ressources même aujourd’hui malgré les dires de certains. Le temps de boot du pc se trouve rallongé avec.
Les bonnes pratiques du web et de temps en temps un coup de MalwareBytes et la toilette de mon pc est assurée.
Je pense que maintenant les plus grosses menaces viennent effectivement des applications tierces pas béton (autant dire toutes) et là… On peut pas faire grand chose. Faire des images chaque mois pour les gros coups, s’ils arrivent aide tout aussi bien qu’un antivirus.
Vivons heureux vivons débranché " />
Le 15/12/2015 à 10h08
Je suis désolé mais Linux, c’est quand même bien mieux.
Pas d’antivirus, donc pas de faille d’antivirus, et s’il y a faille sur l’OS, pas de notification si intrusion. Pas de notification, pas de problème " />
Le 15/12/2015 à 10h10
Le 15/12/2015 à 10h12
Le 16/12/2015 à 10h25
oooccchhhh !
" />
Le 16/12/2015 à 10h41
Merci " />
Le 16/12/2015 à 10h42
Le 16/12/2015 à 12h03
Le 16/12/2015 à 12h11
Le 16/12/2015 à 12h12
Le 16/12/2015 à 12h15
Mieux vaut un utilisateur suffisamment averti utilisant un Win sans AV, qu’un ignorant avec, et l’averti avec un AV actif ne le verra jamais en état d’alerte, on n’est plus à l’époque de Win 98…
Le 16/12/2015 à 12h20
Ce qui m’exaspère le plus, c’est que les AV font croire aux gens que ça les met à l’abri, alors que le plus gros virus/ver/malware c’est eux-mêmes, ce n’est évidemment pas totalement de leur faute, mais on entretient les gens dans l’illusion, l’assistanat et la consommation inutile, l’illusion du yaka avec des produits fooormidables, c’est du commerce point-barre.
Le 16/12/2015 à 12h21
Le 16/12/2015 à 12h31
Le 16/12/2015 à 12h50
t’as du être le seul à voir la source " />
( surprenant hein ? )
" />
Le 15/12/2015 à 07h58
IL semblerait qu’il ne soit maintenant plus tellement necessaire de le redire tellement c’est devenu une évidence " />
Le 15/12/2015 à 07h58
Le 15/12/2015 à 08h01
Le 15/12/2015 à 08h03
Le 15/12/2015 à 08h05
Sur NXi la communauté s’amuse généralement avec chaque nouvelle… si après tu ne retiens que le fait que ce soit une news MS, cela relève plus d’une frustration non réglée. Il ne sert a rien de dire “certains devraient arrêter de râler un peu… quand tu re trouves le premier à raller” " />
Perso, le jours où (autour de l’an 2000) un cador en sécurité informatique m’a monté un site underground avec des failles 0 day à acheter pour l’ensemble des systèmes disponibles, cela m’a vraiment fait prendre la part des choses (spécialement à la sacro sainte époque du “Mac c’est incassable”).
Pour en revenir à la news, la mise en place de ASLR et MEP a vraiment compliqué les choses depuis WinXP. Mais les outils avec accès privilégiés doivent être stricts dans leur tests qualité sur ces pratiques.
Pour le test automatique j’ai retrouvé Microsoftmais je pense que ce n’est que l’aspect “générique” pour le store et pas le coté signature numérique dont le test était bien plus poussé (mais je ne retrouve pas d’article détaillé dans la jungle du web).
Le 15/12/2015 à 08h09
Je te conseille de compléter avec des supers outils pour scanner un fichier sur virtustotal.com (bien plus fiable que de se limiter à la passoire antivirus de MS).
Le 15/12/2015 à 08h13
Le 15/12/2015 à 08h16
Le 15/12/2015 à 08h18
Si ! ça permet aux éditeur d’antivirus d’espionner tous tes mails, disques dur, historique de navigation… Et en plus certains utilisateur paient pour ça " />
Le 15/12/2015 à 08h21
Le 15/12/2015 à 08h25
Le 15/12/2015 à 08h26
Le 15/12/2015 à 08h27
Je suppose qu’il y a autant de failles dans les AV Linux … mais on n’en parle jamais car en majorité les AV sont sur des postes individuels ou Windows est majoritaire et de loin.
Le 15/12/2015 à 08h29
Le meilleur antivirus reste quand même le discernement, c’est gratuit et libre en plus " />
Le 15/12/2015 à 08h35
Le 15/12/2015 à 08h38
Le 15/12/2015 à 11h04
Le 15/12/2015 à 11h04
Ce que veux dire Ergo_404 c’est que c’est peanuts parceque ta machine dispose de suffisamment de puissance pour que ce soit imperceptible à l’utilisation mais ça ne veux pas dire que ça ne consomme rien.
Le 15/12/2015 à 12h02
Elle sert à quoi ton analyse résidente ?
Le 15/12/2015 à 12h14
Le 15/12/2015 à 12h25
Le 15/12/2015 à 12h30
L article qui ne sert qu a placer une phrase pour Apple
Car dans le fond c’est pas terrible.
Le 15/12/2015 à 12h56
Le 15/12/2015 à 13h10
J’adore Linux et je ne jure que par ça pour les serveurs, mais de là à dire ça … Il est bien plus important de faire attention à ce que l’on installe qu’à taper sur un système.
Le 15/12/2015 à 13h13
Voila :jap:.
Le 15/12/2015 à 13h41
Le 15/12/2015 à 14h22
Le 15/12/2015 à 15h11
Le 15/12/2015 à 15h19
Le 15/12/2015 à 15h26
Le 15/12/2015 à 15h30
J’avais le meme problème au boulot : trouver l’option qui respawn le service MA et la décocher et arreter son service windows
Le 15/12/2015 à 15h38
Le 15/12/2015 à 15h42
en jouant à la roulette russe dans les process, une fois j’avais pu contourner la protection et tuer tous les process macaffee, mais je sais plus comment et c’est pas trop recommandé " />
Le 15/12/2015 à 15h59
Dommage, sur ce genre de news il y avait deux ou trois INpactiens qui savaient de quoi ils parlent, ils ne répondent plus." />
Ton antivirus a beau avoir une bonne base de signature , il suffit d’un logiciel à la con fait par un gamin de 15 ans pour masquer le virus. Et maintenant ils utilisent tous des trucs (du code copié collé sur le copain) pour mitiger la détection.
N’importe quel neuneux ira modifier sa bouse tant qu’elle ne fait pas du 0/detection sur Virustotal (pour ceux qui n’utilisent pas de service spécial pirate qui ne distribue pas les fichiers scannés aux boites d’av)
Il est difficilement envisageable de détecter tout les
“crypteur fud de merde de tout les jeankevinfaitduhax d’internet” " />
L’efficacité de l’émulation de code et des autres techniques heuristiques dépend grandement de l’antivirus, il y a trop de disparités.
Aujourd’hui une suite de sécurité sans un HIPS (un truc qui contrôle les comportements des logiciels sur le système) bien réglé c’est la porte ouverte aux cochonneries (sauf si le système a des gardes fous)
Autant les PUP sont bien retirés et détectés, autant les vraies cochonneries styles RAT ou voleurs de mots de passes/compte steam……Festival.
Enfin, même en tant que analyste de malware amateur (et qui travaille en VM) je sais qu’il est plus prudent d’avoir un bon AV et un bon FW, car il suffit de la plus petite faute d’innatention ou d’un 0day et bim.
Je me considère comme un bon gros parano et même avec une connaissance approfondie du sujet je ne sort jamais sans le coupble av et fw.. Mais c’est surement à cause de mon hobby ;)
Pour l’anecdote, je suis tombé sur un virus fait par un russe qui …vole les mdp enregistrés dans les navigateurs tout en ….. executant ADWcleaner " />
Le 15/12/2015 à 16h07
Le 15/12/2015 à 16h09
Le 15/12/2015 à 16h10
Je vais rester gentil, mais l’histoire de ta vie en informatique hein…
Il y a différents types de système avec leurs avantages et leurs inconvénients et un historique différent. Je vais pas refaire l’histoire de l’informatique.
Les OS de type Linux répondent à un besoin (quoi qu’à choisir je préfère encore passer sous du BSD), les OS Windows répondent à d’autres demandes, OSX ect ect. Il n’y a pas de système parfait, on en sort pas, même Debian, Ubuntu, Fedora et toutes les autres.
Tu as 59 ans force est de constater que la communauté Linux n’évolue pas des masses puisque les commentaires dans ton genre, on en lit depuis 20 ans déjà.
Le 15/12/2015 à 16h12
Hmm le mieux serait d’avoir des pc grand public avec hyperviseurs + des VMs pour les OS installés dessus. Avec une sauvegarde des disque virtuels pour faciliter une restauration en cas de pépin.
Hop un enfant / tata raymonde accepte un mail infecté : hop restauration de la VM à la sauvegarde de la veille.
Le 15/12/2015 à 16h14
Je ne doute pas un instant qu’on puisse être heureux sur Linux, affirmer le contraire serait stupide.
Mais ça n’empêche pas que l’énoncer ne règle pas le problème des gens qui doivent ou veulent rester sous Windows et qui sont face à des failles qu’on peut corriger avec un AV.
Un peu comme si tu disais à un habitant d’un pays pauvre qu’il suffit de vivre en France pour ne pas souffrir de la faim. Déjà c’est pas totalement vrai et en plus ça ne répond pas à sa question qui est d’avoir à manger dans son propre pays ;-)
Le 15/12/2015 à 16h15
Le 15/12/2015 à 16h16
ça ne suffit pas car il y a toujours un service windows qui empeche meme un admin de supprimer certains processus. enfin c’était il y a plusieurs années pour moi , au taf ensuite , suis passé sur linux, j’ai vraiment sentit la différence en perfs du coup !
Le 15/12/2015 à 16h17
Sur un système pareil, tu infectes le disque de données (qui ne peut pas forcément être backupé vu le coût), le disque de sauvegarde ou l’hyperviseur, et t’es foutu.
La solution la plus proche actuellement, c’est les OS type Android/iOS. Le système est en read only, sur le papier c’est relativement compliqué pour une appli de passer root, en cas de problème tu peux remettre à 0 sans soucis, et surtout le fournisseur de l’OS contrôle les applis que tu peux installer. Et ça, globalement, c’est un bon niveau de sécurité (toujours sur le papier).
En pratique ça dépend un peu des constructeurs…
Le 15/12/2015 à 16h17
Faille flash sans doutes ? ou alors la personne avait vraiment installé une extension.
Le 15/12/2015 à 16h19
Le 15/12/2015 à 16h24
Le 15/12/2015 à 16h24
Le 16/12/2015 à 03h03
Le 16/12/2015 à 05h20
Le 16/12/2015 à 05h47