Journal Mise à jour WP SP2: gare à la casse...

Posté par  .
Étiquettes : aucune
0
18
août
2004
Une petite dépêche confirme, de la part de Microsoft, que le passage vers la mouture plus "sure" de Windows XP va se faire au détriment de la compatibilité. Cela ne fait que confirmer les doutes à ce sujet ( http://linuxfr.org/~guiguid/10230.html(...)) mais c'est l'ampleur de la chose qui frappe surtout: 229 logiciels (dont certains produits Microsoft) auraient ainsi besoin de correctifs...s'ils existent! Certaines incompatibilités empêchent carrément le fonctionnement du logiciel.

Dans ces conditions, certaines boîtes dont IBM hésitent à franchir le pas....

La dépêche: http://fr.news.yahoo.com/040817/7/40g79.html(...)
  • # Moi ce que j'en dis...

    Posté par  (site web personnel) . Évalué à 1.

    Ce qui est rigolo surtout, c'est les tout neufs trous de sécurité que l'on constate avec ce service pack :
    http://www.heise.de/security/artikel/50051(...)

    non pas qu'on s'y attendait mais en fait si, on s'y attendait un peu quand même...
    • [^] # Re: Moi ce que j'en dis...

      Posté par  . Évalué à -1.

      De toute façon le "Zone Identifier" on s'en fout! Firefox et Thunderbird n'en tiennent pas compte. ;) Et il faut être épais pour suivre à la lettre ce qu'un e-mail nous dit d'exécuter!

      Je sors! -------> [ ]
      • [^] # Re: Moi ce que j'en dis...

        Posté par  . Évalué à 2.

        De toute façon le "Zone IdenPifier" on s'en fout!

        Hmmm... Bientôt, les capacités d'un fichier seront inscrites dans le système de fichiers, ce qui ressemble (techniquement) au "Zone Identifier" de M$ (il s'agit dans les deux cas de méta-données). Par conséquent, jeter un oeil, même distant, sur les mésaventures qui arrivent sous W$ avec des méta-données peut nous éviter à nous pareilles mésaventures... Je pense en particulier à l'histoire du cachage des méta-données par un logiciel (qu'il s'agisse d'un programme utilisateur ou d'une thread kernel), qui a l'air assez risqué.

        Merci, M$, grâce à vous, nous pouvons prendre bonne note de l'existence de cet écueil!

        Espérons que les développeurs du kernel ont eux aussi repéré le problème...
      • [^] # Re: Moi ce que j'en dis...

        Posté par  (site web personnel) . Évalué à 4.

        Et il faut être épais pour suivre à la lettre ce qu'un e-mail nous dit d'exécuter!

        Ben non. Ces emails utilisent des adresses forgées. C'est quelqu'un de connu qui t'écrit. S'il t'écrit dans la même langue que d'habitude, et que tu sais que c'est un copain qui s'y connait en ordinateurs par exemple, tu tombes dans le panneau.
        • [^] # Re: Moi ce que j'en dis...

          Posté par  (site web personnel) . Évalué à 2.

          oui, enfin souvent les fichiers sont bien douteux genre love.pif.scr alors faut peut etre pas pousser mémé dans les orties :)
          <ma vie>
          Sinon moi je leur envois de mail pour leur dire que c'est des virus ou des hoax leur truc et leur expliquer comment faire pour s'informer et se proteger et eradiquer la chose le cas echeant :) Voila ce que devrais faire "un copain qui s'y connait en ordinateurs" surtout si il veux garder ca boite mail propre :) parce qu'a defaut de se renseigner et d'apprendre ils arretent de t'envoyer ces truc.
          A coter de ca j'envois jamais de logiciel/patch sauf sur demande, je fil les liens donc il savent bien que si ils n'attendent rien de moi faut pas l'executer. :)
          </ma vie>
          • [^] # Re: Moi ce que j'en dis...

            Posté par  . Évalué à 1.

            Je ne vois pas ce qui empèche un virus d'envoyer un mail avec ton adresse et des explications sur comment faire pour virer un soit disant virus ou des informations sur comment appliquer un patch indispensable ...

            Rien non plus n'empeche le virus d'envoyer un lien ...

            Ceci dis, je pense que tu as raison, la vrai solution c'est l'éducation.
            • [^] # Re: Moi ce que j'en dis...

              Posté par  (site web personnel) . Évalué à 1.

              Et bien disons que le virus pour etre credible devrait imiter mes tiques emailistiques et mes fautes. Que les fichier que j'indique sont sur des site qu'ils connaisses (donc celui de ms et des anti-virus) ou que sinon c'est de la lecture (hoaxbuster.com) et qu'en plus mes messages sont au moins signé (bon, ok, il ont rien pour verifier la signature et donc n'importe quel charabiat pourrait leur faire croire que c'est moi mais bon apres si ils font rien c'est un peut de leur faute aussi)
        • [^] # Re: Moi ce que j'en dis...

          Posté par  . Évalué à 2.

          Ouais, il pourrait alors te dire de faire :

          format c:

          ou alors de changer la zone ID du fichier, etc...

          Bref, si tu fais tout ce qu'on te dit sans reflechir, Zone ID ou pas ca ne change rien.
          • [^] # Re: Moi ce que j'en dis...

            Posté par  . Évalué à 1.

            Le problème c'est que beaucoup le font. Et la petite fenêtre qui apparait à cause du Zone.Identifier, je suis à peu près certain que la plupart du monde vont finir par l'ignorer et toujour cliquer systématiquement sur exécuter. Un peu comme avec les ActiveX quoi! C'est là que l'antivirus reste très important et qu'il faut qui soit à jour!
    • [^] # Re: Moi ce que j'en dis...

      Posté par  . Évalué à 3.

      Ce qui est surtout rigolo c'est qu'aucun des 2 n'est un trou de securite.

      MS n'a jamais montre le Zone ID comme etant partie integrante du systeme, il est la pour les neuneus qui cliquent sur tout et n'importe quoi, et les neuneus, ca n'utilise pas la ligne de commande.

      Parce que bon, si les gens suivent tout ce qu'on leur dit, alors je peux leur donner les instructions pour changer le Zone ID d'un fichier, et c'est le meme travers.

      Pour le 2eme, ben vu qu'il faut pouvoir ecrire sur le disque, si tu peux ecrire sur le disque, l'utilisateur est deja dans une merde noire ca tu peux tout effacer/copier/..., le Zone ID va rien changer.
      • [^] # Re: Moi ce que j'en dis...

        Posté par  . Évalué à 2.

        tu te moques de qui ?

        le Zone ID fait partie intégrante de Internet Explorer, et Microsoft a souvent beuglé que Internet Explorer est une partie intégrante du système Windows, qu'on ne peut absolument pas l'enlever sous peine d'obtenir un système inutilisable, etc etc.


        CQFD.
        • [^] # Re: Moi ce que j'en dis...

          Posté par  . Évalué à 3.

          T'as rien montre du tout.

          Le Zone ID est la pour empecher les neuneus de lancer tout et n'importe quoi.

          Les neuneus n'utilisent pas la ligne de commande mais explorer/IE/...

          Si tu te mets a taper ce que qq'un te decrit dans un e-mail, alors le gars peut te decrire tout et n'importe quoi : envoyer ton mot de passe par e-mail, creer un compte administrateur avec un certain mot de passe, etc...

          Bref, executer un soft avec ZoneID <3 en ligne de commande n'est pas une faille, car c'est ce que soit tu sais exactement ce que tu fais, soit tu es deja insauvable car on pourrait te donner des instructions bien pires.
  • # Ah la lecture...

    Posté par  . Évalué à 3.

    Si tu lisais un peu mieux, tu te rendrais compte que nombre des softs qui soi-disant ne marchent plus, pour la plupart marchent sauf pour certaines features, et cela uniquement car le firewall est active, donc ils ne peuvent acceder a certains ports.

    Je te laisse deviner ce qui arriverait aux applications Linux si tu mettais un firewall sur ta machine qui bloque a peu pres tous les ports.

    Bref non, tres peu de softs sont "casses" par SP2, il faut juste configurer la chose histoire d'ouvrire les ports necessaires ou mettre certains softs en white list dans la plupart des cas.
    • [^] # Re: Ah la lecture...

      Posté par  . Évalué à 1.

      je suppose que tu parles pour les achitectures ne supporant pas de NX !
      Car du moment que tu CPU ne supporte pas le NX, tu n'es concerne que par le firewall, mais ton CPU supporte le NX, la liste est bien reelee.
      Il faut lire .....
      • [^] # Re: Ah la lecture...

        Posté par  . Évalué à 2.

        Non non, il y a une whitelist pour ca, tu mets le soft sur la whitelist et l'OS ne tiendra pas compte du bit NX pour ce process, ce qui permet au process de tourner.
      • [^] # Re: Ah la lecture...

        Posté par  . Évalué à 2.

        De toute façon, ça va forcer les éditeurs a chercher et corriger beaucoup plus les problème de "buffer overflow" dans leurs logiciels. Je trouves que c'est quand même un plus d'avoir le NX.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.