Faille WMF : patch en vue

Mercredi 4 janvier 2006 à 17:25 par Pete Boule
Source: PC Inpact – Catégorie : Internet pratique
14 commentaires

Prévenu sur le tard des méfaits de la faille WMF qui sévit actuellement sur toutes les versions de WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in..., Microsoft viendrait de trouver un remède à ce mal qui continue à faire des ravages chez les internautes.
Reste que Microsoft est sous pression dans cette affaire : les rapports de sécurité et les variantes d’exploitation de cette faille se succédant à un rythme effréné. Microsoft espère pouvoir mettre en ligne un correctifMise à jour d’un logiciel qui prend la forme d’un fichier de petite taille facile à télécharger. Un patch concerne généralement un domaine bien délimi... permettant de stopper l’infection le 10 janvier prochain. En effet, ledit correctif doit encore être traduit en quelques 23 langues différentes, et surtout, doit être testé sous toutes les conditions d’utilisations possibles et imaginables afin que l’éditeur soit sûr que le remède ne soit pas pire que la maladie. En attendant l’arrivée officielle du précieux antidote, Microsoft conseil à certains utilisateurs l’emploi de remèdes de fortune, que l’on peut voir décrit dans le chapitre anglophone des Suggested Actions, sur le site de Microsoft


Réagissez ! Retour à la liste des news
Publicité
Commentaires
Roro2003 04/01/2006 17:39
Masquer
-0+
Roro2003
la faille c'est l'utilisateur, à quand un remède ? [:grut]
Batchy 04/01/2006 17:47
Masquer
-0+
Batchy
Citation :la faille c'est l'administrateur
[:enzan]
boub popsyteam 04/01/2006 20:26
Masquer
-0+
boub popsyteam
Non non c'est bien l'utilisateur final ...
Surtout en cas d'utilisation de firewall personnel par exemple qui, en cas de doute, demande a l'utilisateur. Si sa productivité est mise en péril en refusant un acces, il repondra certainement toujours de laisser acces à tout et n'importe quoi.

Mais bon en l'occurence la faille n'est pas du au user mais a la dll de traitement de ce format d'image qui a une faille.
matthieub 04/01/2006 21:24
Masquer
-0+
matthieub
mince jsuis fautif d'avoir cliquer sur un lien..

ça vous direz pas simplement de dire que c'est la faute de certains programmeurs, là en l'occurence? :D

Jcontinue de croire et perciste, ce n'est pas de la faute à l'utilisateur si il lance un logiciel qui infecte sont ordinateur ! Si maintenant, il lance un logiciel, qui infecte son ordinateur APRES avoir demander un mot de passe administrateur (ou utilisateur suprême) oui. mais sinon, il a simplement utiliser sont ordinateur (lancer une application, quoi de plus basic) et le système n'est pas assez bien foutu pour être sécurisé.

point bar, merde.

(un utilisateur de Mac actuellement sous windows, forcément, doit trouver un topic pour expulser sa haine :lol: )
Roro2003 04/01/2006 21:32
Masquer
-0+
Roro2003
executezmoipourniquervotreordi.exe et il clique dessus, et il n'est pas coupable?
Alors donc on prend un flingue on le charge on appuie sur la détente on tue quelqu'un et c'est pas de notre faute, c'est la faute au constructeur du flingue qui n'a pas mis une alarme attention vous allez tuer quelqu'un.
Puis bon si à chaque fois qu'on lance le bloc-note ou qu'on clique sur un lien hypertexte on a une fenetre qui s'ouvre en demandant le mot de passe de l'administrateur et tout un blabla de 50km expliquant le pourquoi du comment c'est potentiellement dangereux de cliquer heu.. [:grut]
matthieub 04/01/2006 21:35
Masquer
-0+
matthieub
Comparer un flingue à un .exe ? Chapeau, jpensais pas qu'on pouvait.

Réfléchie à ta comparaison, si tu te sens ridicul, c'est que tu auras compris.



(si les virus avait une extansion spécifique et unique, ta comparaison marcherait.)
Roro2003 04/01/2006 21:39
Masquer
-0+
Roro2003
Bah il suffit de voir comment on chope les conneries 90% je pense c'est car on a exécuté le fichier reçu dans un mail en chinois avec écrit je t'aime ou photovacances.zip.exe et provenant d'une adresse .cu [:grut]
matthieub 04/01/2006 21:42
Masquer
-0+
matthieub
Et ben visiblement tu trouves pas ridicules de comparer un éxécutable à un pistolet.

Si maintenant tu prends un pistolet, et que tu tires, il n'y a qu'une seule finalité. Une balles qui sort à très grande vitesse. Tuer ? Blesser ? à la rigueur *dissuader* (vraiment à la rigueur). Et toi tu débarques en comparant ça à un éxécutable informatique ?..


J'espère t'avoir mis sur la voie.


Surtout que là, il suffit de regarder une page web pour se faire infecter (Ie ou pas Ie, même sous FireFox visiblement).
Roro2003 04/01/2006 22:01
Masquer
-0+
Roro2003
A bah oui c'est plus facile de porter la faute sur quelqu'un d'autre sans jamais se remettre en question, c'est sur qu'avec ce point de vue, c'est pas l'utilisateur le coupable ce sont les programmeurs.
matthieub 04/01/2006 22:27
Masquer
-0+
matthieub
Ouai c'est sûr. Un utilisateur avertie sait ce qu'il y a sur la page avant même d'avoir cliquer sur le lien. qu'est-ce que ça semble logique quand tu le dis. :)
yoconono 05/01/2006 20:20
Masquer
-0+
yoconono
shewing a écrit :

mince jsuis fautif d'avoir cliquer sur un lien..

ça vous direz pas simplement de dire que c'est la faute de certains programmeurs, là en l'occurence? :D

Jcontinue de croire et persiste, ce n'est pas de la faute à l'utilisateur si il lance un logiciel qui infecte sont ordinateur ! Si maintenant, il lance un logiciel, qui infecte son ordinateur APRES avoir demander un mot de passe administrateur (ou utilisateur suprême) oui. mais sinon, il a simplement utiliser sont ordinateur (lancer une application, quoi de plus basic) et le système n'est pas assez bien foutu pour être sécurisé.

point bar, merde.

(un utilisateur de Mac actuellement sous windows, forcément, doit trouver un topic pour expulser sa haine :lol: )




Je trouve ton point de vue très realiste , mais incomplet
- Je connais des utilisateurs unix qui se logguent systèmatiquement en root par exemple. ("C'est plus pratique")
- Des programmes cherchant à nuire à l'utilisateur l'induisent en erreur en créant un climat de confiance. L'utilisateur peut très bien être de bonne fois mais pas assez attentif (vérification des URL de liens, ...). exemple : les premiers mails qui faisaient du phising



Concernant la faille : MS est au courant de son existence depuis longtemps. Les premières alertes sécurités datent de début Novembre (2 mois donc). Ils ont découvert les méfaits sur le tard mais il avaient largement le temps de réagir.
matthieub 05/01/2006 21:20
Masquer
-0+
matthieub
:jap: entièrement d'accord !
Sdel71 05/01/2006 22:46
Masquer
-0+
Sdel71
http://www.microsoft.com/technet/s [...] 6-001.mspx

ayé y a la rustine avec le buletin...
zont 5 jours d'avance quand meme !!! fô arreter de critiquer minimou©










mouaf :lol:
Batchy 06/01/2006 19:49
Masquer
-0+
Batchy
quand je disait ''la faille c'est l'administrateur'', je supposait que de toute facon l'utilisateur de base est loggué en admin ... et est lui même l'administrateur de sa propre machine ...

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité