Publicité
Tout sur les Logiciels
 Derniers articles sur les Logiciels
La programmation pour le cloud computing

La programmation pour le cloud computing
Pour répondre à la demande de montée en puissance, les applications distribuées et les applications Web doivent s’affranchir des infrastructures matérielles et logicielles pour pouvoir passer à l’échelle Lire la suite

  • Les outils pour programmer vert
    Après avoir vu l'importance d'adopter des techniques de programmation plus économe en ressources, nous allons ici aller plus loin et passer en revue les nouveaux outils logiciels et matériels qu'il convient d'utiliser pour "programmer vert". Lire la suite
  • Les enjeux du parallélisme
    S’il est un domaine où le logiciel accuse un retard par rapport au matériel, c’est bien le parallélisme. Alors que les machines multi-cœurs et multi-processeurs se généralisent, rares sont les applications capables d’exploiter cette montée en puissance. Lire la suite
Tous les articles Logiciels
Liens commerciaux

Newsletters


Questions high-tech
  • Besoin d'aide ? Publiez votre question
  • Publier

Le spyware open source arrive

Actu suivante
Mercredi 4 mai 2005 à 09:00 par Dr. Denis Rouvre
C'était le 18 avril 2005, le français âgé de 18 ans Nzeka Gilbert aka khaalel publiait sur la liste de diffusion de sécurité informatique
Full-disclosure
le code du premier spyware open source. Nzeka Gilbert aka khaalel est l'auteur du livre intitulé "
La protection des sites informatiques face au hacking
".

Ce spyware, appelé "KSpyware", est un programme malveillant codé en langage perl. Selon l'auteur, son but n'est pas d'aider à la diffusion de spywares mais de montrer la facilité de création de ce genre de logiciels. Il insiste d'ailleurs sur le fait qu'il existe déjà des générateurs de virus, "
alors pourquoi pas de spywares ?
". La version 0.1 de KSpyware permet :
  • de lister les programmes installés sur la machine infectée,
  • de recenser les sites internet visités par la victime,
  • d'obtenir une liste des adresses électroniques du carnet d'adresse d'Outlook Express,
  • de modifier la page principale d'Internet Explorer,
  • d'utiliser le service d'envoi de messages de Microsoft, NetSend, pour spammer d'autres victimes.
Bien que précisant que l'utilisation de spyware n'est pas un bienfait, il souligne que son application est sous licence GNU GPL et qu'il est tout a fait autorisé de copier ou distribuer son code source dans le respect des conditions de réutilisation de la licence de logiciel libre.

Source : virustraq

Commentaires
Ajouter un commentaire
Skarn 04/05/2005 09:47
Masquer
-0+

:eek: ... 18 ans et 'l'a déjà écrit un bouquin... Y en a vraiment qui sont doués... :jap:

magellan 04/05/2005 10:00
Masquer
-0+

Ce qui me plait bien dans son raisonnement c'est qu'il a laissé le tout en open source, ceci permettant aux sociétés comme Lavasoft de faire aisément le ménage pour Sa version du spy, ainsi que de fournir des informations intéressantes sur ce monde de la pollution informatique.

Il y a également un intérêt là-dedans, c'est par exemple une utilisation intelligente de l'outil. Je donne un exemple concret:
- J'ai un parc machine sur lequel se connectent pas mal de personnes différentes. A chaque nouvelle connexion il y a une session qui se crée sur le poste afin d'archiver les paramètres utilisateurs. En scriptant l'identification, on peut envisager de configurer le spyware de sorte à ce qu'il configure par défaut l'url du portail d'entreprise, de contrôler les applications autorisées sur les postes et ainsi de suite. rien n'empêche aussi de modifier le source pour y ajouter quelques subtilités comme retourner à l'admin qui se connecte et sur quelle machine. Cela peut aider par exemple à repérer les gens qui tentent de se connecter sur plusieurs machines à la fois.

bien sûr l'inverse est dangereux, l'utilisation inadéquate d'un tel programme peut être dangereuse, mais en définitive n'importe quel "lamer" a à sa disposition des programmes malveillants...

lapin_de_troie 04/05/2005 10:45
Masquer
-0+

Il faudrait la même chose sous Linux :)
"Alors, je lis son carnet d'adresse Out.. non Evolution, mais il utilise Kontact... mbox ou Mailbox? ah, le #@!, il utilise pas FF, il est sous KDE. Bon, j'en ai marre, c trop compliqué!!!"

ondex 04/05/2005 11:11
Masquer
-0+

buddy@IDN a écrit :

Il faudrait la même chose sous Linux :)
"Alors, je lis son carnet d'adresse Out.. non Evolution, mais il utilise Kontact... mbox ou Mailbox? ah, le #@!, il utilise pas FF, il est sous KDE. Bon, j'en ai marre, c trop compliqué!!!"




+1 :lol:

rFlex 04/05/2005 11:17
Masquer
-0+

buddy@IDN a écrit :

Il faudrait la même chose sous Linux :)
"Alors, je lis son carnet d'adresse Out.. non Evolution, mais il utilise Kontact... mbox ou Mailbox? ah, le #@!, il utilise pas FF, il est sous KDE. Bon, j'en ai marre, c trop compliqué!!!"




Déjà, c'est impossible de recevoir un spyware sous linux sans en avoir envie. J'aurais bien aimé voir le spyware qui arrive pas à s'installer car il est pas satisfait par les dépendances ^^. Ensuite, c'est impossible de voir un programme se compiler dans votre dos, pas comme Windows avec son gestionnaire des tâches. En gros, sous Linux, vous contrôlez votre PC à 100% pas comme Win à 10%, jamais rien ne se fera dans votre dos.

Mais sinon, le spyware pourrait voir qu'elle distrib utilise l'utilisateur et pomper les données en fonction des programmes qu'y sont dans cette distrib, mais l'utilisateur n'est pas forcé de garder Konqueror etc... pour surfer ou autres. C'est vrai que ça serait compliqué ^^

kazer 04/05/2005 11:34
Masquer
-0+

pharaon1er@IDN a écrit :


Il y a également un intérêt là-dedans, c'est par exemple une utilisation intelligente de l'outil. Je donne un exemple concret:
- J'ai un parc machine sur lequel se connectent pas mal de personnes différentes. A chaque nouvelle connexion il y a une session qui se crée sur le poste afin d'archiver les paramètres utilisateurs. En scriptant l'identification, on peut envisager de configurer le spyware de sorte à ce qu'il configure par défaut l'url du portail d'entreprise, de contrôler les applications autorisées sur les postes et ainsi de suite. rien n'empêche aussi de modifier le source pour y ajouter quelques subtilités comme retourner à l'admin qui se connecte et sur quelle machine. Cela peut aider par exemple à repérer les gens qui tentent de se connecter sur plusieurs machines à la fois.





Y a déjà beaucoup d'outils qui le permettent depuis longtemps,
D'ailleurs sous Win un simple script VBs avec WMI te fais ca de manière centralisé sans avoir besoin de mettre un script sur chacune de tes machines
Et le reste: tu connais les stratégies de groupes?

pete_get27 04/05/2005 11:39
Masquer
-0+

eltorero2 a écrit :

Déjà, c'est impossible de recevoir un spyware sous linux sans en avoir envie. J'aurais bien aimé voir le spyware qui arrive pas à s'installer car il est pas satisfait par les dépendances ^^. Ensuite, c'est impossible de voir un programme se compiler dans votre dos, pas comme Windows avec son gestionnaire des tâches. En gros, sous Linux, vous contrôlez votre PC à 100% pas comme Win à 10%, jamais rien ne se fera dans votre dos.

Mais sinon, le spyware pourrait voir qu'elle distrib utilise l'utilisateur et pomper les données en fonction des programmes qu'y sont dans cette distrib, mais l'utilisateur n'est pas forcé de garder Konqueror etc... pour surfer ou autres. C'est vrai que ça serait compliqué ^^



Ben rien n'est fait dans notre dos ...
suffit de faire ctrl alt suppr et tu vois tout les process de la machine même les critiques & system...

thetoune 04/05/2005 11:42
Masquer
-0+

Citation :Selon l'auteur, son but n'est pas d'aider à la diffusion de spywares mais de montrer la facilité de création de ce genre de logiciels

:jap:

Faut arreter de croire que les programmeurs de spyware sont des génies.
C'est seulement un simple systeme client/serveur. :o

rFlex 04/05/2005 11:47
Masquer
-0+

a écrit :

Ben rien n'est fait dans notre dos ...
suffit de faire ctrl alt suppr et tu vois tout les process de la machine même les critiques & system...




Si dans ton dos, tu peux pas surveiller le gestionnaire des tâches 24H/24. Sous Linux, les tâches de fond ça n'existe pas. Toutes applications ouvertes sera présenté en fenêtre, contrairement à Windows ou l'application peut être dans le gestionnaire des tâches. De plus que sous Win, il n'est pas toujours possible de fermer un programme sans avoir Accès refusé ou autre...

thetoune 04/05/2005 11:59
Masquer
-0+

eltorero2 a écrit :

Si dans ton dos, tu peux pas surveiller le gestionnaire des tâches 24H/24. Sous Linux, les tâches de fond ça n'existe pas. Toutes applications ouvertes sera présenté en fenêtre, contrairement à Windows ou l'application peut être dans le gestionnaire des tâches. De plus que sous Win, il n'est pas toujours possible de fermer un programme sans avoir Accès refusé ou autre...




Bien sur que si que ça existe les taches de fond sous linux et encore heureux :/ tu sait que comme sous windows ta constament des services qui tourne derriere, je te dit pas le bordel si chacun avait une fenetre :/

Je vois pas ce qui t'empeche de tuer une tache sous windows :??:
A part les droits peut etre ?

Numlock 04/05/2005 12:40
Masquer
-0+

Bah ça me parait un peu con quand-même ! Qu'est-ce qui empêche un type de découvrir un interet à la programmation de spyware ! :/

FRANCKYIV 04/05/2005 12:44
Masquer
-0+

buddy@IDN a écrit :

Il faudrait la même chose sous Linux :)
"Alors, je lis son carnet d'adresse Out.. non Evolution, mais il utilise Kontact... mbox ou Mailbox? ah, le #@!, il utilise pas FF, il est sous KDE. Bon, j'en ai marre, c trop compliqué!!!"




:lol:

Freeben666 04/05/2005 12:55
Masquer
-0+

eltorero2 a écrit :

Si dans ton dos, tu peux pas surveiller le gestionnaire des tâches 24H/24. Sous Linux, les tâches de fond ça n'existe pas. Toutes applications ouvertes sera présenté en fenêtre, contrairement à Windows ou l'application peut être dans le gestionnaire des tâches. De plus que sous Win, il n'est pas toujours possible de fermer un programme sans avoir Accès refusé ou autre...



Tu connais rien à linux toi.
Heureusement que tu peut mettre des taches de fond.
[:antar]

zeb 04/05/2005 13:06
Masquer
-0+

eltorero2 a écrit :

Si dans ton dos, tu peux pas surveiller le gestionnaire des tâches 24H/24. Sous Linux, les tâches de fond ça n'existe pas. Toutes applications ouvertes sera présenté en fenêtre, contrairement à Windows ou l'application peut être dans le gestionnaire des tâches. De plus que sous Win, il n'est pas toujours possible de fermer un programme sans avoir Accès refusé ou autre...





# ps aux | more

N'oublie pas le | more, tu risques d'en avoir pas mal des processus sans fenêtre !

MrDD 04/05/2005 13:09
Masquer
-0+

eltorero2 a écrit :

Sous Linux, les tâches de fond ça n'existe pas. Toutes applications ouvertes sera présenté en fenêtre,



Merdalor, vais vite couper tous les daemons de mon serveur linux, en plus j'ai même pas de GUI dessus, juste un webmin, j'dois être vérolé de partout [:peur]

MrDD 04/05/2005 13:11
Masquer
-0+

Mdr comment y s'est fait flamer le rflex :p

kazer 04/05/2005 13:20
Masquer
-0+

a écrit :

Mdr comment y s'est fait flamer le rflex :p




Il l'a quand même chercher

sinon sous win le gros problème c'est que la plupart des utilisateurs sont admin/root sur leur PC en standard, alors qu'il est dans la culture de linux de travailler dans un comptre restreint en standard
Quand la mentalité des end users évoluera vers ce type de comportement pas mal de problèmes auront un impact bien plus réduit

Seb c est bien 04/05/2005 15:16
Masquer
-0+

Citation :le français âgé de 18 ans Nzeka Gilbert aka khaalel


[:dawa]

"La France est une terre d'accueil [:chrisbk]" ©F.Mitterrand

windu2b 04/05/2005 15:16
Masquer
-0+

a écrit :

sinon sous win le gros problème c'est que la plupart des utilisateurs sont admin/root sur leur PC en standard, alors qu'il est dans la culture de linux de travailler dans un comptre restreint en standard
Quand la mentalité des end users évoluera vers ce type de comportement pas mal de problèmes auront un impact bien plus réduit



+10000....
Clair que si les utilisateurs voulaient bien se mettre en utilisateur restreint meme sur leur bécane, ca simplifierait les choses!!
Mais bon, les gens vont essayer 5 minutes puis abandonner parce qu'ils pourrot pas esasyr d'installer 1 prog (alors qu'il suffira de faire "executer en tant que...") :pfff:

magellan 04/05/2005 15:38
Masquer
-0+

a écrit :

Y a déjà beaucoup d'outils qui le permettent depuis longtemps,
D'ailleurs sous Win un simple script VBs avec WMI te fais ca de manière centralisé sans avoir besoin de mettre un script sur chacune de tes machines
Et le reste: tu connais les stratégies de groupes?




1) Je parle de script centralisé sur le serveur de logon
2) Je sais très bien qu'il existe des produits pour cela, mais pourquoi ne pas utiliser celui ci car qui plus est son source est modifiable!
3) Je donnais un exemple, pas une solution d'utilisation...

magellan 04/05/2005 15:41
Masquer
-0+

a écrit :

Il l'a quand même chercher

sinon sous win le gros problème c'est que la plupart des utilisateurs sont admin/root sur leur PC en standard, alors qu'il est dans la culture de linux de travailler dans un comptre restreint en standard
Quand la mentalité des end users évoluera vers ce type de comportement pas mal de problèmes auront un impact bien plus réduit





:jap: pas mieux! Ce sont des philosophies complètement opposées, l'une est user friendly avec les risques que cela comporte et l'autre power user friendly, avec la complexité que cela engendre. Ce sont deux mondes qu'il faudra tôt ou tard se décider à se faire rencontrer et tirer le meilleur des deux. Les profils par défaut de windows ne sont qu'un essai bien faible comparé à l'ampleur de la tâche.

KaISeR SoZEi 04/05/2005 15:44
Masquer
-0+

a écrit :

Citation :le français âgé de 18 ans Nzeka Gilbert aka khaalel


[:dawa]

"La France est une terre d'accueil [:chrisbk]" ©F.Mitterrand





Un peu tendancieux sur les bords ce commentaire quand même....

Seb c est bien 04/05/2005 16:07
Masquer
-0+

De la part de quelqu'un dont le pseudo est Kaizer... :whistle:

platy75 04/05/2005 16:17
Masquer
-0+

giny@IDN a écrit :

[quotemsg=229039,19,12235]

Citation :le français âgé de 18 ans Nzeka Gilbert aka khaalel


[:dawa]

"La France est une terre d'accueil [:chrisbk]" ©F.Mitterrand





Un peu tendancieux sur les bords ce commentaire quand même....[/quotemsg]

Je trouve egalement :o

Des explications seb c'est bien ??

Seb c est bien 04/05/2005 17:36
Masquer
-0+

Ben si tu en veux, je t'en donne :

J'ai le plus profond mépris pour les mecs qui emmerdent le monde, que ce soient des créateurs de virus ou de spywares.

Ce sont des parasites et il faut les empêcher de nuire.

windu2b 04/05/2005 18:05
Masquer
-0+

a écrit :

De la part de quelqu'un dont le pseudo est Kaizer... :whistle:



Erreur d'interprétation! Kaiser Sozei est le personnage "mystique" dans le film Usual suspect...
Dans le film, il n'y a d'ailleurs aucun sous-entendu ou allusion avec le Kaiser allemend de la 1 ° Guerre Mondiale...

Par contre, il est vrai que ta remarque est "limite" Seb c'est bien!

yoconono 04/05/2005 18:20
Masquer
-0+

a écrit :

De la part de quelqu'un dont le pseudo est Kaizer... :whistle:




Je ne vois pas en quoi le mot kaiser peut géner.

ca se traduit par "empereur" tout simplement.

Seb c est bien 04/05/2005 19:54
Masquer
-0+

squall075 a écrit :

Erreur d'interprétation! Kaiser Sozei est le personnage "mystique" dans le film Usual suspect...
Dans le film, il n'y a d'ailleurs aucun sous-entendu ou allusion avec le Kaiser allemend de la 1 ° Guerre Mondiale...

Par contre, il est vrai que ta remarque est "limite" Seb c'est bien!





Mettons les choses au clair.

Tout d'abord, contrairement à ce que tu sembles sous-entendre, je ne suis pas raciste (quand bien même je le serais, ça serait mon droit, mais ce n'est pas le cas).

Ceci étant dit, je ne supporte pas les petits trous du c*l qui parasitent la société, encore moins quand ils le font en dehors de chez eux.

Explication : je ne supporte pas qu'un français foute la merde en France, et je supporte encore moins qu'il foute la merde en Allemagne, ça me fait honte.

A l'inverse, je ne supporterais pas qu'un Allemand, un Chinois, un Polonais ou un Arabe (arabe n'est pas une insulte !) ne foute la merde en France ou ailleurs.


Le gars dont il est question n'est manifestement pas d'origine française même si des textes de loi l'ont déclaré comme tel, de la même manière que Roger Bernard ou Marcel Robert ne passeront pas pour des arabes pure souche en Arabie Saoudite.

Comme je l'ai expliqué plus haut, le fait d'emmerder le monde avec un générateur de spywares est déjà archi condamnable, mais le fait de le faire dans une société qui l'a accueilli est un facteur aggravant : cet individu n'est pas ce qu'on pourrait appeler un exemple d'intégration réussie.

Que ceux qui me font des réflexions le veuillent ou non, ce n'est pas un problème de racisme (ça serait complètement stupide) : c'est une simple question d'éducation et de respect des gens qui nous entourent et qui nous accueillent !

J'aurais pu faire la même remarque sur un allemand ou un hollandais et personne n'aurait rien trouvé à y redire.

Cessez cette moralisation bien pensante à la mode là où elle n'est pas nécessaire.

Sur ce, je vais passer un coup de fil à mon pote Momo (diminutif de Mohammed), ça fait bien 1 semaine que je ne lui ai pas parlé.

Seb c est bien 04/05/2005 19:57
Masquer
-0+

Ce post était adressé à KaISeR SoZ Ei, platy75 et windu2b.

Seb c est bien 04/05/2005 19:59
Masquer
-0+

a écrit :

Je ne vois pas en quoi le mot kaiser peut géner.

ca se traduit par "empereur" tout simplement.





Pardonne mon inculture.

Pour moi (mais j'ai tort), Kaizer était synonyme d'empereur allemand du régime nazi.

Si je pousse la caricature, je vois un officier allemand avec un air hautain.

Les dernières fois où j'ai entendu ce terme, c'était dans un contexte heureusement moins dramatique : certains journalistes qualifiaient ainsi Michael Schumacher lors des des fois où il s'est conduit de manière indigne avec une arrogance rare.

windu2b 04/05/2005 20:10
Masquer
-0+

a écrit :

Mettons les choses au clair.

Tout d'abord, contrairement à ce que tu sembles sous-entendre, je ne suis pas raciste (quand bien même je le serais, ça serait mon droit, mais ce n'est pas le cas).



Heureux de l'apprendre et désolé d'avoir pensé le contraire :(

a écrit :


Ceci étant dit, je ne supporte pas les petits trous du c*l qui parasitent la société, encore moins quand ils le font en dehors de chez eux.

Explication : je ne supporte pas qu'un français foute la merde en France, et je supporte encore moins qu'il foute la merde en Allemagne, ça me fait honte.

A l'inverse, je ne supporterais pas qu'un Allemand, un Chinois, un Polonais ou un Arabe (arabe n'est pas une insulte !) ne foute la merde en France ou ailleurs.


je suis d'accord là-dessus

a écrit :


J'aurais pu faire la même remarque sur un allemand ou un hollandais et personne n'aurait rien trouvé à y redire.



Pour ma part, non!!! Quelque soit l'origine ethnique visée, j'aurais relevé le propos "douteux"! Et non pas juste parce qu'il s'agit d'une personne dont le nom ne sonne pas européen

a écrit :


Cessez cette moralisation bien pensante à la mode là où elle n'est pas nécessaire.


Je ne moralise pas parce que c'est "tendance", mais parce que j'ai considéré que ton propos le nécessitait (encore désolé si je me suis trompé)

Ce sujet ne peut plus être commenté.
Liens commerciaux