Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un programme malveillant indécelable

par - source: Generation NT

Microsoft a souvent répété que son nouveau système d'exploitation, à savoir Windows Vista, serait sécurisé et invulnérable. Mais un chercheur en sécurité vient de mettre au point un programme malveillant indétectable sous Windows Vista 64 bits.

Le malware

Tout droit venu des recherches de Joanna Rutkowska, spécialiste des malwares discrets dans la société Coseinc basée à Singapour, ce programme, baptisé Blue Pill, utilise la technologie de virtualisation Pacifica du fondeur AMD afin de créer un compte administrateur. Bien entendu, une fois le compte créé, il est aisé de prendre le contrôle de la machine. Le chercheur a prévu de donner des explications sur son malware lors de deux conférences, l'une à Singapour et l'autre à Las Vegas.

Vista n'est pas l'unique coupable

Il se trouve que la technique utilisée passe outre la politique antirootkit que Microsoft a développée pour Vista, et en fait, l'éditeur n'est pas le seul coupable puisque Rutkowska a mis en cause la technologie Pacifica d'AMD. Blue Pill n'est donc pas lié à un bug du système d'exploitation, et le chercheur de rajouter : « J'ai implémenté un prototype fonctionnel pour Vista x64, mais je ne vois aucune raison que cela ne soit pas possible de le porter sur d'autres systèmes d'exploitation, comme Linux ou BSD, qui peuvent être exécutés sur une plateforme x64. »

Soyons clairs, Vista n'est pas victime d'une faille de sécurité ou d'un bug, mais espérons que les sources, qui pourront être diffusées un jour, ne serviront pas à créer de nouveaux types de malwares.

Partager:
16
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
StanThall 04/07/2006 11:51
Masquer
-0+

D'façon ... Vista ne résistera pas bien longtemps ...

2 semaines avant ça sorti "officielle" on le trouvera sur le P2P

2 mois plus tard des patch de mise à jour critique seront de sortis pour aider 'Crosoft à nous pourrir la vie ^^

SpadVIII 04/07/2006 12:01
Masquer
-0+

Citation :

D'façon ... Vista ne résistera pas bien longtemps ...

2 semaines avant ça sorti "officielle" on le trouvera sur le P2P

2 mois plus tard des patch de mise à jour critique seront de sortis pour aider 'Crosoft à nous pourrir la vie ^^





C'est bien, allez les enfants, il faut aller dormir maintenant !
Laissez les grands bavarder en paix, merci.

boub popsyteam 04/07/2006 12:22
Masquer
-0+

C'est la technologie pacifiCa ...

Mathieu C 04/07/2006 12:26
Masquer
-0+

Oui merci :)

Mictateur 04/07/2006 12:46
Masquer
-0+

Citation :

C'est bien, allez les enfants, il faut aller dormir maintenant !
Laissez les grands bavarder en paix, merci.



Je veux pas-euh, nananèèèreuh ! :o

Bon, sinon, les grands ils parlent de quoi ?

Moi ça m'intrigue c't'histoire, si spa un bug du système, squoi alors ? :sweat:

jamesdu75 04/07/2006 12:49
Masquer
-0+

Citation :

C'est bien, allez les enfants, il faut aller dormir maintenant !
Laissez les grands bavarder en paix, merci.





Pas mal. Tu peut faire plus constructif.


Sinon ca fait froid dans le dos quand même. Le jour ou un OS sera fiable a 100% sera quand l'OS sera materiel.
C'est stupide a dire mais tu prend des anciens portable n'ayant pas d'OS (Symbian, Window CE...) sont sur a 100%. Le jour ou tu aura une carte dans ton PC qui sera l'OS la il n'y aura aucun soucis.

cyrano 04/07/2006 12:57
Masquer
-0+

Il utilise les téchno de virtualisation. Cela permet de faire tourner 2 OS.

Ces techno avait aussi pour but de rendre inaccessible au debuggueur et autre, les systèmes DRM (palladium, NSC...machin chose et autre "secure"' computing)

Malheureusement, si un malware peut utiliser ses fonctionnalités, il peut parfaitement rester invisible au reste de la machine.

D'ailleurs, cela démontre de plus en plus chaque jour que
DRM ~=Malware.

archimed 04/07/2006 14:16
Masquer
-0+

Quel belle désinformation.

Ca n'a rien a voir avec Vista, elle a demontré ca sur vista, c'est faisable sur tout les OS.
D'accord c'est précisé dans la suite de la news mais le titre est ultra mal choisi, et ca fait circuler des fausses rumeurs.

Le probléme vient de la technologie de Virtualisation d'AMD qui est DANS le CPU rien a voir avec l'OS. Pour ce qui est de la virtualisation d'Intel par contre on sais pas .

Mathieu C 04/07/2006 14:41
Masquer
-0+

J'ai changé le titre.

J'avais ça avec toute la pub que Microsoft fait sur la sécurité de Vista, mais ça prête effectivement à confusion et c'est pas très constructif

revlis 04/07/2006 15:41
Masquer
-0+

Pourtant, on parle plus de la fiabilité de Linux que de Windows non ?

florent-36 04/07/2006 18:40
Masquer
-0+

:sweat: ya des failles dans les processeurs maintenant ... :heink:

mais ou va le monde ? :o :D

Shor-T 04/07/2006 18:51
Masquer
-0+

Citation :

D'façon ... Vista ne résistera pas bien longtemps ...

2 semaines avant ça sorti "officielle" on le trouvera sur le P2P

2 mois plus tard des patch de mise à jour critique seront de sortis pour aider 'Crosoft à nous pourrir la vie ^^




Alors toi t'as même pas lu la news ...

dsant2 04/07/2006 19:01
Masquer
-0+

Les chercheurs ça ferme sa gueule, ou ça demissionne...
(la citation n'est pas de moi)
Non mais c'est vrai quoi, même plus moyen de mettre des DRM et autre rootkits sans que des gens y foutent leur nez...
heureusement, avec le DMCA, l'EUCD et la loi DADVSI, ça va changer !
Le premier qui ose en parler, hop, une ammende dans son pays. De toute facon, le contenu du web sera à terme filtré. "ils le font bien en Chine" (Celle-ci non plus ce n'est pas de moi)



A moins que...


http://www.parti-pirate.info

Caabale 05/07/2006 11:30
Masquer
-0+

Citation :Je veux pas-euh, nananèèèreuh ! :o

Bon, sinon, les grands ils parlent de quoi ?

Moi ça m'intrigue c't'histoire, si spa un bug du système, squoi alors ? :sweat:


C'est un "bug" du processeur, comme indique dans la news.

Citation :

Pas mal. Tu peut faire plus constructif.


Sinon ca fait froid dans le dos quand même. Le jour ou un OS sera fiable a 100% sera quand l'OS sera materiel.
C'est stupide a dire mais tu prend des anciens portable n'ayant pas d'OS (Symbian, Window CE...) sont sur a 100%. Le jour ou tu aura une carte dans ton PC qui sera l'OS la il n'y aura aucun soucis.




C'est beau de rever. C'est pas parce qu'un OS est hard qu'il est sur, hein. Le seul truc, c'est qu'il devient impossible a changer.

Citation :

:sweat: ya des failles dans les processeurs maintenant ... :heink:

mais ou va le monde ? :o :D




Y en a toujours eu. Dans la boite ou je bosse (et qui fait des processeurs pour telephones portables), il y a toute une equipe dediee a la securite de ces petites betes...

pamplemousse 05/07/2006 11:43
Masquer
-0+

Citation :

Sinon ca fait froid dans le dos quand même. Le jour ou un OS sera fiable a 100% sera quand l'OS sera materiel.
C'est stupide a dire mais tu prend des anciens portable n'ayant pas d'OS (Symbian, Window CE...) sont sur a 100%. Le jour ou tu aura une carte dans ton PC qui sera l'OS la il n'y aura aucun soucis.



C'est idiot de dire ça :o
1) les OS que tu cites sont fiables non pas parce qu'ils sont "hard" (en quoi seraient-ils plus hard que Windows par exemple ?), c'est parce qu'ils sont infiniment plus simples :)
2) la news dit *exactement* le contraire de ce que tu dis : le problème ici, c'est que le hard a une faille de sécurité, du coup c'est infiniment plus grave que si c'était une faille de sécurité soft (patchable) -- donc au contraire, il ne faudrait surtout pas rendre le hard plus compliqué qu'il ne doit l'être, sinon ça va être un vrai désastre :sarcastic:

cyrano 05/07/2006 19:20
Masquer
-0+

en plus Symbian est connu pour être un troue de sécurité à lui tout seul...

Publicité

Les offres du moment

Newsletters


OK