Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 12/09/2011, 14h17   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 121
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 121
Points : 31 199
Points : 31 199
Par défaut SSL : ComodoHacker affirme qu’il peut publier de fausses mises à jour via Windows Update

SSL : ComodoHacker affirme qu’il peut publier de fausses mises à jour via Windows Update
impossible rétorque Microsoft


ComodoHacker fait encore parler de lui, et s’attaque cette fois au système d’exploitation de Microsoft Windows.

Le prétendu étudiant de 21 ans derrière les attaques ayant compromis les certificats SSL de plusieurs autorités de certifications comme DigiNotar et Comodo qui se qualifie « d’intelligent, vif, dangereux, puissant, etc. » vient de faire de nouvelles déclarations sur le compte anonyme Pastebin.

ComodoHacker affirme qu’il aurait pu utiliser les certificats SSL volés de DigiNotar pour publier des fausses mises à jour de sécurité pour Windows via le service de mise à jour automatique Windows Update.

Microsoft a répondu à ces affirmations dans un message de blog en annonçant qu’il est impossible d’utiliser les certificats compromis pour distribuer des programmes malveillants via Windows Update.

« Les pirates ne sont pas en mesure d’exploiter un certificat frauduleux de Windows Update pour installer des programmes malveillants » a déclaré Jonathan Ness, directeur de la sécurité chez Microsoft « Le client Windows Update installe uniquement les binaires signés par un certificat root Microsoft, qui est émis et garanti par l’éditeur ».

Par ailleurs, selon les explications de Microsoft, pour réussir une attaque via Windows Update, le pirate doit délivrer un certificat pour le serveur auquel le client veut initier une connexion, il doit également être en mesure d’exploiter l’infrastructure réseau entre le client et le serveur, et contrôler le serveur DNS du FAI de la victime.

Quels qu’en soient les cas, les utilisateurs ayant déjà appliqué la mise à jour de sécurité publiée la semaine dernière par Microsoft permettant de ne pas approuver les certificats de DigiNotar, sont à l’abri d’une potentielle attaque.



Source : Microsoft, Message ComodoHacker


Et vous ?

Que pensez-vous de ces déclarations ? Croyez-vous ComodoHacker capable d'utiliser Windows Update pour publier des fausses mises à jour ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 12/09/2011, 14h46   #2
Modérateur
 
Avatar de Flaburgan
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 1 037
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2010
Messages : 1 037
Points : 2 476
Points : 2 476
Si c'était le cas, ça ferait réellement flipper... On aurait plus confiance en rien !
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

Je soutiens Diaspora*, le réseau social libre.

Veillez à porter une attention toute particulière à l'orthographe...

Blog collaboratif avec des amis : http://geexxx.fr
Flaburgan est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 12/09/2011, 14h56   #3
Invité de passage
 
L
Créateur du monde et de l'Univers
Inscription : novembre 2010
Messages : 22
Détails du profil
Informations personnelles :
Nom : L
Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Créateur du monde et de l'Univers
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2010
Messages : 22
Points : 4
Points : 4
Mince...

Depuis un certain temps (1 mois ?) Windows Update à toujours de nouvelles mises à jour pour mon XP.
C'est à dire que dès que j'en termine une une nouvelle apparaît !

Mon antivirus (MSE) ne me dit rien toutefois c'est bien probable.
l0lmanPH est déconnecté   Envoyer un message privé Réponse avec citation 02
Vieux 12/09/2011, 15h08   #4
Membre actif
 
Inscription : septembre 2002
Messages : 101
Détails du profil
Informations forums :
Inscription : septembre 2002
Messages : 101
Points : 159
Points : 159
Citation:
Envoyé par Hinault Romaric Voir le message
Et vous ?

Que pensez-vous ces declarations ? Croyez-vous ComodoHacker capable d'utiliser Windows Update pour publier des fausses mises à jour ?

Je pense que le meilleur moyen de ne plus pouvoir le faire est de communiquer de cette façon. Je pense donc que c'est de la vantardise.

D'autant plus que "connaissant" son "profil" (un chouia megalo), si cela avait été à sa portée il l'aurait fait afin d'être reconnu comme les meilleurs d'entre tous...

J'imagine le bazar que pourrait faire une personne avec ce pouvoir...
ixpe est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 12/09/2011, 15h09   #5
Expert Confirmé
 
Avatar de Marco46
 
Homme
Développeur informatique
Inscription : août 2005
Messages : 1 457
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Lot (Midi Pyrénées)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : août 2005
Messages : 1 457
Points : 2 796
Points : 2 796
Citation:
Envoyé par Flaburgan Voir le message
Si c'était le cas, ça ferait réellement flipper... On aurait plus confiance en rien !
Pour moi ça change rien, j'avais déjà déjà pas confiance en Microsoft.





(J'étais bien obligé de la faire non ?)
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
Kenneth E. Boulding

"/home/earth is 102% full ... please delete anyone you can."
Inconnu
Marco46 est déconnecté   Envoyer un message privé Réponse avec citation 43
Vieux 12/09/2011, 15h17   #6
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 472
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 472
Points : 10 992
Points : 10 992
Citation:
Envoyé par l0lmanPH Voir le message
Mon antivirus (MSE) ne me dit rien toutefois c'est bien probable.
Ce n'est pas l'antivirus qui détectera ce type de problème.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 30
Vieux 12/09/2011, 17h22   #7
Membre à l'essai
 
Inscription : mars 2009
Messages : 25
Détails du profil
Informations forums :
Inscription : mars 2009
Messages : 25
Points : 20
Points : 20
Citation:
Envoyé par Hinault Romaric Voir le message
qui se qualifie « d’intelligent, vif, dangereux, puissant, etc. »
Il est pas trop imbu de sa personne le gars.
nazgul66 est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 12/09/2011, 20h51   #8
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 3 880
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 39
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 3 880
Points : 7 656
Points : 7 656
Citation:
Envoyé par l0lmanPH Voir le message
Mince...

Depuis un certain temps (1 mois ?) Windows Update à toujours de nouvelles mises à jour pour mon XP.
C'est à dire que dès que j'en termine une une nouvelle apparaît !

Mon antivirus (MSE) ne me dit rien toutefois c'est bien probable.
C'est peut-être toujours la même qui n'arrive pas à s'installer et qui recommence donc indéfiniment
__________________
Sevyc64 --- Le partage est notre force

NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 13/09/2011, 14h03   #9
Membre Expert
 
Homme
Développeur informatique
Inscription : décembre 2008
Messages : 433
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : décembre 2008
Messages : 433
Points : 1 493
Points : 1 493
Moi, je crois qu'il a dû écrire un programme pour améliorer ses jambes.
Le problème, c'est qu'il y a un memory leak, et du coup, ses chevilles enflent de façon impressionnante...
Freem est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 14/09/2011, 16h11   #10
Invité de passage
 
L
Créateur du monde et de l'Univers
Inscription : novembre 2010
Messages : 22
Détails du profil
Informations personnelles :
Nom : L
Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Créateur du monde et de l'Univers
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2010
Messages : 22
Points : 4
Points : 4
@ram-000 : ah, si des logiciels malveillants sont installés via Win Update mon antivirus quel qu'il soit n'y verra rien ?
@sevyc64 : oui, je vais vérifier minutieusement comment se déroule chacune d'elles. Toutefois j'ai déjà suivi l'avancement (pas le détail) et ça se terminait toujours par "Terminé !".

S'il n'y a pas de feedback concernant cette histoire on pourra considérer que ComodHacker a menti.
Peut-être veulent-ils que les utilisateurs arrêtent de faire des updates pour être victimes des logiciels malveillants ? Ou détourner l'attention de Microsoft/tenter de les effrayer ou d'étudier leur réaction/réduire leur image (peu reluisante pour certains suivant sérieusement la "guerre" des SE) ?
l0lmanPH est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 14/09/2011, 18h31   #11
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 3 880
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 39
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 3 880
Points : 7 656
Points : 7 656
ram-000 voulais dire que ce 'est pas le rôle d'un antivirus de détecter si ton système à trop souvent besoin de mises à jours de windows, ou s'il essaye de toujours installer les mêmes.

Un antivirus se contente d'analyser et d'identifier un code malveillant, que ce soit une mise à jours ou non.

LE processus de mise à jours de Windows étant si particulier que si une mise à jours est corrompue, probablement que ton antivirus la verra (si elle n'est pas spécialement développée pour passer inapperçue) mais trop tard, c'est à dire qu'une fois qu'elle sera installée.

LE processus de mise à jours de Windows étant si particulier que arriver à corrompre une mise à jour et qu'elle soit reconnue comme valide est vraiment très compliqué.
Et même si ça arrivait, il faudrait ensuite que ce soit une mise à jour qui n'existe pas déjà, que les os reconnaissent qu'ils en ont besoin pour pouvoir la télécharger et l'installer, ça veut dire, arriver aussi à corrompre le système de catalogue qui constitue le cœur de Windows Update.
Et enfin, il faudrait arriver à pousser la mise à jours sur les serveurs de Microsoft pour qu'elle soit télécharger, et aussi donc corrompre plusieurs dizaines de serveurs qui interviennent dans le processus de Windows Update.

C'est probablement pas impossible, mais extrêmement compliqué pour que Microsoft ne s'en aperçoive pas immédiatement
__________________
Sevyc64 --- Le partage est notre force

NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 15/09/2011, 09h45   #12
Modérateur
 
Avatar de Flaburgan
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 1 037
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2010
Messages : 1 037
Points : 2 476
Points : 2 476
Je suis sceptique sur le "il faudrait ensuite que ce soit une mise à jour qui n'existe pas déjà, que les os reconnaissent qu'ils en ont besoin pour pouvoir la télécharger et l'installer, ça veut dire, arriver aussi à corrompre le système de catalogue qui constitue le cœur de Windows Update."

Pour moi, de ce côté là, il suffit de dire "une nouvelle mise à jour est disponible", en disant genre que c'est un patch de sécurité, l'ordinateur ne fait aucune vérification de s'il a besoin ou non de la mise à jour, on lui dit qu'il y en a une, il l'installe, voilà tout. Par contre effectivement pour qu'elle passe inaperçu du côté de microsoft, là c'est beaucoup plus chaud...
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

Je soutiens Diaspora*, le réseau social libre.

Veillez à porter une attention toute particulière à l'orthographe...

Blog collaboratif avec des amis : http://geexxx.fr
Flaburgan est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 15/09/2011, 11h01   #13
Modérateur
 
Avatar de sevyc64
 
Homme Yves
Développeur informatique
Inscription : janvier 2007
Messages : 3 880
Détails du profil
Informations personnelles :
Nom : Homme Yves
Âge : 39
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : janvier 2007
Messages : 3 880
Points : 7 656
Points : 7 656
Non, les mises à jours de Microsoft, fussent-elles de sécurités, ne fonctionnement pas comme ça.

Toutes les mises à jours ne s'appliquent pas à toutes les machines, ne s'appliquent pas si elles sont déjà installées. La machine fait un certain nombres de vérifications selon divers critères avant de décider si elle est concernée par la mise à jour, ou non, même si c'est une mise à jour de sécurité.
__________________
Sevyc64 --- Le partage est notre force

NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS
sevyc64 est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 15/09/2011, 19h00   #14
Invité de passage
 
L
Créateur du monde et de l'Univers
Inscription : novembre 2010
Messages : 22
Détails du profil
Informations personnelles :
Nom : L
Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Créateur du monde et de l'Univers
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2010
Messages : 22
Points : 4
Points : 4
"ram-000 voulais dire que ce 'est pas le rôle d'un antivirus de détecter si ton système à trop souvent besoin de mises à jours de windows, ou s'il essaye de toujours installer les mêmes."

Je voulais dire que si ce problème de mises à jour était dû à ComodHacker (c'est pourquoi j'ai posté) l'antivirus aurait été capable de détecter les logiciels malveillants introduits.
l0lmanPH est déconnecté   Envoyer un message privé Réponse avec citation 01
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h56.


 
 
 
 
Partenaires

Hébergement Web