IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La plupart des logiciels préinstallés sur PC contiendraient des failles de sécurité


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 701
    Points : 51 810
    Points
    51 810
    Par défaut La plupart des logiciels préinstallés sur PC contiendraient des failles de sécurité
    La plupart des logiciels préinstallés sur PC contiendraient des failles de sécurité
    Conclut une étude réalisée sur des machines des fabricants du top 5

    L’année dernière a exposé des failles importantes dans les logiciels préinstallés sur les machines des constructeurs Dell et Lenovo. Pour Lenovo particulièrement, avec le scandale Superfish, cela a soulevé de vives critiques jusqu'à ce que des solutions soient apportées. On espérait donc, après ces incidents, que tous les constructeurs renforcent la sécurité des logiciels préinstallés sur leurs machines, mais pas grand-chose ne semble avoir été fait par ces derniers, selon une étude menée par la firme de sécurité Duo Security.

    L’étude a porté sur des machines des cinq premiers constructeurs : Lenovo, Dell, HP ainsi qu'Acer et Asus. Il s'agissait de les analyser afin de déterminer lesquelles étaient vulnérables. Et d'après les résultats de l'étude, toutes les machines étaient livrées avec des logiciels présentant au moins une faille de sécurité.

    Le rapport a mis l’accent sur les utilitaires de mises à jour tiers installés par défaut par les constructeurs. Leurs interfaces de programmation fréquemment exposées permettent facilement le reverse engineering. Pire encore, ils permettent aux cybercriminels d’injecter du code et d’installer des malwares via le processus de mise à jour, bénéficiant du fait que les connexions entrantes et sortantes de ces utilitaires sont dépourvues de chiffrement TLS, ce qui permet à l’attaquant de surveiller tout le trafic.

    Les utilitaires de mises à jour ont pour principale tâche d’installer les nouvelles versions de logiciels qui viennent préinstallés sur les machines. Ils sont séparés de Windows Update, l’outil de Windows pour les mises à jour qui est beaucoup plus réputé pour sa sécurité. Du fait des menaces encourues par les utilisateurs, les chercheurs préconisent de réinstaller carrément le système d'exploitation.

    Au passage, il est bon de noter que Lenovo conseille désormais à ses clients de désinstaller l'application Lenovo Accelerator, qui est préinstallée sur beaucoup de ses machines tournant sous Windows 10. En effet, l’application connait de nombreuses lacunes, elle n’utilise aucun chiffrement lorsqu’elle recherche ou installe de nouvelles mises à jour et n'arrive pas à vérifier la validité des certificats de sécurité numérique avant de les installer.

    Source : Duo -Lenovo

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre habitué
    Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2010
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2010
    Messages : 66
    Points : 140
    Points
    140
    Par défaut
    Est-ce que c'est vraiment étonnant ?
    Les machines pré-assemblées sont vérolées de softs pré-installés, j'ai maintenant le réflexe de désinstaller tout logiciel suspect à la réception d'une machine neuve et de la passer à plusieurs anti-spywares et anti-virus avant d'en faire quoi que ce soit.
    "Si ne pas se remettre en question est la marque des imbéciles, alors le doute est l'apanage de l'intelligence"

  3. #3
    Membre éclairé
    Avatar de Marwindows
    Homme Profil pro
    Dev'Ops
    Inscrit en
    Mars 2010
    Messages
    57
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Dev'Ops

    Informations forums :
    Inscription : Mars 2010
    Messages : 57
    Points : 659
    Points
    659
    Par défaut
    Il paraîtrait même que certaines n'auraient pas encore été découverte !!!!


  4. #4
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 555
    Points : 1 597
    Points
    1 597
    Par défaut
    C'est Trolldi !

    Tous les PC sont vendus avec des logiciels contenant des failles. Je n'en ai pas encore vu sous OpenBSD seul.

    C'était Trolldi !

  5. #5
    Futur Membre du Club
    Inscrit en
    Février 2011
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Février 2011
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Ou est danc le role des Antiverus ?

  6. #6
    MikeRowSoft
    Invité(e)
    Par défaut
    Des failles, même les produits en fin de cycles en ont. Des bogues... pareil. Même les grosses boites fournisses les PC avec systèmes d'exploitations inclus. Alors les questions de mise à jour à la vente...

    Les métiers de la phases de testes défini par le génie logiciel sont vraiment rares ces temps ci...

    Continuons dans la section troll des malwares et rootkits. List_of_Easter_eggs_in_Microsoft_products (Aucuns bogues ou incompatibilités ou autres à l’exception de "qu'est ce que sa fout là?" )

  7. #7
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 066
    Points : 2 569
    Points
    2 569
    Par défaut
    Quand on fait soit même sa configuration, on a pas ce problème.
    Il faut favoriser les pilotes génriques.
    Il suffit de pas installé tous les logiciels fournis avec les cartes et périphériques, car ils ont les mêmes problèmes.

    Pour les portables je vire un maximum de logiciels préinstallés, surtout car ils pompent des ressources pour rien.

    Leur conseil de reinstaller windows même moi je l'appliquais, c'est pas une nouvelle ^^

    Mon prochain portable sera un PC avec des pilotes libres, se sera plus simple.
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  8. #8
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut
    Etonnant ! Moi je n'ai pas de faille de sécurité ! Jamais CurrPorts ne m'indique une connexion suspecte. Il faut dire que je n'ai pas de portable non plus. Ceci peut expliquer cela.

    A ceux qui voudraient départitionner et réinstaller un Windows sur un portable ils vont avoir des problèmes de drivers qui ne se trouvent pas sur le site du constructeur. HP par exemple.

    Et puis un portable qui est prévu pour une version de Windows ne permettra pas d'en installer une autre (toujours le cas de HP).
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

  9. #9
    Futur Membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Janvier 2011
    Messages : 7
    Points : 9
    Points
    9
    Par défaut
    Avec HP, j'ai déjà eu le même problème. HP est à banir.

  10. #10
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 066
    Points : 2 569
    Points
    2 569
    Par défaut
    Perso, je n'ai pas réinstallé Windows 7 toute de suite sur mon vieux portable Asus de 2010 .

    J'avais peur de ne pas avoir tous les pilotes à disposition.
    Mais déjà en virant tous les logiciels Asus, ça faisait un peu de place.
    C'est pourquoi le prochain sera un portable avec des pilotes libres.

    Moi qui n'aimais pas trop HP, ça va pas m'aider à en acheter un.

    Après je n'avais pas le choix j'ai remplacé le dur par un SSD.
    Je n'ai pas eu de problème
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  11. #11
    Membre extrêmement actif
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2015
    Messages
    1 104
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2015
    Messages : 1 104
    Points : 2 574
    Points
    2 574
    Par défaut
    Citation Envoyé par Chauve souris Voir le message
    Etonnant ! Moi je n'ai pas de faille de sécurité ! Jamais CurrPorts ne m'indique une connexion suspecte. Il faut dire que je n'ai pas de portable non plus. Ceci peut expliquer cela.

    A ceux qui voudraient départitionner et réinstaller un Windows sur un portable ils vont avoir des problèmes de drivers qui ne se trouvent pas sur le site du constructeur. HP par exemple.

    Et puis un portable qui est prévu pour une version de Windows ne permettra pas d'en installer une autre (toujours le cas de HP).
    C'était vrai chez HP il y a une dizaine d'années, y compris des polémiques de disque-durs tatoués. Et en 2016 ?
    "If the revolution ain't gon' be televised
    Then fuck, I'll probably miss it" - Aesop Rock

  12. #12
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut
    Moi, ce que j'aimerais pour un portable, c'est qu'il ait la même qualité de services qu'une carte mère. Donc avec tous les pilotes pour tous les systèmes, y compris les 32767 variantes de Linux (va y avoir du boulot, là).

    Mais faut pas rêver un portable c'est de la vente liée avec un système (Windows) et il n'est pas possible de changer quoi que ce soit. Si on aime pas ça, et bien on n'achète pas de portable.

    Sur l'aspect matériel :
    - l'autonomie est dérisoire la (chère) batterie perd la moitié de sa capacité en quelques recharges. Un conseil : évitez de décharger la batterie de votre voiture pour (mal) recharger celle de votre portable. Ceci dit la marche à pied c'est bon pour la santé...
    - et, je ne sais pas comment ils ont réussit à faire des écrans aussi mauvais ! Impossible d'y lire quoi que ce soit si on mate son portable avec une chemise blanche. Et puis même en regardant le centre de l'écran celui de mon immonde HP était moiré sur les côtés. Dégueu pour regarder un film. Mon moniteur LG de bureau, je peux le regarder avec un angle de 10°, l'aspect n'a pas changé. Et je n'ai jamais vu le reflet de quoi que ce soit sur l'écran.

    Mais c'est tellement bien d'avoir un portable ! Toutes les pubs, même de banques qui ne vendent pourtant pas de portables, vous montrent toujours le petit couple, dégoulinant de bonheur, blotti sur le canapé avec un portable sur les genoux du mec.

    Nom : connards à portable (2).jpg
Affichages : 527
Taille : 19,4 KoNom : connasse à portable.jpg
Affichages : 433
Taille : 18,7 Ko

    Après tout c'est peut-être ça qu'ils veulent vendre ? De la félicité conjugale ?

    Une marchandise paraît au premier coup d'oeil quelque chose de trivial et qui se comprend de soi-même. Notre analyse a montré au contraire que c'est une chose très complexe, pleine de subtilité métaphysique et d'arguties théologiques.
    (Karl Marx, Le Capital (1867))
    Pour la deuxième image, la conasse à portable, je déconseille d'emmener brouter de l'herbe à un portable. Déjà que sa carte-mère refroidit mal (c'est comme ça que mon HP a dégagé, au bout d'un an et demi, juste après la fin de la garantie) alors si on le transforme en aspirateur à fourmis...

    Pas mieux : j'ai vu, dans exactement la même position, mais sur une grosse moquette (moins de fourmis, mais ça ne vaut pas mieux pour la CM), une photo similaire sur la couverture d'un livre intitulé "Je m'initie à Word". Au bout d'une demie-heure dans cette position je pense que la malheureuse est bonne pour se taper du piroxicam (anti-inflammatoire majeur).
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

Discussions similaires

  1. Réponses: 18
    Dernier message: 17/01/2008, 11h54
  2. Réponses: 9
    Dernier message: 13/08/2007, 16h41
  3. Comment récupérer la liste des logiciels installés sur une machine ?
    Par david_chardonnet dans le forum API, COM et SDKs
    Réponses: 3
    Dernier message: 19/09/2003, 17h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo