Hihi

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 4 avril 2007

Ca sent le poisson pas très frais

Memo : Fish est en fin de compte très peu sécurisé et très pervers. A n'utiliser sans aucun prétexte sur un dédié. C'est de la cochonnerie qui simule une connexion sftp via ssh afin de parcourir une architecture de dossiers graphiquement sous Konkeror par exemple (via le kio-slave fish:/) créant ainsi une énorme backdoor. Bref, à abolir et à bannir de notre vocabulaire.

Si vous voulez en savoir plus.

vendredi 2 février 2007

Vista : motus et bouche cousue !

On savait qu'à la sortie de Vista, les pirates de tous les genres allaient se battre pour trouver la plus grosse faille possible, dénicher la moindre vulnérabilité pour enfin s'en vanter un peu partout. Malheureusement c'était sans compter les progrès du double recordman du nombre de failles recensées et du temps moyen de leur correction en la matière. Aujourd'hui, les hackeurs se partagent les miettes, du moins pour l'instant.

Fenêtre : windows en anglais

Mais attention tout de même, une vulnérabilité a été reconnue par Microsoft depuis peu. Cette vulnérabilité est la première du genre, inhérente aux fonctionnalités de l'OS. Il suffirait d'utiliser la reconnaissance vocale pour par exemple supprimer des fichiers du disque dur ou effectuer diverses actions touchant à vos documents. Imaginez alors que l'on vous envoie un fichier audio donnant ces ordres, joués par un haut parleur et captés par un micro, et vous obtenez une nouvelle génération de virus.

Alors bien évidemment, les utilisateurs demandent des solutions pour contrer cela, et à Microsoft de répondre : "Eteignez vos enceintes". Qu'est-ce qui est le plus risible entre les hackeurs qui cherchent de telles failles, la vulnérabilité elle-même, à savoir la mise à disposition de commandes vocales permettant de mettre en danger certains fichiers et la réponse de Microsoft ? Ils commencent fort, et entre nous, je trouve qu'ils vont bien ensemble tous ces énergumènes. ;)

Source : Infos du Net