Navigation
L'actualité informatique et multimédia
Les derniers recensements de Mc Afee dans le domaine sont clairs, le nombre de rootkit est en pleine explosion depuis la très médiatique affaire du rootkit de Sony. Les experts commencent à sérieusement s'intéresser au sujet, et découvrent depuis un grand nombre de techniques différentes pour la dissimulation de processus.Derrière ce grand nombre de rootkits, c'est surtout une véritable communauté open source qu'ont trouvée les experts en sécurité de Mc Afee. Le cas du site Rootkit.com est un des exemples les plus représentatifs du domaine. Toute une communauté de 42 000 membres s'y échange des informations quotidiennement, dans les articles ou les forums du site.
Selon Jamie Butler, PDG de la société de sécurité Komoku, le site est une foire au développement open source dans le domaine du rootkit, qui progresse dans les techniques de dissimulation, mais aussi dans les moyens de détection de semblables programmes. Jamie Butler est d'ailleurs l'une des personnes qui a aidé à la création de Rootkit.com.
Exemple récent, un « bot » (robot logiciel) destiné aux réseaux IRC présenté il y a quelques jours sur le site et baptisé Tibbar, utilise une librairie créée par un autre membre de la communauté, Valerino. Cette librairie est en fait un équivalent open source et gratuit des pilotes KSOCKS de chez Open System Research, qui fonctionnent directement au niveau du noyau de Windows.
Ces pilotes KSOCKS commerciaux sont licenciés à un grand nombre de sociétés éditrices de logiciels tels que des pare-feu par exemple. La librairie de Valerino offre les mêmes possibilités aux développeurs open source, qui souhaitent directement titiller le kernel de Windows. Seul l'avenir nous le dira mais l'open source dans le domaine pourrait aussi aider à la détection et la sécurisation des PC face aux rootkits. Jamie Butler, pour sa part, s'effraierait plutôt de sa création...
Rédigée par le mardi 25 avril 2006 à 15h32 (11950 lectures)
Le reste de l'actualité :
26-04-06 : Fragmentation du disque dur : étude des performances
25-04-06 : Microsoft parle un peu du multimédia sous Vista
25-04-06 : France Télécom limite son offre téléphonie illimitée
25-04-06 : Galaxy annonce une Geforce 7600GS plutôt spéciale
25-04-06 : Un serveur de stockage de 1,36 million de Go
25-04-06 : Rootkit.com, une communauté ouverte autour du rookit
25-04-06 : GeForce 7950 GX2 : Le SLi facile pour fin mai
25-04-06 : Intel dévoile un peu sa plateforme professionnelle vPro
25-04-06 : Encre compatible : échec d'Epson contre un petit revendeur
25-04-06 : City Life : INpact Virtuel s'offre une mégalopole
25-04-06 : Microsoft parle un peu du multimédia sous Vista
25-04-06 : France Télécom limite son offre téléphonie illimitée
25-04-06 : Galaxy annonce une Geforce 7600GS plutôt spéciale
25-04-06 : Un serveur de stockage de 1,36 million de Go
25-04-06 : Rootkit.com, une communauté ouverte autour du rookit
25-04-06 : GeForce 7950 GX2 : Le SLi facile pour fin mai
25-04-06 : Intel dévoile un peu sa plateforme professionnelle vPro
25-04-06 : Encre compatible : échec d'Epson contre un petit revendeur
25-04-06 : City Life : INpact Virtuel s'offre une mégalopole
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0242 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























