Microsoft répond au problème de sécurité de Win SP2
PC Mag a publié il y a quelques jours un dossier sur la possibilité pour ...
PC Mag a publié il y a quelques jours un dossier sur la possibilité pour un pirate de "parodier" le Windows Security Center de Windows XP SP2 en manipulant le Windows Management Instrumentation (WMI). Cette parodie est censée faire croire à la personne piratée qu'elle n'a aucun problème, alors que Windows avait bel et bien détecté l'intrusion. De ce fait, le pirate peut désactiver le pare-feu, l'anti-virus et les mises à jour de sa victime sans que cette dernière n'y voit quoi que ce soit (plus d'infos). Neowin a ainsi contacté Microsoft pour avoir son avis sur la question.

Selon Microsoft, ceci n'est pas un problème particulier. En effet, pour qu'un pirate "parodie" un Windows Security Center, il faudrait pour cela qu'il ait les droits de l'administrateur. Et par conséquent il pourrait faire bien pire que cette petite tricherie... Microsoft précise qu'il a rajouté dans Windows XP SP2 des fonctionnalités visant à réduire la probabilité que des applications inconnues parcourent un système ayant par défaut le firewall, le DEP (Data Execution Prevention) et l'AMS (Attachment Manager Service) d'Outlook Express, visant à isoler certains fichiers attachés jugés dangereux.
PCMag précise aussi qu'un pirate pourrait avoir intérêt à ne pas se faire remarquer, et ainsi ne pas vouloir faire n'importe quoi pendant un certain temps, afin de profiter d'un moment de "faiblesse" de sa victime, persuadée d'être en sécurité.
PCMag précise aussi qu'un pirate pourrait avoir intérêt à ne pas se faire remarquer, et ainsi ne pas vouloir faire n'importe quoi pendant un certain temps, afin de profiter d'un moment de "faiblesse" de sa victime, persuadée d'être en sécurité.
Source :
Neowin
Nil Sanyas
le 30 août 2004 à 10:10
(6 335
lectures)
Actualités et brèves relatives
- 30 / 08 / 2004 : Le SP2 n'aime pas les processeurs AMD Athlon 64...
- 27 / 08 / 2004 : Microsoft publie un guide pour désinstaller Win XP SP2
- 20 / 08 / 2004 : 2 failles découvertes dans Microsoft Windows XP SP2
- 20 / 08 / 2004 : Comment IBM gère l'installation du SP2 de Windows XP
- 17 / 08 / 2004 : Microsoft retarde la dispo du SP2 sur Windows Update
- 16 / 08 / 2004 : Windows XP SP2 sur BitTorrent peu apprécié par MS
- 15 / 08 / 2004 : Le SP2 et la compatibilité : ça coince encore...
- 13 / 08 / 2004 : Intégralité du message d'IBM à propos de XP SP2
- 10 / 08 / 2004 : IBM demande à ses employés de ne pas installer SP2






