Journal Carton jaune pour Microsoft

Posté par  (site web personnel) .
Étiquettes : aucune
0
25
août
2003
Le washington vient de publier un article intitulé : "Microsoft windows: Insecure by design". Je cite l'une des phrases racoleuses, mais le meilleur reste à venir.

Even if that changed, Windows would still be an easier target. In its default setup, Windows XP on the Internet amounts to a car parked in a bad part of town, with the doors unlocked, the key in the ignition and a Post-It note on the dashboard saying, "Please don't steal this."

Il y a un autre passage croustillant ou l'un des directeurs sur le thrustcomputing de chez microsoft s'exprime :

"A l'avenir, ça sera mieux de laisser les ports fermés, et aux gens de choisir s'ils veulent les ouvrir ou non..."

http://www.washingtonpost.com/wp-dyn/articles/A34978-2003Aug23.html(...)

C'est vrai que ça va etre difficile pour Microsoft de redevenir credible en terme de sécurité après cette explosion de virus, vers. Ou au contraire ça va leur servire de tremplin pour imposer freetz et leur système infaillible.
  • # Re: Carton jaune pour Microsoft

    Posté par  . Évalué à 1.

    y a deja un premisse. Ils compte mettre le service winupdate par défaut avec autoinstall des patches...
    • [^] # backdoor permanente MS dans tous les windows

      Posté par  . Évalué à 8.

      ce qui équivaut exactement à une backdoor permanente dans tous les systèmes windows, à laquelle peut accéder MS quand il en a envie (et BSA et NSA/CIA aussi si ils en donnent l'ordre à MS !)

      si la clé, ou si l'algorithme de cryptage de cette backdoor sont compromis (aucun algo de cryptage assymétrique n'a été démontré incassable mathématiquement), alors la backdoor servira aussi à toutes sortes d'intrus !

      la vitesse à laquelle pourrait se propager à tout Internet un virus exploitant cette faille serait carrément terrifiante (et les anttvirus sont court-circuitables par les mises à jours signées MS)

      super !
    • [^] # Re: Carton jaune pour Microsoft

      Posté par  (site web personnel) . Évalué à 3.

      Et ca reboote a chaque patch ? :-)
  • # Re: Carton jaune pour Microsoft

    Posté par  (Mastodon) . Évalué à 2.

    «un des directeurs sur le thrustcomputing de chez microsoft »

    C'est voulu, le jeu de mots ? En tout cas c'est très bon :-)
  • # Re: Carton jaune pour Microsoft

    Posté par  . Évalué à 0.

    Qui nous dit que c'est pas microsoft qui a fabrique sobig pour montrer au monde que ces solutions actuelles valent rien et qu'il faut par consequent passer a la prochaine version de windows (qui sera surement selon eux plus secure (et elle integrera palladium aussi tant qu'on y est...)). Serieusement ca m'etonnerais pas... J'ai entendu des histoires avec microsoft impliqué qui etaient pas mal dans le genre...
    • [^] # Re: Carton jaune pour Microsoft

      Posté par  . Évalué à 1.

      Moi j'ai entendu des rumeurs sur les fabricants d'anti virus qui en lacheraient de temps en temps pour faire remontrer les vente, mais des rumeurs sur MiKrau$hoft, jamais.

      Tu pourrais être plus explicite STP ?
      • [^] # Re: Carton jaune pour Microsoft

        Posté par  . Évalué à 1.

        Certaienement, meme si la pratique en question est tout de meme plus eloignee de ce que j'avancais non sans une note d'humour (pour ceux qui n'auraient pas compris) dans mon commentaire precedent.
        En fait je connais un mec qui bossait pour une société anglaise qui fabriquait des telephones portables et qui comptaient intégrer un produit microsoft (windows one en l'occurence) dans un de leurs produits. Microsoft tardant vraiment a leur livrer le produit la societe en question commencer a perdre de l'argent. Tant et si bien qu'au bout d'un an de retard environ la societe a demande a microsoft de mettre de l'argent dans celle-ci pour eviter la faillite. Mais les bienveillants dirigeants de microsoft on jugé qu'il etait prefereable pour eux de faire un pret a ladite societe qu'ils rembourseraient une fois que le produit marcherais. Ceci fut fait mais le contrat stipulait aussi qu'en cas de faillite toute la societe appartiendrais a microsoft. Le produit tant attendu se fit encore attendre quelques mois avant que les gens de microsoftent se retirent du conseil d'administration ce qui signifiait que la faillite etait proche et que la societe allait appartenir sous peu billoubilou... Pendant ce temps biloubiloiu vendait discretement le tant attendu produit a des asiatiques en attendant de recuperer la societe anglaise qui fabriquait les telephones...
        En gros bilou voulait profiter de ce que la societe avait fait a moindre frais...
        Pour information cette société est maintenant en proces contre microsoft....
        (J'aimerais assez savoir combien de proces sont actuellement en cours contre microsoft...)
    • [^] # Re: Carton jaune pour Microsoft

      Posté par  (site web personnel) . Évalué à 1.

      Et y'a aussi Mulder (qui se traine cette infidèle de Scully) qui:
      "I want to Believe"

      Ca rend pourtant pas plus réel les petis bons hommes verts... alors les complots de Microsoft déployant un virus pour faire chier ses consomateurs, j'y crois pas plus.

      Le plus étonnant a été le délai exagérément long nécessaire aux "maichants" pour mettre au point Sobig surtout quand l'exploit avait été diffusé bien avant (mi juillet, je testais sur des potes, intrigué par le fait que l'exploit te donnais droit a un "shell" windows, en fait c'est un acces a cmd.exe, je revais de vrai shell moi ;-).

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.