Journal Suspicion de backdoor gouvernemental allemand

30
9
oct.
2011

Le Chaos Computing Club vient d'annoncer la découverte in the wild d'un backdoor gouvernemental allemand pour Windows.
Dans son analyse d'une vingtaine de page, le CCC signale de nombreuses failles permettant à de tierces parties d'obtenir le contrôle sans autorisation de la machine infectée.

La firme F-Secure a rajouté la signature de ce backdoor sous le nom Backdoor:W32/R2D2.A.

Il semblerait que les dev de ce code soient des fans de StarWars:
Hexdump du code malveillant montrant C3PO-r2d2-POE

  • # CCC ?

    Posté par  . Évalué à 10.

    Le Comité Contre les Chats c'est plus ce que c'était…

  • # _Politics_

    Posté par  (site web personnel) . Évalué à 6.

    On élit vraiment parfois des tarés et vendus. C'est démentiel.

    When arguing about the government authorized infiltration of computers and secretly scanning suspects' hard drives, the former minister of the interior Wolfgang Schäuble and Jörg Ziercke, BKA's president (BKA, German federal policy agency), have always claimed that the population should not worry because there would only be "a handful" of cases where the trojan would be used at all.

    In reality this exceptionally strict quality control has neither found that the key is hard coded, nor that the "encryption" is uni-directional only, nor that there is a back door for uploading and executing further malware. The CCC expressed hope that this farce is not representative for exceptionally strict quality control in federal agencies.

    Un logiciel installé sur tout les systèmes d'un pays par son gouvernement, ça se comprends bien. Par exemple les suisses ont bien la responsabilité de leur armement individuel en permanence, pourquoi ne pas pouvoir faire de même en cas d'attaque logicielle ? Un espèce de BOINC, voir plus, objectif défense. Mais non, c'est bien les affaires intérieures qui s'occupent d'un logiciel fortement soupçonné de n'être qu'un espion.

    • [^] # Re: _Politics_

      Posté par  (site web personnel) . Évalué à 2.

      Je ne voit pas en quoi un botnet étatique servirait à quelque chose.
      Un état a déjà accès à:
      - un accès Internet > 10 Gbps
      - des supercalculateurs
      - un espace disque redondant très important ( > Eo ?)

      Qu'est-ce qu'un botnet leur apporterait ?

      • [^] # Re: _Politics_

        Posté par  (site web personnel) . Évalué à 4.

        Tout le monde a déjà accès à ça (suffit de signer le chèque), ce n'est pas réservé aux états. Donc peut-être que c'est pour la même chose que les autres (à savoir le prix)?

        Bref, c'est nul comme argument "a déjà accès".

        • [^] # Re: _Politics_

          Posté par  . Évalué à 2.

          Outre l'espionnage, penserais-tu à l'anonymat ?

  • # la guerre des etoiles ?

    Posté par  . Évalué à -5.

    C3-P0 r2d2 ?
    la guerre des etoiles ?

    • [^] # Re: la guerre des etoiles ?

      Posté par  . Évalué à 8.

      référence à une série de films qui a eu un certain succès à l'époque, tu a du en entendre parler si tu es né entre 1900 et 2005 à peu près

      • [^] # Re: la guerre des etoiles ?

        Posté par  . Évalué à -1.

        Uniquement à condition que lui ou un membre de son cercle familial restreint ait accepté la licence propriétaire très restrictive des films en question, qu'il ait enfreint la loi, ou qu'un de ses proches ait enfreint la loi. Sinon, il n'a pas pu voir ces films.

        THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

        • [^] # Re: la guerre des etoiles ?

          Posté par  . Évalué à 7.

          Sachant qu'ils sont passés plusieurs fois a la tv (dont les chaines publique) je vois pas de quoi tu parles.

        • [^] # Re: la guerre des etoiles ?

          Posté par  . Évalué à 2.

          Pourrais tu me montrer cette licence tres proprietaire que tu as du accepter pour voir la guerre de les etoiles?
          Je suis curieux de la lire, n'ayant moi meme jamais eu a accepter une quelconque licence pour regarder un film.

          If you can find a host for me that has a friendly parrot, I will be very very glad. If you can find someone who has a friendly parrot I can visit with, that will be nice too.

        • [^] # Re: la guerre des etoiles ?

          Posté par  . Évalué à 6.

          Sinon, il n'a pas pu voir ces films.

          Ça tombe bien, il parle d'en entendre parler.

          « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

        • [^] # Re: la guerre des etoiles ?

          Posté par  (site web personnel) . Évalué à 2.

          Ce que dénonce Grunt, c'est le fait qu'on se paye la tronche d'une personne sur son manque de références culturelles. Références culturelles que celle-ci ne peut avoir que si elle accepte d'abandonner des libertés essentielles.

          Et je suis sûr que ceux qui se moquent aujourd'hui de quelqu'un parce qu'il lui manque un bout de culture qu'il n'est pas supposé avoir fustigeront demain ceux qui refusent les restrictions injustes des biens culturels auxquels ils accèdent, à coup de "T'as qu'à avoir la télé chez toi" ou de "T'as qu'à payer x euros pour acheter/louer le DVD en promettant de ne le partager avec personne"...ou même la pire des hypocrisies : "T'as qu'à avoir des amis et regarder des flims avec eux". Mais bordel, comment voulez-vous avoir des amis si on vous traite comme une merde à chaque fois que vous avouez ne pas avoir les références culturelles que "tout le monde a" ?!

          C'est incroyable de voir sur ce site tant de gens qui peuvent se montrer parfaitement brillants dès qu'il s'agit de parler de logiciels libres et de libertés numériques, mais qui tombent dans le beaufisme le plus terre-à-terre dès qu'on évoque les rapports sociaux ou la vie quotidienne.
          Alors on ne doit pas pirater, mais on ne doit pas non plus se permettre de ne pas être cultivé ? Qu'est-ce qu'il reste ? Acheter ? Donner des sous à ces entreprises qui s'acharnent à démolir les valeurs que vous défendez ?
          Quand on évoque la culture, on a l'impression que le niveau de réflexion retombe au niveau de la mer, peu importe la liberté et l'égalité : l'essentiel, c'est que j'arrive à regarder mon flim sur mon écran 22" ce soir, parce que j'ai gagné suffisamment à la fin du mois, et que les horaires de mon boulot me permettent de rentrer avant que ça commence, et que je puisse en causer le lendemain avec mes collègues de la COGIP à la pause café, puis aller sur DLFP me moquer des incultes réglos ou taper sur ceux qui ont refusé d'abandonner leurs libertés pour être aussi cultivé que moi.

          Il y a des injustices qu'on est incapables de voir, même dans les milieux les plus libristes. Grunt en dénonce une, la met en lumière, cherche à vous ouvrir les yeux, et vous moinssez ça. Pathétique.

          J'ai 55 avis au moment d'écrire ceci. Je n'en ai pas utilisé un seul depuis la création de mon compte sur linuxfr, parce que je n'ai jamais su sur quels critères me baser pour plusser. Mais là, c'est décidé : devant la note actuelle du commentaire auquel je réponds, mon premier pertinentage, c'est à lui que je l'attribue.

          • [^] # Re: la guerre des etoiles ?

            Posté par  . Évalué à 3.

            Références culturelles que celle-ci ne peut avoir que si elle accepte d'abandonner des libertés essentielles.

            Exactement QUELLES libertés essentielles doit on abandonner pour regarder star wars?
            Non, parce que grande nouvelle, cette soit disant liberté essentielle (a quoi?) tu l'as jamais eu, ça va être dur de l'abandonner.

            If you can find a host for me that has a friendly parrot, I will be very very glad. If you can find someone who has a friendly parrot I can visit with, that will be nice too.

          • [^] # Re: la guerre des etoiles ?

            Posté par  . Évalué à 4.

            Oui, c'est un peu l'idée. Ça me gave que même sur LinuxFR on considère la culture propriétaire comme "allant de soi" alors que les mêmes n'hésitent pas à hurler quand c'est Ms Office ou Windows qui sont censés "aller de soi".

            THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

          • [^] # Re: la guerre des etoiles ?

            Posté par  . Évalué à 2.

            À te lire j'ai l'impression de quelqu'un qui en avait gros sur la patate et qui a trouvé le premier sujet vaguement en rapport avec son problème pour vider son sac, c'est humain, le problème c'est que j'ai comme la sensation que tu te gourre.

            Le commentaire posté par modr123 contient très peu d'informations, on ne connait pas le sens des points d'interrogation, et en l'absence d'intervention ultérieure de sa part, on n'en sait pas plus.
            J'ai réagi par défaut en faisant comme si cela marquait une ignorance de sa part de l'existence de la saga, en exprimant de manière détendue ma surprise vis à vis de ce fait.

            Ensuite vous avez été un ou deux à monter au créneau pour déverser votre huile bouillante, en assumant qu'on se moque de lui parce qu'il n'a pas vu les films, et en profiter pour placer un argumentaire tout à fait hors sujet. Comme le rappelle Xavier, il n'est pas nécessaire d'accepter une quelconque licence liberticide pour avoir entendu parler de Star Wars.

      • [^] # Re: la guerre des etoiles ?

        Posté par  . Évalué à 7.

        Sois pas si dur, ma femme ne fait toujours pas la différence entre Yoda et le maître dans Kung-Fu Panda. Elle s'est posée la question en regardant un jouet, je suis déjà content qu'elle soit arrivée à une liste de 2 personnages seulement...

        Tout le monde n'a pas été un grand fan de la Guerre des Étoiles! En plus, dans la version française, C3PO est appelé 6PO non?

        • [^] # Re: la guerre des etoiles ?

          Posté par  . Évalué à 3.

          En plus, dans la version française, C3PO est appelé 6PO non?

          Oui et non. La version pimpée par informatique a vu son lot de réforme sur les noms.

          The capacity of the human mind for swallowing nonsense and spewing it forth in violent and repressive action has never yet been plumbed. -- Robert A. Heinlein

        • [^] # Re: la guerre des etoiles ?

          Posté par  . Évalué à 3.

          J'ai toujours pensé que c'était CI-TREE-PÉ-O qui était dit à la va vite.

          • [^] # Re: la guerre des etoiles ?

            Posté par  . Évalué à 4.

            Je pense qu'en fait, tu n'es pas tombé loin de la vérité : C6 (en français) se prononce presque comme C3 (en anglais), ce qui simplifiait le raccord voix/mouvements de la bouche, lors de la traduction...

        • [^] # Re: la guerre des étoiles ?

          Posté par  (site web personnel) . Évalué à 6.

          Note wikipédia : « traduit dans le doublage français des films, pour coller aux lèvres des acteurs, par Z-6PO ou 6PO »

        • [^] # Re: la guerre des etoiles ?

          Posté par  (site web personnel) . Évalué à 1.

          L'humour.

          Pour regarder star wars il faut abandonner l'humour (...)

          Et l'humour est une bonne illustration de la situation :
          on a pas le droit de l'enregistrer, on a pas le droit de le reprendre, on a pas le droit de le détourner, on a pas le droit de nuire à son image, (tout ceci avec des bémols et avec, aussi, ce que cela peut impliquer, sur le liberté d'expression) Ces éventuels comportements peuvent être poursuivis car ils enfreignent le droit du film...
          Pourtant il est accordé que l'usage sous la forme satyrique et/ou humouristique ne peut être poursuivie.

          Une illustration de ce que le légiste peut faire, en matière de défense de la liberté d'expression, la défense du droit commun face à l'intérêt privé.

          Et hop.

          • [^] # Re: la guerre des etoiles ?

            Posté par  . Évalué à 3.

            on a pas le droit de le reprendre, on a pas le droit de le détourner, on a pas le droit de nuire à son image

            Des films de fan:
            http://www.theforce.net/fanfilms/
            trouvés depuis le site officiel:
            http://www.starwars.com/connect/fan-sites/
            A partir de là, tu peux trouver sur youtube (et le reste du web) pleins de film qui reprennent des éléments des films ou de l'histoire, des parodies et quant à nuire à l'image:
            http://www.youtube.com/watch?v=FxKtZmQgxrI
            qui détruit complètement l'image de la trilogie des épisodes I II et III en analysant tous les problèmes en utilisant énormément d'éléments du film.

            • [^] # Re: la guerre des etoiles ?

              Posté par  (site web personnel) . Évalué à 2.

              Pourtant il est accordé que l'usage sous la forme satyrique et/ou humouristique

              • [^] # Re: la guerre des etoiles ?

                Posté par  . Évalué à 3.

                Pourtant il est accordé que l'usage sous la forme satyrique et/ou humouristique

                Ca ne couvre pas l'usage qui en est fait par les fans et qui est permis par Lucas depuis longtemps.

                Donc pour résumer, on a le droit de le reprendre dans les cas couverts par le fair use (commentary, criticism, news reporting, research, teaching, library archiving and scholarship) c'est à dire qu'on peut le réutiliser et éventuellement nuire à son image, sous forme de parodie ou de commentaire ou de critique, et en plus, Lucas permet à ses fans, s'il en reste, de reprendre les éléments de ses films au delà de ce que le droit légal strict autorise.

                C'est très différent.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.