Windows et la sécurité

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Windows et la sécurité

Message par Trabby » 26 Sep 2004 09:00

N'en déplaise aux mauvaises langues, Microsoft vient de publier un PDF de 90 pages, traitant de la sécurité de son système, et plus particulièrement face aux virus. On peut ainsi y (re)découvrir les méthodes de propagation, d'infection, de désinfection, et de détection de ces bestioles. Malheureusement, ce document n'est disponible actuellement qu'en anglais. Cependant, c'est une lecture à recommander à toute personne étant à l'aise avec la langue de Shakespeare. En effet, ce type de document est toujours bénéfique à l'éducation des utilisateurs, afin qu'ils soient prêt à faire face à une attaque virale, avec toutes les cartes entre leurs mains.

Après son adage "Trois étapes pour sécuriser votre ordinateur", Microsoft a donc décidé de la jouer moins commerciale, puisqu'en lieu et place de trois étapes, on découvre 90 pages d'informations techniques, destinées aux professionnels de l'informatique. Et comme toutes ses publications à l'attention de cette audience, elle fourmille de détails intéressants et importants. A lire d'urgence, donc.


Page de téléchargement du pdf

Source : Presence PC

@-
Si t'es perdu dans la forêt et que tu restes immobile pendant deux ans,
il va pousser de la mousse sur un côté de tes jambes.
C'est le nord.
Avatar de l’utilisateur
Trabby
Acharné
Acharné
 
Message(s) : 2012
Inscription : 12 Juil 2001 02:00
Localisation : Belgium Forever

Re: Windows et la sécurité

Message par bugs24 » 26 Sep 2004 09:07

Trabby a écrit :
[i]Source : Presence PC


:love4: PPC :love4:
bugs24
Acharné
Acharné
 
Message(s) : 3603
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par BlCa` » 26 Sep 2004 10:29

Dans la veine des PDF traitant de sécurité, la NSA (les cousins de la CIA) pond régulièrement des guides bien indigestes. Si vous taper les docs "unclassified" de l'oncle sam vous branche, c'est là que ça se passe http://www.nsa.gov/snac/downloads_all.cfm
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par Invité » 26 Sep 2004 11:42

je doute qu'un site fait en coldfusion sois une source fiable de sécurité ..

lol
Invité
 

Message par BlCa` » 26 Sep 2004 17:01

popeye a écrit :je doute qu'un site fait en coldfusion sois une source fiable de sécurité ..

lol


Quant à moi, je doute que tu aies les compétances nécessaire aux discutions relatives à la sécurité.

Ne pas oublier la clef de voute de tout argumentaire intéressant:

lol

:roll:
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par Invité » 26 Sep 2004 18:04

BlCa` a écrit :
popeye a écrit :je doute qu'un site fait en coldfusion sois une source fiable de sécurité ..

lol


Quant à moi, je doute que tu aies les compétances nécessaire aux discutions relatives à la sécurité.

Ne pas oublier la clef de voute de tout argumentaire intéressant:

lol

:roll:


mais je me vente pas d'être le meilleur logiciel du monde moi ...

"Microsoft Windows est le système d'exploitation le plus stable du monde" Bill Gates (Célèbre Humoriste)
Invité
 

Message par BlCa` » 27 Sep 2004 00:56

D'un autre humouriste

popeye, dans son délire, m' a écrit :je t'encule .. cretin de geek windowzien


Quant à Bill Gates, et bien qu'il n'ait jamais tenu ces propos, il est bien plus proche de sortir "l'OS le plus stable au monde" que toi de dégager une once d'intelligence.

PS: lol 8)
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par Lnanau » 27 Sep 2004 01:31

popeye le fan du pm a écrit :je t'enmerde aussi


Ce que je ne pige pas c'est que je n'ai jamais été insultant envers lui, j'ai juste dit qu'il commençait à gonfler.


LOL :bier:

Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas
Mon clan UT2k4 et Tacops : http://www.tchoumy.be.tf
Superbe intro ... de qualité professionelle et avec des animations à vous couper le souffle ... sisi je le jure
Lnanau
Habitué
Habitué
 
Message(s) : 396
Inscription : 20 Août 2003 02:53

Message par bugs24 » 27 Sep 2004 01:35

Lnanau a écrit :
popeye le fan du pm a écrit :je t'enmerde aussi


Ce que je ne pige pas c'est que je n'ai jamais été insultant envers lui, j'ai juste dit qu'il commençait à gonfler.



tu as du bol, a moi il a evoyé un message privé me conseillant d'aller me faire sodomiser par un âne .... :roll:

ha bon, coldfusion c pas de microsoft ? :lol:


bugs24 "tuutuut"
bugs24
Acharné
Acharné
 
Message(s) : 3603
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par Georgiooo » 27 Sep 2004 02:35

Bha on dirait qu'on ne change pas une équipe qui gagne ( enfin qui gagne bcp de reply negatif a son encontre) Popeye et les insultes en l'occurence... A lui tout seul il dit autant de conneries que le forum La Tribu a une époque
Image
Georgiooo
Acharné
Acharné
 
Message(s) : 3587
Inscription : 17 Mai 2003 11:53

Message par Invité » 27 Sep 2004 09:17

moi envoyer des pm, ca va po la tete ? doit avoir un bug dans ce forum :P :P :P

faudrait pas oublier vos médocs les filles :wink:

:tux:
Invité
 

Message par Invité » 27 Sep 2004 09:21

Lnanau a écrit :Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas


Non c'est vrai y'en à pas, mais à ma connaisance ca tourne uniquement sur plateforme Win32 alors .. donc c'est pas mieux que ASP .. :P :P :P

Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P

sujet clos :)
Invité
 

Message par AngeLFire » 27 Sep 2004 10:55

Comme il y a des milliers de site qui tourne sous win32...

Le programme même le plus mal foutu, si le mec connait son job, il n'y a pas de problèmes. L'informatique n'est qu'une affaire de compétences.
Avatar de l’utilisateur
AngeLFire
Acharné
Acharné
 
Message(s) : 1207
Inscription : 23 Avr 2004 07:35
Localisation : Bxl - Evere

Message par Invité » 27 Sep 2004 12:50

AngeLFire a écrit :Comme il y a des milliers de site qui tourne sous win32... et qui se font hacker régulièrement ...


Le programme même le plus mal foutu, si le mec connait son job, il n'y a pas de problèmes. L'informatique n'est qu'une affaire de compétences.


vous avez l'air d'oublier les ex virus ou il suffisait de tapper http://nomserver:80/dsfsfsfsdf/dsfsdfsd ... df/cmd.exe ect etc .. pour foutre le système en l'air ..[/b]
Invité
 

Message par RippeR » 27 Sep 2004 12:57

popeye a écrit :
Lnanau a écrit :Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas


Non c'est vrai y'en à pas, mais à ma connaisance ca tourne uniquement sur plateforme Win32 alors .. donc c'est pas mieux que ASP .. :P :P :P

Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P

sujet clos :)

php sûr ? Des failles sont découvertes tous les jours rofl

Je pourrais t'en scter une bonne dizaine récentes sur les forums comme celui-ci phpBB....

Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires....
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 27 Sep 2004 13:03

RippeR a écrit :
popeye a écrit :
Lnanau a écrit :Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas


Non c'est vrai y'en à pas, mais à ma connaisance ca tourne uniquement sur plateforme Win32 alors .. donc c'est pas mieux que ASP .. :P :P :P

Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P

sujet clos :)

php sûr ? Des failles sont découvertes tous les jours rofl

Je pourrais t'en scter une bonne dizaine récentes sur les forums comme celui-ci phpBB....

Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires....


hum je parle pas du langage mais du système d'exploitation..
tu retournes les phrases comme t'en a envie toi non? :)

oui biensur il y à des failles dans phpbb, c'est normal, tu verrais le code ..

et pour info la faille du cmd.exe ca venait de cette saleté d'IIS ce n'est nullement comparable avec un 'moteur' comme PHP.
d'ailleurs comme l'a un jour dit pipo, "comprends pas comment y'a encore des admin qui font tourner cette merde de iis/asp .."

bref, trouve moi une faille native à apache-php-linux qui à peu être exploitée aussi longtemps que celles de microsoft ..

je te renvoie ta phrase ridicule .. "Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires...."
Invité
 

Message par RippeR » 27 Sep 2004 13:39

popeye a écrit :
RippeR a écrit :
popeye a écrit :
Lnanau a écrit :Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas


Non c'est vrai y'en à pas, mais à ma connaisance ca tourne uniquement sur plateforme Win32 alors .. donc c'est pas mieux que ASP .. :P :P :P

Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P

sujet clos :)

php sûr ? Des failles sont découvertes tous les jours rofl

Je pourrais t'en scter une bonne dizaine récentes sur les forums comme celui-ci phpBB....

Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires....


hum je parle pas du langage mais du système d'exploitation..
tu retournes les phrases comme t'en a envie toi non? :)
Non : tu parles bien de languages : Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P
Si t'es même pas foutu de savoir ce que tu écris...


oui biensur il y à des failles dans phpbb, c'est normal, tu verrais le code ..

Donc, parce que c'est en PHP, c'est normal mais ce ne l'est pas parce que c'est en dot.NET ?

et pour info la faille du cmd.exe ca venait de cette saleté d'IIS ce n'est nullement comparable avec un 'moteur' comme PHP.
d'ailleurs comme l'a un jour dit pipo, "comprends pas comment y'a encore des admin qui font tourner cette merde de iis/asp .."

Perso, je n'aime pas iis, mais si le client veut iis, il a iis, c'est son problème même si le lui conseille autre chose, c'est son droit, c'est lui qui me paie et pas toi

bref, trouve moi une faille native à apache-php-linux qui à peu être exploitée aussi longtemps que celles de microsoft ..

Elle n'a pu être exploitée que si les contre-mesures n'étaient pas prises pour la rendre inexploitable. Le problème n'est pas que des failles aient pu être exploitées longtemps mais de ce qu'on peut exploiter MAINTENANT ! Qu'est -ce que je me fous de ce qu'on a pu exploiter depuis l'an 53 avant JC et qui n'est pas exploitable maintenant ? Ce qui m'importe c'est que mes clients soient protégés des failles ACTUELLES, qu'ils tournent sous iis, Apache ou autre

je te renvoie ta phrase ridicule .. "Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires...."


Eh bien, qu'as-tu démontré dans ce nouveau post à part ton manque de connaissances en sécurité et d'être un anti-microsoft primaire, comme d'hab ?
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 27 Sep 2004 14:11

RippeR a écrit :
popeye a écrit :
RippeR a écrit :
popeye a écrit :
Lnanau a écrit :Ps : je vois pas le rapport entre bill gates et coldfusion ... non franchement je ne vois pas


Non c'est vrai y'en à pas, mais à ma connaisance ca tourne uniquement sur plateforme Win32 alors .. donc c'est pas mieux que ASP .. :P :P :P

Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P

sujet clos :)

php sûr ? Des failles sont découvertes tous les jours rofl

Je pourrais t'en scter une bonne dizaine récentes sur les forums comme celui-ci phpBB....

Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires....


hum je parle pas du langage mais du système d'exploitation..
tu retournes les phrases comme t'en a envie toi non? :)
Non : tu parles bien de languages : Ché pas moi, y'a des milliers de site qui tournent sous perl, java, php, c, python et j'en passe ..

y'a rien de plus puant qu'un site en asp ou cfm .. d'ailleurs ca plante tt le temps :P :P :P :P
Si t'es même pas foutu de savoir ce que tu écris...


oui biensur il y à des failles dans phpbb, c'est normal, tu verrais le code ..

Donc, parce que c'est en PHP, c'est normal mais ce ne l'est pas parce que c'est en dot.NET ?

et pour info la faille du cmd.exe ca venait de cette saleté d'IIS ce n'est nullement comparable avec un 'moteur' comme PHP.
d'ailleurs comme l'a un jour dit pipo, "comprends pas comment y'a encore des admin qui font tourner cette merde de iis/asp .."

Perso, je n'aime pas iis, mais si le client veut iis, il a iis, c'est son problème même si le lui conseille autre chose, c'est son droit, c'est lui qui me paie et pas toi

bref, trouve moi une faille native à apache-php-linux qui à peu être exploitée aussi longtemps que celles de microsoft ..

Elle n'a pu être exploitée que si les contre-mesures n'étaient pas prises pour la rendre inexploitable. Le problème n'est pas que des failles aient pu être exploitées longtemps mais de ce qu'on peut exploiter MAINTENANT ! Qu'est -ce que je me fous de ce qu'on a pu exploiter depuis l'an 53 avant JC et qui n'est pas exploitable maintenant ? Ce qui m'importe c'est que mes clients soient protégés des failles ACTUELLES, qu'ils tournent sous iis, Apache ou autre

je te renvoie ta phrase ridicule .. "Affirmer, c'est bien, démontrer, ce serait mieux : tes discours sont creux et primaires...."


Eh bien, qu'as-tu démontré dans ce nouveau post à part ton manque de connaissances en sécurité et d'être un anti-microsoft primaire, comme d'hab ?



mouahahahah elle est bien bonne celle là, on vois devant mais pas en arriere c'est bien une attitude de mongol..

par-ce que tu tourne sous IIS puis bon y'a un probleme tu te tourne vers autre chose en attendant qu'on sorte un correctif à t'entendre :)

au moins sous apache je sais d'ou viens le vent ..
bah que veux tu ? des preuves ?
le site www.rtl.be à été avec grosse page brésillienne pendant toute une nuit .. si ca c'est pas de la preuve..

ce que t'arrive pas à comprendre c qu'un serveur iis meme sans aucune page asp/dotmerde/cfm est deja potentiellement dangereux pour la machine.

ok un apache le DEVIENS si tu balances des scripts perl/php/c/java non controlés (ca c'est de la faute du développeur) t'a beau avoir un coffre fort si tu le ferme pas à clef il te sert à rien..
par defaut apache est inviolable à l'heure actuelle. (si t'a le non noayo qui va et qui n'est pas sujet aux dépassement de tampons..)

ben tu le dit toi meme que t'aime pas iis .. mouahahaha et d'un côté tu fait des pieds et des mains pour le protéger ..

alalal ..
Invité
 

Message par KiKi » 27 Sep 2004 14:13

on repond aux cons par le silence

/moi me tais :)

PS : Cela ne vise personne en général mais ce genre de discutions pipi/caca n'ont rien à faire ici à mon avis ...
Avatar de l’utilisateur
KiKi
Acharné
Acharné
 
Message(s) : 3855
Inscription : 14 Mars 2004 14:20
Localisation : Aywaille

Message par RippeR » 27 Sep 2004 14:43

popeye a écrit :
mouahahahah elle est bien bonne celle là, on vois devant mais pas en arriere c'est bien une attitude de mongol..

Toujours aussi stupide : pourquoi je me soucierais de failles qui ne peuvent atteindre le serveur que le client utilise parce qu'elles sont corrigées ?

par-ce que tu tourne sous IIS puis bon y'a un probleme tu te tourne vers autre chose en attendant qu'on sorte un correctif à t'entendre :)

Toujours aussi stupide : quand il y a une faille non corrigée, je prends les mesures pour ne pas qu'elle soit exploitable sur les serveurs concernés, c'est mon boulot 8)


au moins sous apache je sais d'ou viens le vent ..
bah que veux tu ? des preuves ?
le site www.rtl.be à été avec grosse page brésillienne pendant toute une nuit .. si ca c'est pas de la preuve..

La preuve de quoi ? Hosting Belgacom avec des serveurs ii4 et ii5 mal configurés et non à jour. Tu crois sans doute qu'il n'y a pas ce genre de trucs sur des serveurs Apache ou autres ? Naïf, mal informé ou idiotie congénitale ? J'hésite

ce que t'arrive pas à comprendre c qu'un serveur iis meme sans aucune page asp/dotmerde/cfm est deja potentiellement dangereux pour la machine.

Ce que tu n'arrives pas à comprendre, c'est qu'un serveur, quel qu'il soit, est potentiellement exploitable si t'es pas foutu de le configurer

ok un apache le DEVIENS si tu balances des scripts perl/php/c/java non controlés (ca c'est de la faute du développeur) t'a beau avoir un coffre fort si tu le ferme pas à clef il te sert à rien..
par defaut apache est inviolable à l'heure actuelle. (si t'a le non noayo qui va et qui n'est pas sujet aux dépassement de tampons..)

RIEN n'est inviolable par défaut (et même bien configuré) il y a toujours un risque potentiel. Quant au noyau, ce n'est pas une question de server mais d'OS

ben tu le dit toi meme que t'aime pas iis .. mouahahaha et d'un côté tu fait des pieds et des mains pour le protéger ..

Pas pigé que si pour mon usage perso, je préfère pour un server une distrib Debian avec un Server Apache que mes clients utilisent ce qu'ils veulent ? S'ils utilisent un AD par exemple. Et quoique que ça n'arrive pas à pénétrer ton crâne obtus, il y a moyen de rendre un server iis aussi sûr qu'un autre ? C'est une question de mise à jour,de configuration et de compétences de l'Admin

alalal ..
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit