            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [ACTU] Première faille dans Windows 7, qui ne pourra jamais être patchée…
Lancé le 24-04-2009 15:24 par soopajud
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=53821
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : soopajud
Date : 24-04-2009 15:24
Titre : [ACTU] Première faille dans Windows 7, qui ne pourra jamais être patchée…

[QUOTE] [color=#d10000][SIZE=3] Une faille "incolmatable" pour Windows 7 ?[/SIZE] [/color]
[SIZE=2]Deux chercheurs en sécurité prétendent avoir découvert une faille incolmatable affectant Windows 7. « Il n'y a pas de correctif pour cette faille. Il est impossible de la corriger. C'est un problème de conception, » a ainsi déclaré l'un des chercheurs, Vipin Kumar, pendant une démonstration à la conférence Hack In The Box. Leur logiciel, qui permet de prendre le contrôle de l'ordinateur dès le chargement du système d'exploitation, exploite l'hypothèse selon laquelle le processus de démarrage de Windows 7 est inviolable.

L'installation de ce minuscule outil de seulement 3 Ko, qui se contente de changer quelques fichiers qui sont chargés en mémoire par Windows 7 et qui est par conséquent quasiment indétectable, requiert fort heureusement une intervention physique humaine. Baptisé VBootkit, il permet de retirer les mots de passe et d'obtenir le privilège le plus élevé. Le redémarrage de l'ordinateur met un terme à l'attaque et rétablit la configuration initiale, enlevant toute trace résiduelle.

Reste à voir si Microsoft parviendra à colmater cette faille « incolmatable »... [/SIZE]
[/QUOTE]

[IMG]http://www.avventurosamente.it/vb/attachments/110-pioneristica/1077d1199376284-nodi-nelson_ah_203-jpg[/IMG]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : MadMagoux
Date : 24-04-2009 15:41

[quote]C'est un problème de conception[/quote]

La conception, ce n'est pas le problème rencontré déjà pour Vista et auparavant XP et auparavant Millénium...etc. §gniark§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : fleming
Date : 24-04-2009 16:50

je ne comprends pas qu'une faille puisse être "incolmatable" ... §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Bariton
Date : 24-04-2009 17:28

"requiert fort heureusement une intervention physique humaine"

je ne vois ou est le problème alors, car tous les pc quelque soit l'OS est "piratable" par intervention physique humaine... crosoft o pas.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : ultrawoaow
Date : 24-04-2009 17:51

[quote]La particularité de cet exploit est qu'il est exécuté lors du boot de l'OS de Microsoft, en modifiant des fichiers chargés dans la mémoire du système. 

Puisqu'aucun fichier n'est modifié sur le disque dur, la procédure est impossible à détecter, affirment les deux chercheurs.

Pire, elle ne pourrait pas être corrigée, assurent-ils, expliquant qu'il s'agit d'un problème lié à la conception même de l'OS.

Toutefois après redémarrage du système plus aucune trace de l'attaque... donc finalement aucun danger potentiel.[/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : Cybernet
Date : 25-04-2009 09:51

[QUOTE][i]Message écrit par Bariton, le 24-04-2009 à 17:28 [/i]
[B]"requiert fort heureusement une intervention physique humaine"

je ne vois ou est le problème alors, car tous les pc quelque soit l'OS est "piratable" par intervention physique humaine... crosoft o pas. [/B][/QUOTE]


+1

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : Sérial posteur
Date : 25-04-2009 12:49

Beaucoup de bruits pour rien.;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : ludovike
Date : 25-04-2009 15:54

comme souvent §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : elpual
Date : 25-04-2009 17:04

[QUOTE][i]Message écrit par fleming, le 24-04-2009 à 16:50 [/i]
[B]je ne comprends pas qu'une faille puisse être "incolmatable" ... §jesaispas§ [/B][/QUOTE]

t'as qu'à regarder le trou de la sécu : il est bien incolmatable celui là ...:D
Pourquoi pas cette faille ??

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : fleming
Date : 25-04-2009 20:18

[QUOTE][i]Message écrit par elpual, le 25-04-2009 à 17:04 [/i]
[B]t'as qu'à regarder le trou de la sécu : il est bien incolmatable celui là ...:D
 [/B][/QUOTE]

non ? tu connais la Bachelot personnellement, toi ? §ignore§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

