Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Vers un identifiant unique pour chaque virus


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Lightbulb [SECURITE] Vers un identifiant unique pour chaque virus

Citation:
Vers un identifiant unique pour chaque virus

Par Christophe Guillemin
ZDNet France
Lundi 26 septembre 2005

Sécurité - Afin d'harmoniser l'appellation des virus, le principal centre de sécurité américain proposera en octobre une nomenclature commune. Les éditeurs d’antivirus semblent prêts à l’adopter tout comme le Cert-IST français. Mais le dispositif a des limites.

Zotob.E, Tpbot-A, Rbot.CBQ et IRCbot.worm... tous ces patronymes ne désignent qu'un seul et même virus apparu en août dernier. Une multitude de noms due au fait que chaque éditeur de logiciels antivirus possède sa propre nomenclature pour identifier les programmes malveillants. Une situation source de confusion à laquelle l'US-Cert (U.S. Computer Emergency Readiness Team) propose une solution.

L'organisme, chargé aux États-Unis de la surveillance des menaces informatiques en provenance de l'internet, va mettre en place en octobre l'initiative CME pour Common Malware Enumeration. Il s'agit d'attribuer un identifiant unique à chaque virus selon la structure suivante: CME-xxx. À titre d'exemple Zotob.E a été affublé du code: CME-540 pendant la phase-test du dispositif.

«Nous allons proposer une référence commune pour chaque programme malveillant, ainsi tout le monde parlera de la même chose», explique Desiree Beck, responsable technique du dispositif CME. Les principaux éditeurs d'antivirus, comme Symantec, McAfee et Trend Micro ont d'ores déjà affiché leur soutien à cette initiative. D'autres sont «en cours de d'évaluation en interne», comme nous le confie un responsable de Kaspersky Lab.

<b>Le Cert-IST français va suivre le mouvement</b>

Ces éditeurs tentent déjà depuis des années d'harmoniser leurs nomenclatures respectives, sans réel succès. Des tentatives qui se traduisent par l'utilisation de noms avoisinants, et surtout par la simple mention dans les descriptifs des virus, des alias des autres éditeurs.

En France, l'initiative CME sera adoptée par le Cert-IST, le Centre de surveillance en sécurité informatique dédié aux entreprises des secteurs de l'industrie et des services. «Nous allons utiliser ces identifiants dès qu'ils seront en vigueur», indique à ZDNet.fr, Philippe Bourgeois, ingénieur en sécurité au Cert-IST.

«La situation actuelle fait qu'il est difficile pour un utilisateur de savoir s'il est protégé ou non contre un virus particulier, du fait de la multiplicité des noms des menaces», déplore le responsable.

Un problème particulièrement flagrant en France selon Trend Micro. «Si une entreprise dispose de plusieurs protections contre les virus provenant de différents éditeurs, ce qui est typiquement français, la situation actuelle peut effectivement être source de confusion», estime David Kopp, son responsable des centre support antivirus pour l'Europe.

<b>Le CME ne sera pas appliqué aux menaces les plus virulentes</b>

Seule limite au système, selon les éditeurs, la première alerte de sécurité continuera d'utiliser la nomenclature du laboratoire qui aura découvert le virus. «Il faudra bien donner un nom au programme découvert, donc il y aura toujours une période où plusieurs références demeureront», prédit Damase Tricart, chef de produit chez Symantec France.

Même son de cloches chez Trend Micro. «En cas d'alerte virale importante, il est clair que le temps de réponse doit être le plus rapide; il ne permet pas forcément de s'entendre sur une dénomination commune. Nous privilégierons alors en priorité nos clients avec une alerte selon notre nomenclature, puis nous passerons au CME», prévient David Kopp. «Mais pour la majorité des menaces, qui n'entraînent pas d'alertes aux utilisateurs, nous pourrons utiliser le CME», conclut le responsable.

Au Cert-IST, on pense déjà à l'après-CME. «Il faudra ensuite s'entendre sur les barèmes de dangerosité des menaces», indique ainsi Philippe Bourgeois. Il précise qu'un système est déjà en cours de développement. Baptisé CVSS (Common Vulnerability Scoring System), il s'agit d'un barème indépendant permettant dévaluer la dangerosité d'une virus.

Il est développé sous l'égide du First (Forum of Incident Response and Security Teams). Cet organisme international coordonne les actions des différents Cert et d'autres équipes de sécurité des grands industriels tels que Cisco Systems. Le Cert-IST fournit sur son site un exemple concret d'application de la norme "CVSS" à la récente vulnérabilité qui a affecté le navigateur Firefox/Mozilla.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 03-10-2005 13:42
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

C'est quoi, un virus ?


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 03-10-2005 13:46
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

Citation:
Message écrit par Zakath, le 03-10-2005 à 13:46
C'est quoi, un virus ?



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 03-10-2005 13:56
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:33 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Vers un identifiant unique pour chaque virus

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 9 minute(s)
Page générée en 0.021107 secondes en exécutant 33 requêtes SQL.
Apache - Compression GZIP : Activée.