Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] La suite bureautique OpenOffice, extremement dangereuse !


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

[ACTU] La suite bureautique OpenOffice, extremement dangereuse !

Citation:
Alors que la suite bureautique du monde Libre, OpenOffice arrive en version 2.03, des experts du ministère de la Défense affirment que la suite bureautique libre n'est absolument pas sécurisée.

Les Logiciels Libres qui revendiquent et basent leur démocratisation sur une sécurité accrue essuient de nouveau un revers cuisant, ils ne sont toujours pas à la noce.

L'ESAT, après une étude d'une année consacrée à la suite OpenOffice, rend son rapport, le verdict est sans appel :

OpenOffice est plus dangereuse que Microsoft Office.

Le laboratoire vient de montrer les failles dans la suite du monde Libre , dixit ZDN.

"Nous avons développé un certain nombre de codes malveillants (chevaux de Troie et bombes logiques) - dont certains "auto-reproducteurs" - afin de répertorier tous les points faibles du logiciel."

Évidemment, les codes sources des virus ont été enfermés dans des enceintes classifiées niveau IV et seront communiqués aux différents organismes d'état.

Un tsunami dans une tasse de thé, quand on pense que certaines de nos administrations (finance-Défense-etc.) ont muté vers OpenOffice et délaissé Microsoft Office.

Pour achever la bête, le laboratoire affirme que malgré les communiqués des éditeurs de solutions d'antivirus, aucun ne seraient capables de protéger la suite Libre.

"L'antivirus présent sur l'ordinateur de démonstration n'a pas détecté et bloqué les attaques simulées par les chercheurs de l'ESAT"

"Pour illustrer le risque potentiel, ils ont chiffré un document avec OpenOffice. En théorie, impossible d'infecter ce dossier sans en posséder la clé. Problème, la suite bureautique chiffre tout sauf... les macros."

Le plus terrible dans cette histoire, c'est que le laboratoire montre un défaut de sécurité dans la conception même de la suite.

OpenOffice.org vient de passer en defcon 1.

Une réunion au sommet est donc prévue avec les développeurs allemands et français pour apporter une solution au plus vite, mais le labeur s'annonce déjà laborieux et surtout très long.

Pour les curieux c'est là !

Note De JerryG :

Si l'argumentation de la sécurité des Logiciels Libres, cheval de bataille du nouveau monde en faisait un critère de choix, il faut le reconnaître que cette fois-ci, c'est le coup de grâce, qui risque bien de faire pencher la balance.

L'argument du code source dévoilé, permettrait de mieux sécuriser les applications, clament les défenseurs des Logiciels Libres qui font la guerre à Microsoft, qui ne montre pas tout.

L'argument tombe à l'eau et renforcerait alors la politique de Microsoft à garder secret ses trésors de fabrication.

Bon, il ne s'agit pas non plus de tomber dans la paranoïa, ne dit-on pas que "l'on ne jette pas le bébé avec l'eau du bain!"

Mais vu le rapport du laboratoire de l'ESAT, OpenOffice n'aurait alors pas été pensée en terme de sécurité, mais plutôt axée à combattre Microsoft pour offrir plutôt des fonctions similaires et beaucoup moins sécurisées, dans un but de pure conquête de marché.

En attendant les patchs et correctifs salvateurs de la suite gratuite, voire une refonte complète de son infrastructure, on se rappellera les paroles du "Timonier" de la Fondation Mozilla, Tristan Nitot qui nous enseigne "qu'aucun logiciel n'est sécurisé à 100 %."

A défaut vous pouvez installer Microsoft Office 2007 bêta, ce n'est pas plus dangereux !

source



__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 12-07-2006 01:53
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

le danger vient surtout de l'utilisateur...


après moi je n'ai pas choisi open office pour sa sécurité ni ses performances, mais simplement car elle était "suffisante" par rapport a mes besoins, et que microsoft office ne m'interesse vraiment pas...


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 12-07-2006 07:48
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 (TRoLLz)STeF  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5651

Ancienneté : 98%
Participation : 7%
Inscription: 03 Nov 2002
Localisation: Dans le sud...
Age: 51
Messages: 5674
Sujets Lancés : 87

Si Linux ou Mac ou Solaris ou autre deviennent majoritaires, en terme d'utilisation, vous verrez si ce ne sont pas aussi des passoires

Enfin, pas de quoi non plus fouetter un TRoLL, on vit avec des milliers de virus, des hackers que rien n'arrête, et personne n'est mort !

Et puis il suffirait de couper le net aux administrations... (De cette manière mes demandes de permis de construire seront traitées en une semaine au lieu de trois mois: STeF, vénère... Grrr, pas bô, kaka, ).


__________________
RESISTANZA DEL TRoLLz GETRUNKEN !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 56 Jours, 2 Heures, 49 Minutes, 34 Secondes en ligne

Old Post 12-07-2006 08:23
Cliquez ici pour voir le profil de (TRoLLz)STeF Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de (TRoLLz)STeF! Trouver plus de messages de (TRoLLz)STeF Ajouter (TRoLLz)STeF à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Citation:

L'argument tombe à l'eau et renforcerait alors la politique de Microsoft à garder secret ses trésors de fabrication.



C'est n'importe quoi. Ce n'est pas parce qu'on trouve des failles dans un logiciel libre (dont la base de code vient d'un logiciel propriétaire, d'ailleurs) que tout l'argument est invalidé.
Ca me fait mal de voir écrites des c**** pareilles alors que Microsoft a fait, entre autres, IIS, IE6, Outlook Express, refuse de corriger les failles dans ses vieux windows et met des mois pour les autres...
Ca ne parle pas non plus de la rapidité de réaction du logiciel libre par rapport au logiciel propriétaire (les chiffres ressemblent à: temps de correction moyen d'une faille dans firefox ou linux: 4 jours, dans windows ou IE: 2 mois).

Oui, il y a aussi des failles dans firefox ou dans openoffice. Mais vu la complexité de ces logiciels (firefox: 2.5 millions de ligne de code, OOo: 7.5 millions), c'est le contraire qui serait surprenant. Mais comme c'est du libre, ça va pouvoir être fixé rapidement et de manière transparente.


Bref, cet article est un tissu d'âneries !


Edit: voici un article beaucoup plus objectif et qui ne tire pas de grandes conclusions sur le logiciel libre (et d'une source à laquelle on peut par ailleurs bien plus faire confiance) :

Citation:
Sécurité - Après un an de travaux, des experts du ministère de la Défense affirment dans un rapport classifié que la suite bureautique libre n'est absolument pas sécurisée. Ils pointent un grave défaut inscrit dans la conception même du produit.

Les chercheurs du laboratoire de virologie et de cryptologie de l'ESAT (*) à Rennes sont formels: «Nous pouvons affirmer qu'OpenOffice nous apparaît comme plus dangereux que son équivalent commercial édité par Microsoft». Le 5 juillet, le lieutenant-colonel Eric Filiol, chef de ce labo, présentait les résultats d'une année d'étude consacrée à tous les scénarios possibles d'attaques contre cette suite logicielle.

Devant un petit comité, réunissant des membres de différents ministères, il a montré les failles décelées dans OpenOffice. «Nous avons développé un certain nombre de codes malveillants (chevaux de Troie et bombes logiques) - dont certains "autoreproducteurs" - afin de répertorier tous les points faibles du logiciel.» Pour éviter toute fuite et exploitation par des pirates, les codes sources des virus ont fait l'objet d'un rapport classifié qui sera communiqué à tous les organismes d'Etat.

Pour les pouvoirs publics, cette découverte constitue une réelle menace. De plus en plus d'administrations, notamment les ministères de l'Économie et des Finances ou de la Défense, utilisent cette suite bureautique. Entreprises et particuliers ne sont pas plus à l'abri.

Malgré les affirmations de certains éditeurs, aucun antivirus commercialisé actuellement n'est capable de protéger la suite bureautique open source.

Une coopération avec les développeurs est prévue

L'antivirus présent sur l'ordinateur de démonstration n'a pas détecté et bloqué les attaques simulées par les chercheurs de l'ESAT. Pour illustrer le risque potentiel, ils ont chiffré un document avec OpenOffice. En théorie, impossible d'infecter ce dossier sans en posséder la clé. Problème, la suite bureautique chiffre tout sauf... les macros. «Considérant dans certains cas les macros comme un élément de confiance, elle ne vous avertit pas systématiquement lorsqu'elles sont exécutées. C'est la preuve que le problème de sécurité se situe au niveau conceptuel. Nous n'exploitons pas de failles de sécurité», précise Eric Filiol.

Le chercheur ne condamne pas pour autant OpenOffice: « Il ne faut pas jeter le bébé avec l'eau du bain: c'est un produit qui est jeune et il n'a jamais été pensé en terme de sécurité. Jusqu'à présent, la priorité a été de proposer autant de fonctionnalités que Microsoft Office.»

Contactés par les représentants européens d'OpenOffice.org, les chercheurs du laboratoire de virologie et de cryptologie vont rencontrer prochainement à Hambourg les développeurs allemands. Les experts français indiqueront les points de sécurité à mettre en place. Ce travail devrait être assez long car les développeurs vont devoir d'abord réfléchir à la sécurité qu'ils souhaitent instaurer et ensuite régler, notamment, des problèmes de compatibilité.


Source: zdnet


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 12-07-2006 09:43
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Il faut voir le bon côté des choses : en collaborant avec les develloppeurs (dont les réactions en matière de sécurité sont toujours assez rapide) on va se retrouver avec le logiciel de bureautique le plus sécurisé au monde

Par contre je trouve l'article volontairement alarmiste en poussant l'utilisateur à garder sa bouse payante de Office....

Surtout le PS final de l'auteur

Citation:
Si l'argumentation de la sécurité des Logiciels Libres, cheval de bataille du nouveau monde en faisait un critère de choix, il faut le reconnaître que cette fois-ci, c'est le coup de grâce, qui risque bien de faire pencher la balance.


Oué, le logiciel libre est mort rien qu'avec cette annonce

Je vous conseille l'article originale de ZDnet, beaucoup plus pondéré :http://www.zdnet.fr/actualites/info...39362096,00.htm

[edit] arf, grilled by Zakath©


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 12-07-2006 10:02
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 zevince  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 10414

Ancienneté : 96%
Participation : 5%
Inscription: 08 Mar 2003
Localisation:
Age: 54
Messages: 3439
Sujets Lancés : 23

C'est sur que le plus dangereux, c'est l'utilisateur, en general...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 10 Heures, 42 Minutes, 24 Secondes en ligne

Old Post 12-07-2006 10:13
Cliquez ici pour voir le profil de zevince Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de zevince Ajouter zevince à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Roberu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 33

Ancienneté : 100%
Participation : 5%
Inscription: 23 Feb 2002
Localisation:
Age: 45
Messages: 4070
Sujets Lancés : 184

Citation:
La suite bureautique OpenOffice, extremement dangereuse !
si c'est pas du titre alarmiste, ça...
Faites gaffe, OO promène son pitbull sans muselière, a fait un stage dans les camps d'entrainement d'Al Quaeda, est porteur de la rage, guette les enfants à la sortie de la maternelle, conduit bourré, frappe les petits vieux, etc...


__________________


moi aussi j'aime bien lire les signatures


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 31 Jours, 15 Heures, 26 Minutes, 39 Secondes en ligne

Old Post 12-07-2006 15:14
Cliquez ici pour voir le profil de Roberu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Roberu! Trouver plus de messages de Roberu Ajouter Roberu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 (TRoLLz)STeF  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5651

Ancienneté : 98%
Participation : 7%
Inscription: 03 Nov 2002
Localisation: Dans le sud...
Age: 51
Messages: 5674
Sujets Lancés : 87

Citation:
Message écrit par Roberu, le 12-07-2006 à 17:14
... Faites gaffe, OO promène son pitbull sans muselière, a fait un stage dans les camps d'entrainement d'Al Quaeda, est porteur de la rage, guette les enfants à la sortie de la maternelle, conduit bourré, frappe les petits vieux, etc...


Hum, comme le SMS ?


__________________
RESISTANZA DEL TRoLLz GETRUNKEN !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 56 Jours, 2 Heures, 49 Minutes, 34 Secondes en ligne

Old Post 12-07-2006 15:23
Cliquez ici pour voir le profil de (TRoLLz)STeF Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de (TRoLLz)STeF! Trouver plus de messages de (TRoLLz)STeF Ajouter (TRoLLz)STeF à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Big_Cheesius  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 5062

Ancienneté : 98%
Participation : 5%
Inscription: 15 Oct 2002
Localisation: Nul part ailleurs.
Age: 43
Messages: 3814
Sujets Lancés : 258

Vieux lobby de microsoft qui fait pression?

On a des noms des personnes qui ont posté ce rapport?

Que de la gueule moi je dis.


__________________


Mon Myspace


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 4 Heures, 12 Minutes, 1 Seconde en ligne

Old Post 12-07-2006 17:10
Cliquez ici pour voir le profil de Big_Cheesius Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Big_Cheesius! Trouver plus de messages de Big_Cheesius Ajouter Big_Cheesius à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

de toute facon les failles sont inévitables...


le jour ou le mec fait un logiciel "parfait" niveau sécurité n'est pas arrivé... Il y a toujours un moyen d'amener le logiciel a des endroits non prévu à l'origine et donc de le faire foirer...


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 12-07-2006 17:44
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

la différence de traitement d'une même information est assez extraordinaire.

Un vrai cas d'école.


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 12-07-2006 18:56
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Citation:
Message écrit par shakes808080, le 12-07-2006 à 18:56
la différence de traitement d'une même information est assez extraordinaire.

Un vrai cas d'école.


Très juste.

Heureusement qu'il n'y a pas lieu de s'alarmer et de se pendre.
La provocation de l'article est à mettre de côté, comme peut l'être celle des médias ou autre joueur de foot.

Par contre, je pense qu'il faut lire entre les lignes et que cet article montre très bien que le libre prend de l'ampleur, et que du coup on commence à s'intéresser à l'aspect sécurité car le logiciel en lui même intéresse du monde.


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 12-07-2006 23:01
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 19:27 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] La suite bureautique OpenOffice, extremement dangereuse !

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 19 heure(s) et 4 minute(s)
Page générée en 0.015757 secondes en exécutant 42 requêtes SQL.
Apache - Compression GZIP : Activée.