Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [ACTU] Le code source de NT et W2000 volé?


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ <   1   2   ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Citation:
Message écrit par Klaudius, le 14-02-2004 à 14:28

C'est le Pingouin qui va en profiter...


Là, je ne vois vraiment pas comment le pinguino pourrait en profiter...

Citation:
Bientôt les Pc seront livré avec un Mandrake opérationnel pour nous pôvres newbies


Ne rêvons pas trop... Tu as déjà eu affaire à de vrais newbies ? A qui un ordinateur fait peur ?


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 14-02-2004 14:35
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Du nouveau:

Citation:
Les premières investigations ont montré que cela n'était pas le résultat d'une intrusion sur le réseau interne de Microsoft», a indiqué vendredi, l'éditeur dans un communiqué. Le numéro un des logiciels précise qu'il collabore étroitement avec le FBI pour identifier la source de cette fuite. Les enquêtes portent surtout sur l'éditeur de logiciels californien Mainsoft, partenaire de Microsoft qui disposait du code. Vendredi toujours, un porte-parole de la société a confirmé qu'une adresse électronique d'un de ses employés avait été décelée dans le code volé.

Plus qu'un danger technique, Microsoft estime que cette fuite constitue avant tout un problème de propriété intellectuelle. «Actuellement il n'y a aucun impact connu pour les clients», assure le géant de Redmond. Mais «le code source de Microsoft est protégé par le copyright (…). En tant que tel, il est illégal de le rendre disponible à d'autres personnes, le télécharger ou l'utiliser sans autorisation de Microsoft».

L'éditeur assure par conséquent qu'il «prendra toutes les actions judiciaires appropriées pour protéger sa propriété intellectuelle».

Une aubaine pour les auteurs de virus

Le fichier pèse 203 Mo (600 une fois décompressé) et est largement incomplet, indique à notre rédaction américaine Dragos Ruiu, consultant en sécurité informatique qui l'a examiné. Le code source entier pèse lui quelque 40 Go. Or, avec seulement 600 Mo du code complet, personne ne serait en mesure de réaliser un système d'exploitation pirate, précise-t-il.

Reste que ce morceau de code pourrait être une aubaine pour les créateurs de virus et autres bidouilleurs malveillants. «Ce n'est certainement pas une bonne chose si des hackers disposent de ce code source», estime ainsi Oliver Friedrichs, un des responsables de l'éditeur de logiciels antivirus Symantec.

«La communauté "underground" peut disséquer le code sans que les chercheurs en sécurité n'aient auparavant décelé de vulnérabilités», poursuit-il. La plupart des virus exploitent en effet des failles connues. Avec ce code dans la nature, ils pourraient exploiter des failles encore non découvertes.

Source: www.zdnet.fr


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 17-02-2004 15:58
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 windu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 13070

Ancienneté : 95%
Participation : 2%
Inscription: 26 May 2003
Localisation:
Messages: 1360
Sujets Lancés : 142

Talking Deja une faille decouverte

Citation:
Le vol du code source de Microsoft NT et Windows 2000 et de la diffusion d'une partie de celui ci inquiétait les experts en sécurité: ils craignaient une recrudescence d'exploitations de vulnérabilités non encore découvertes ou révélées. Il faut croire que ces experts avaient raison de s'inquiéter puisqu'à peine quelques jours après le vol une faille a déjà été dévoilée. Son impact serait limité seulement aux version 5 d'Internet Explorer au travers du processus d'appel d'images bitmap. Une vulnérabilité permet à un pirate l'exécution de code et une prise de contrôle d'un PC à distance. Les utilisateurs d'une version plus récente d'Internet explorer devraient être en sécurité en ce qui concerne cette faille, même si de nombreuses interrogations demeurent.

Source Security Focus

En plus, d'apres ce que j'ai lu, le code serait commente a certains endroits concernant des failles potentielles avec des trucs genre "Could generate a buffer overflow"...

Apparemment donc, les gars de MS sortent des produits avec des failles dont ils sont parfaitement au courant, du moins en partie, contrairement a ce qu'ils annoncent depuis des annees...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 17 Heures, 16 Minutes, 13 Secondes en ligne

Old Post 17-02-2004 17:17
Cliquez ici pour voir le profil de windu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de windu! Trouver plus de messages de windu Ajouter windu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Pas con en même temps, tu es développeur et tu bosses sur un nouvel O.S., tu viens de trouver une méthode infaillible pour conserver ton boulot longtemps chez Microsoft ...


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 17-02-2004 18:03
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

même avec le peu de sources qu'il y a eut de voler (si ce n'est pas un hoax) il y a de quoi faire des virus sur les (trop?) nombreuses failles toruvable a mon avis !


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 17-02-2004 18:09
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 windu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 13070

Ancienneté : 95%
Participation : 2%
Inscription: 26 May 2003
Localisation:
Messages: 1360
Sujets Lancés : 142

Citation:
Message écrit par Cthulhu22, le 17-02-2004 à 18:09
même avec le peu de sources qu'il y a eut de voler (si ce n'est pas un hoax) il y a de quoi faire des virus sur les (trop?) nombreuses failles toruvable a mon avis !

Ce n'est pas un hoax, meme MS a confirme l'info.

Par contre, contrairement a ce que pas mal de sites ecrivent, le leak ne viendrait pas du reseau de MS mais d'un des partenaires historiques de MS alias MainSoft. Cette societe a acces aux sources afin de pouvoir porter certains outils sur Unix et le vol aurait ete commis sur le PC du vice-president apparemment


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 17 Heures, 16 Minutes, 13 Secondes en ligne

Old Post 17-02-2004 19:43
Cliquez ici pour voir le profil de windu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de windu! Trouver plus de messages de windu Ajouter windu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Citation:
Depuis quatre jours, une partie du code source des logiciels Windows 2000 et Windows NT 4.0, habituellement gardé secret, circule sur les réseaux d'échange de fichiers peer-to-peer (P2P). Une faille dans le navigateur Internet Explorer 5.0 vient d'être découverte aujourd'hui par un hacker grâce à ce code et d'autres failles pourraient suivre.

Cette faille pourrait être utilisée par des pirates pour prendre le contrôle d'un ordinateur. Internet Explorer 5.0 est encore utilisé par près de 17% des utilisateurs du réseau. Microsoft recommande donc à tous les utilisateurs des versions 4, 5 et 5.5 d'Internet Explorer de passer à la version 6 avec le Service Pack 1 le plus tôt possible, car la faille a été corrigée dans celle-ci.

La divulgation de cette partie du code est actuellement sous enquête du FBI aux États-Unis. Le code pourrait permettre de découvrir d'autres failles, dont certaines ne seraient pas encore corrigées par Microsoft dans ses nombreux correctifs. Le code pourrait donc servir à améliorer Windows, un peu comme les logiciels «Open-source» qui laisse leur code libre à tous pour être améliorés et corrigés par le plus grand nombre, mais Microsoft ne risque pas d'être trop ouvert à cette vision d'un Windows à la Linux.

Source: www.silicon.fr




Citation:
Le code pourrait permettre de découvrir d'autres failles ... Le code pourrait donc servir à amméliorer Windows ... un peu comme les logiciels "Open-Source"



__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 20-02-2004 10:58
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Et pour tout ceux qui souhaitent récupérer ce bout de code :

Citation:

Selon winINSIDER et The Inquirer, Microsoft traquerait la distribution et le partage du code source volé la semaine dernière, et enverrait aux possesseurs présumés un e-mail d'avertissement.

Microsoft réclamerait "(1) la cessation immédiate de la distribution ou du partage du code source de Microsoft, (2) la destruction de toutes les copies en sa possession, et (3) fournir toutes les informations sur la méthode employée pour obtenir ce code".



__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 20-02-2004 11:15
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Complément d'infos . . .

Citation:
L'éditeur de logiciel antivirus s'inquiète d'une nouvelle faille découverte grâce au morceau de code source volé de Windows 2000 et NT4. Une agitation sans fondement selon Microsoft qui affirme que les conséquences de ce vol sont pour l'instant nulles.


Une semaine après le vol d'une partie du code source de Windows 2000 et NT4, qui circule illégalement sur internet, Microsoft estime qu'il n'y a eu aucun impact pour ses clients, en terme de sécurité.

«Cela fait déjà une semaine que ce code est dans la nature et il ne s'est rien passé, à part la soi-disant découverte d'une nouvelle faille de sécurité», explique à ZDNet Nicolas Mirail, chef produit technique chez Microsoft France.

Il fait référence à une vulnérabilité décelée mardi dernier et dont l'éditeur de logiciels antivirus Kaspersky Labs s'est fait l'écho. Elle concerne Internet Explorer (version 5.0, 5.5 et 6.0) et Outlook Express 5.0, et permettrait d’exécuter des codes malicieux sur l’ordinateur à l’aide de fichiers au format BMP.

Une faille déjà connue et corrigée par Microsoft

«Cette faille a été dévoilée par une personne connue uniquement sous le pseudo "GTA", et l’information a été publiée par de nombreux sites internet spécialisés. Dans les commentaires accompagnant l’exemple d’une attaque sur un ordinateur en exploitant cette vulnérabilité, l’auteur a reconnu qu’il avait obtenu ces informations en étudiant des codes sources Windows», explique Kaspersky Labs dans un communiqué.

Pour Eugène Kaspersky, directeur de la recherche antivirus, «cette déclaration vient confirmer nos pires craintes de voir les membres de la communauté informatique "underground" disséquer ces codes sources à la recherche de nouvelles méthodes d’attaque. La rapidité de cette première découverte nous pousse à réfléchir sérieusement à l’avenir proche d’internet, qui peut nous réserver de telles surprises chaque jour.»

Une affirmation que réfute Microsoft. «Cette faille n'a rien de nouveau», rétorque Nicolas Mirail. «Nous l'avons déjà décelée et elle a été corrigée avec le Service Pack 1 pour Internet Explorer 6. D'une manière générale, il y a assez peu de chance de découvrir une nouvelle vulnérabilité car le code volé date de trois ans», poursuit-il.

Notons au passage que cette faille n'a pas été corrigée pour IE 5. «Nous privilégions la mise à jour du navigateur», explique le responsable, qui ajoute: «D'une manière générale, pour les systèmes sous Windows 2000 qui ont été mis à jour avec le Service Pack 1, il n'y a rien à craindre de l'exploitation du code volé.»

Des lettres envoyées à tous ceux qui postent le code

Microsoft poursuit toujours son enquête avec l'aide du FBI pour identifier la source de cette fuite. Rappelons que les investigations portent notamment sur l'éditeur de logiciels californien Mainsoft, dont l'adresse électronique d'un de ses employés a été retrouvée dans le code volé. «Cela ne met pas forcément en cause cette société. L'adresse a pu être ajoutée dans le code par n'importe qui», précise Nicolas Mirail.

Par ailleurs, pour endiguer la prolifération de copies du code volé, le géant de Redmond vient de débuter l'envoi aux États-Unis d'un courrier à ceux qui ont posté le code sur internet. Il explique qu'il s'agit d'une violation de la propriété intellectuelle de Microsoft et qu'il y a donc des risques de poursuites judicaires.

Source: www.zdnet.fr



__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 20-02-2004 11:21
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 max232  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Apprenti

Déconnecté

Niveau : 1
N° de Membre : 4560

Ancienneté : 98%
Participation : 1%
Inscription: 21 Sep 2002
Localisation:
Messages: 191
Sujets Lancés : 43

Microsoft a envoyé un mail au responsable technique de mon fournisseur , un mail pour lui dire que je partage ce code source , j'ai aprie ça par télephone , ça m'a vraiment choqué , qu'on est pas vraiment protéger sur edonkey.ils sont sont infiltrés au partage d'edonkey pour avoir les adresses .
faite attention .


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 13 Heures, 30 Minutes, 5 Secondes en ligne

Old Post 20-02-2004 23:05
Cliquez ici pour voir le profil de max232 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de max232 Ajouter max232 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cybernet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1542

Ancienneté : 100%
Participation : 13%
Inscription: 08 May 2002
Localisation: Sydney
Messages: 11326
Sujets Lancés : 299

ils rigolent pas chez Mickeysoft


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 44 Jours, 0 Heure, 59 Minutes, 46 Secondes en ligne

Old Post 21-02-2004 00:10
Cliquez ici pour voir le profil de Cybernet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cybernet Ajouter Cybernet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 21:01 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ <   1   2   ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [ACTU] Le code source de NT et W2000 volé?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 20 heure(s) et 37 minute(s)
Page générée en 0.025064 secondes en exécutant 39 requêtes SQL.
Apache - Compression GZIP : Activée.