Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Alerte : Les alertes tombent


Edition du 09/09/2005 - par Marc Olanié

L'été finissant n'a pas connu sa cuvée tant attendue de Mydoom, le firewall et mises à jour automatique de Windows XP remplissent de mieux en mieux leur office -à quelques ajouts d'éléments de flicage DRM près-. Les virus mobiles font tapisserie. Les virus pas mobiles ne parviennent plus à émouvoir les foules, les troyens s'étiolent, les botnets babillent discrètement, les spywares se tiennent à carreau. Ca manque d'action, et ce n'est pas demain que l'on risque de voir l'agent Jack Bauer, celui de 24H, sauver la planète d'une attaque de Trojan.Win64.Jihad@MM.KillPalmer.b, un code infâme qui vise à éradiquer des PDA présidentiels toute trace de personne pouvant s'appeler Monica. Le temps coule comme de la gelée de groseille, la presse n'apporte plus sa ration d'émotion. Tiens, Vinton Cerf, 62 ans et la barbe fleurie, le papy respectable d'Internet a trouvé une place de gourou-en-chef chez Google. Lui, au moins, n'a pas travaillé chez Microsoft et peut aller passer sa retraite où bon lui semble. Et puis, Eric Schmidt, l'ex Novell, est un ancien compagnon de jeux. Quoi d'autre ? Cryptome se fait attaquer par un déluge de http GET en provenance d'Opera.com... comment peut-on tirer plus de 15 lignes d'un tel incident réseau ? Il y a bien cette alerte Microsoft à propos du service Store d'Exchange Server, mais sa gravité est telle qu'elle ne tirera que quelques bâillements aux Postmasters les plus anxieux. Lesquels préfèrent très probablement se plonger dans un très bon roman d'espionnage publié par la CIA, qui relate avec précision l'histoire de la taupe la plus prolifique de l'ère Carter. Pour une fois qu'un thriller américain ne s'achève pas en happy end !

Alors un cri angoissé fuse sur la mailing list Full Disclosure : C'est calme. C'est bien trop calme confirme un autre fil de discussion. Lorsque soudain Dave Cawley émet, à 12H10, dans la journée du 8 septembre, un premier bulletin d'alerte intitulé « Trou de sécurité dans la chaussette de David ». Et c'est l'avalanche. Cris d'indignation déplorant cet accident, compléments de bulletins, conseils de contournement et méthodes de reprisage, extension de l'alerte aux collants sans-fil et sous-vêtements masculins, contre-bulletins signalant que le trou était probablement plus ancien qu'annoncé, propositions de rustines en coton, vitupération à l'encontre de la situation monopolistique du fabricant de chaussettes, jeux de mots débridés (dont un excellent have you tried rebooting )... fait rarissime, la liste « part en vrille » sur plus de 50 messages, soit sensiblement le double de ce qu'aurait provoqué un énorme ZDE sous Internet Explorer. Et tout çà sans qu'aucun membre ne marque ostensiblement son indignation. La charge est souvent très drôle, les participants font preuve d'une autodérision corrosive. Puis, brutalement, tout rentre dans l'ordre. De rares découvertes de failles se remettent à flotter sur le cours englué d'un vendredi qui passe. La rustine Cisco d'hier est déployée, le week end s'annonce calme.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Socotec sécurise ses échanges B2B via des certificats électroniques

Présent sur le marché de la construction, de l'immobilier, de l'industrie et de la (...)

Réseaux sociaux : les utilisateurs dévoilent facilement leurs données personnelles

Une étude menée par BitDefender, fournisseur de solutions de sécurité, a démontré (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)