Documentation

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Microsoft, concepteur de virus

Microsoft, concepteur de virus

Edition du 16/03/2006 - par Marc Olanié

Un papier sur le blog de F-Secure, un autre dans e-Week : Une équipe de recherche de Microsoft, en collaboration avec l'UoMichigan, travaille sur SubVirt, un virus conceptuel capable de se loger au sein d'une machine virtuelle, elle-même s'appuyant directement sur le socle matériel de l'ordinateur. Un système d'exploitation parallèle, en quelque sorte. Les détails techniques sont récupérables sur un site Astalavista, bienveillamment alimenté par Dancho Danchev (Attention : Les sites issus de la mouvance Astalavista doivent généralement être utilisés avec les mesures prophylactiques adéquates).

Tout comme le fait remarquer le chercheur de F-Secure, l'idée d'un virus hébergé et isolé dans sa propre VM n'est pas tellement nouvelle. Sean mentionne le fameux et historique PMBS. Mais bien avant encore, de doctes membres du Dirty Dozen et un brillant chasseur de virus travaillant en collaboration avec l'équipe VGuard (et non Viguard) s'évertuaient à imaginer ce que l'on nommait à l'époque un « virus shell ». Les mots changent, l'idée demeure la même : il est impossible à un logiciel anti-virus de contrôler un processus s'exécutant dans un monde parallèle et totalement indépendant de son propre univers.

A quoi peut servir une telle recherche ?Peut-être un peu pour « hope to use the perspective of the attacker to better understand the needs of the defender », comme l'exprime si bien le chasseur de virus finlandais. Peut-être beaucoup, plus probablement, pour justifier l'impérieuse nécessité d'acheter un jour une plateforme. « trusted computing » qui n'accepte de jouer que les airs des chansons portant une signature authentique. Voilà qui correspondrait plus à la vision microsoftienne de la chose et s'inscrirait parfaitement dans le cadre de NGSCB. C'est là l'un des rares cas ou DRM rime avec Je t'aime.

A propos de F-Secure, l'éditeur se lance dans une grande opération de propagande consistant à afficher les temps de réaction de ses principaux concurrents face à l'apparition d'un nouveau ver. Après l'étude allemande sacrant Kaspersky et F-Secure champions du monde toutes catégories, voilà qu'apparaît une nouvelle notion, celle du coût des malwares directement imputable à ce manque de réactivité. L'article pointe sur une vidéo distrayante, laquelle ne nous éclaire pas sur trois autres grands mystères :
- Où peut-on trouver le Trésorier Payeur Principal chargé de reverser les millions d'Euros épargnés par le simple achat d'un antivirus venu du froid ?
- Pourquoi Mikko Hyppönen, qui n'utilise généralement qu'un clavier, objet peu susceptible d'émettre des projections nocives, persiste-t-il à porter une blouse de chimiste ?
- Et où peut-on se procurer la petite Webcam au look Rollerball-Jedi qui se trémousse au tout début de la vidéo en question ?
A arguments futiles, questions futiles

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Valmet Automotive externalise la gestion de ses échanges B-to-B

Prestataire de services pour l'industrie automobile, Valmet Automotive externalise (...)

La NSA aidera Google à renforcer sa sécurité

Google serait en train de finaliser un partenariat avec la NSA, l'Agence Nationale (...)

Comment les hackers empoisonnent les navigateurs Web via Wi-Fi

Lors de la conférence Black Hat, un chercheur en sécurité Mike Kershaw a présenté (...)

Piégé à regarder des emails sexy au travail en direct à la TV

Nous avons tous vu ces interviews sur les chaines de TV d'informations financières. (...)

Le mobile devient un titre de transport à Nice

La ville de Nice, en partenariat avec Veolia Transport et les opérateurs de téléphonie (...)

Report de l'installation du scanner corporel de Roissy au 18 février

L'installation du scanner corporel de Roissy est repoussée à la semaine du 18 février (...)

La RATP dématérialise 250 000 factures fournisseurs

Afin d'optimiser ses processus, la RATP a confié à un prestataire spécialisé la dématérialisation (...)

Recherche

Sondage flash
L'arrivée de Free dans les mobiles

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris
Agenda
Du lundi 8 mars 2010 au lundi 8 mars 2010
ADIJ : Actualité du droit pénal et nouvelles technologies
Maison du Barreau - 2/4, Rue de Harlay, Paris 1er