Documentation

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Microsoft, concepteur de virus

Microsoft, concepteur de virus

Edition du 16/03/2006 - par Marc Olanié

Un papier sur le blog de F-Secure, un autre dans e-Week : Une équipe de recherche de Microsoft, en collaboration avec l'UoMichigan, travaille sur SubVirt, un virus conceptuel capable de se loger au sein d'une machine virtuelle, elle-même s'appuyant directement sur le socle matériel de l'ordinateur. Un système d'exploitation parallèle, en quelque sorte. Les détails techniques sont récupérables sur un site Astalavista, bienveillamment alimenté par Dancho Danchev (Attention : Les sites issus de la mouvance Astalavista doivent généralement être utilisés avec les mesures prophylactiques adéquates).

Tout comme le fait remarquer le chercheur de F-Secure, l'idée d'un virus hébergé et isolé dans sa propre VM n'est pas tellement nouvelle. Sean mentionne le fameux et historique PMBS. Mais bien avant encore, de doctes membres du Dirty Dozen et un brillant chasseur de virus travaillant en collaboration avec l'équipe VGuard (et non Viguard) s'évertuaient à imaginer ce que l'on nommait à l'époque un « virus shell ». Les mots changent, l'idée demeure la même : il est impossible à un logiciel anti-virus de contrôler un processus s'exécutant dans un monde parallèle et totalement indépendant de son propre univers.

A quoi peut servir une telle recherche ?Peut-être un peu pour « hope to use the perspective of the attacker to better understand the needs of the defender », comme l'exprime si bien le chasseur de virus finlandais. Peut-être beaucoup, plus probablement, pour justifier l'impérieuse nécessité d'acheter un jour une plateforme. « trusted computing » qui n'accepte de jouer que les airs des chansons portant une signature authentique. Voilà qui correspondrait plus à la vision microsoftienne de la chose et s'inscrirait parfaitement dans le cadre de NGSCB. C'est là l'un des rares cas ou DRM rime avec Je t'aime.

A propos de F-Secure, l'éditeur se lance dans une grande opération de propagande consistant à afficher les temps de réaction de ses principaux concurrents face à l'apparition d'un nouveau ver. Après l'étude allemande sacrant Kaspersky et F-Secure champions du monde toutes catégories, voilà qu'apparaît une nouvelle notion, celle du coût des malwares directement imputable à ce manque de réactivité. L'article pointe sur une vidéo distrayante, laquelle ne nous éclaire pas sur trois autres grands mystères :
- Où peut-on trouver le Trésorier Payeur Principal chargé de reverser les millions d'Euros épargnés par le simple achat d'un antivirus venu du froid ?
- Pourquoi Mikko Hyppönen, qui n'utilise généralement qu'un clavier, objet peu susceptible d'émettre des projections nocives, persiste-t-il à porter une blouse de chimiste ?
- Et où peut-on se procurer la petite Webcam au look Rollerball-Jedi qui se trémousse au tout début de la vidéo en question ?
A arguments futiles, questions futiles

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La Croix-Rouge française externalise la luttre contre le spam

La Croix-Rouge française a sécurisé les 16 000 boîtes aux lettres électroniques de (...)

Faille de sécurité sur voyages-SNCF.com révélée par le Canard enchaîné

C'est le plus grand site de commerce électronique de France. Le Canard Enchaîné révèle (...)

Se prémunir contre les risques juridiques découlant du Saas

Le Saas (Software as a service) décolle. Or, une entreprise doit verrouiller son (...)

Un bug de 10 minutes à la SNCF a créé la confusion

Le mardi 16 mars, la SNCF a dû démentir les informations relatives à un accident (...)

Orange et la Française des Jeux s'associent dans les paris sur le Web

A l'heure de l'ouverture à la concurrence du marché des jeux d'argent et de hasard (...)

CertEurope délivre son 150 000ème certificat électronique sur clé USB

CertEurope profite de l'annonce de son 150 000ème certificat délivré sur clé USB (...)

Le Centre Scientifique et Technique du Bâtiment protège ses données sensibles

Afin de protéger ses données sensibles, le CSTB a déployé des appliances de sécurité (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris