.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Microsoft craint les rootkits


Edition du 07/04/2006 - par Marc Olanié

Nos confrères d'Ars Technica, dans un article intitulé « le patron sécurité de Microsoft prévient du danger que représentent les rootkits », explique simplement la différence fondamentale existant entre un simple « ver » et un programme capable de survivre dans les couches les plus basses du noyau -voir, dans certains cas, se substituant au noyau lui-même-. Un rootkit d'autant plus dangereux que sa fonction première est de ne surtout pas détruire les empilements logiciels d'une station de travail, et de passer sa vie d'espion dans une discrétion quasi monacale. Jeremy Reimer, pudique, glisse discrètement sur l'une des plus grandes inquiétudes de MS à ce propos : la détection du rootkit dans le cadre des moyens actuels de quarantaine. Le « MS Quarantine Server » et sa batterie de script, est totalement incapable de bloquer un tel malware « caché » dans la forêt des processus système. Tout au plus peut-on espérer que l'antivirus local ou distant réagira à un signe particulier... une délégation de pouvoir qui connais certaines limites. Au fil de l'article d'Ars Technica, le « crosofties » Mike Danseglio explique que l'éradication des rootkits nécessite parfois une réinstallation entière du système... si ladite infection se répand sur un réseau, on n'ose imaginer le travail. Administrateurs Exchange, superviseurs de SGBD, la lecture de ce genre d'article est fortement déconseillée avant d'aller se coucher

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda