imprimerenvoyerrecevoir

Première attaque transversale contre Vista


Edition du 08/02/2007 - par Marc Olanié

Une vieille faille affectant un logiciel de Computer Associates a servi de plateforme de démonstration lors d'un scénario d'attaque contre Vista. Les faits, nous apprend Security News, se sont déroulés durant la dernière RSA Conference, show sécurité longtemps demeuré confidentiel mais se transformant peu à peu en une énorme machine à grand spectacle.

C'est la première attaque transverse officiellement reconnue sous Windows Vista... et probablement pas la dernière, estime Michael Mimoso. La faute en incomberait aux fournisseurs de programmes pressés par les échéances marketing et souhaitant sortir le plus vite possible un catalogue « Vista Ready », même si, pour y parvenir, il fallait court-circuiter quelques précautions de programmation vivement conseillées par Microsoft. Ce qui tend à prouver au moins une chose : ce n'est pas en intégrant des mécanismes de sécurité au sein même d'un noyau que l'on parvient à convaincre les développeurs tiers de concevoir des applications « secure by design ». Dans l'appellation « logiciel commercial », ce n'est pas nécessairement le mot « logiciel » qui est le plus important.

Cette découverte, signée Core Security, a fait couler pas mal d'encre dans le milieu de la presse spécialisée. Une autre, de nature identique, risque d'en faire couler plus encore. Car, toujours selon Security News, Marc Maiffret, la voix de eEye, promet également une « non-Microsoft vulnerability to remotely compromise Vista ». L'enfer, c'est les autres pensait Sartre. Du coup, Bill Gates se trouve propulsé au titre d'existentialiste le plus riche du monde.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Passeport d'urgence : les Etats-Unis n'acceptent que la version électronique

Depuis le 1er juillet dernier, les Etats-Unis n'acceptent les passeports d'urgence (...)

Facebook veut répondre aux critiques sur la protection de la vie privée

Le réseau social Facebook annonce le lancement d'une nouvelle fonction permettant (...)

The Pirate Bay vendu

''Oui, c'est vrai. The Pirate Bay devrait être racheté par Global gaming factory (...)

Le Barreau de Bruxelles élit ses représentants via le web

Pour la quatrième année consécutive, l'Ordre Français des Avocats du Barreau de Bruxelles (...)

La Chine renonce pour l'instant à censurer le Web via un filtrage sur les PC

Les défenseurs des libertés individuelles se frottent les mains, au moins provisoirement (...)

Un garde arrêté par le FBI pour avoir « hacké » les systèmes d'un hôpital au Texas

Un garde accusé d'avoir réalisé des intrusions dans les systèmes d'un hôpital, aurait (...)

Protéger une marque sur internet : l'Icann n'a toujours pas statué

La 35ème réunion publique de l'Icann n'a pas résolu le problème de la protection (...)

Recherche

Sondage flash
La virtualisation des postes de travail dans votre entreprise

Conférences
22/09/2009
DECISIONNEL
De 8h30 à 11h00 à l'hôtel Prince de Galles
Agenda
Du mardi 7 juillet 2009 au samedi 11 juillet 2009
Dixièmes Rencontres Mondiales du Logiciel Libre
Les 10es Rencontres Mondiales du Logiciel Libre auront lieu : * du 7 au 10 juillet à l'école Polytech'Nantes, site de la Chantrerie, * le samedi 11 juillet au bâtiment "Chantiers navals et Ateliers et Chantiers de Nantes" sur l'île de Nantes * le samedi 11 juillet à 10H00 dans l'amphithéâtre Kerneis (Université de Nantes) aura lieu la conférence de Richard Stallman