Windows XP SP1 sans protection : 18 minutes pour être infec

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
Répondre
Poilopate
Salamandre
Messages : 44
Inscription : 15 août 2004, 21:04

Windows XP SP1 sans protection : 18 minutes pour être infec

Message par Poilopate »

Suite à une série de tests effectuée par StillSecure, une entreprise de sécurité de réseaux de Louisville, aux États-Unis, un PC fonctionnant sous Windows XP SP1 sans les dernières protections pourrait être infecté en 18 minutes.
(article que l'on peut trouver ici)

Marrant ce ptit test :roll: ... Toujours d'après cet article, le système d'exploitation Red Hat Linux n'aurait eu aucune attaque. Mais bon, existent-ils autant de vers, virus et autres cochonneries sur Windows Xp que sur Red Hat Linux utilisé par beaucoup moins de personnes (mais surement bien meilleur :wink:)
ma config : win 98 se, avast, zone alarm, ad-aware
-==- firefox 1.0 fr -==- thunderbird 1.0 fr -==-
Software is like sex, it's better when it's free.
uzul
Iguane
Messages : 694
Inscription : 23 mars 2004, 17:31

Message par uzul »

Un test pour démontrer qu'un OS , je cite: "sans mise à jour et sans protection se fait infiltrer"....Sans blague!
Evidemment qu' il faut mettre à jour, evidemment un anti-virus, evidemment un firewall...
MS est évasif comme souvent mais n'a pas tort:
Microsoft aurait commenté l'expérience en déclarant que tout système d'exploitation sans protection est vulnérable.
Windows Xp / Firefox 1.0.7 / Thunderbird 1.0.6 / MozSuite
http://www.chaouqi.net
bobo
Iguane
Messages : 764
Inscription : 18 août 2003, 11:04

Message par bobo »

uzul a écrit :Un test pour démontrer qu'un OS , je cite: "sans mise à jour et sans protection se fait infiltrer"....Sans blague!
Evidemment qu' il faut mettre à jour, evidemment un anti-virus, evidemment un firewall...
MS est évasif comme souvent mais n'a pas tort:
Microsoft aurait commenté l'expérience en déclarant que tout système d'exploitation sans protection est vulnérable.
Sauf que 18mn, c'est vraiment rapide. Je suis sure que sans protection, un Mac ou un Linux tient vraiment très longtemps (de l'ordre de plusieurs mois)
Mais Microsoft n'est pas forcément le "responsable", c'est plus une constatation du danger de la "monoculture". Dans un écosystème uniforme, les parasites se développent beaucoup plus vite, et font beaucoup plus de dégats que dans un écosystème diversifié.
Il n'y a pas que dans le monde des navigateurs qu'il faut restaurer le choix et la diversité.
Les standards c'est bon, mangez en !
Flore & Sébastien
Unité dans la diversité.
uzul
Iguane
Messages : 694
Inscription : 23 mars 2004, 17:31

Message par uzul »

Absolument. On ne prête (de virus) qu'aux riches (en pourcentages).
Et 18mn ou 15 jours ne changent pas grand-chose. C'est de toute façon trop.
Naviguer avec du Mozilla et s'équiper correctement. Perso, çà fait plusieurs mois que j'attends... :D
Windows Xp / Firefox 1.0.7 / Thunderbird 1.0.6 / MozSuite
http://www.chaouqi.net
loren
Gecko
Messages : 80
Inscription : 13 sept. 2004, 14:53

Message par loren »

Cela confirme ma dernière expérience de Windows, qui a fini de me décider à passer 100% Linux :

J'avais installé Win2K sur mon ordi personnel (c'est long : OS, pilotes de ceci et de cela, logiciels, et tout et tout) ; je teste juste 1 minute à peine la connexion internet avant (je sais, c'est idiot) de bien mettre en place firewall et antivirus, et hop, système inutilisable.

Bilan : deux heures d'install, le merdier pour aller (depuis un autre ordi) me renseigner sur la maladie et trouver de quoi éradiquer le vers jenesaisplusquoi ... :evil:

Je sais bien qu'un cas seul ne fait pas une statistique, mais c'était assez édifiant ! Et pourtant, au total, ça aura eu une conséquence dont je n'ai qu'à me féliciter ! :P
Mandriva 2007, Ooo, Firefox, Thunderbird, nvu, Gimp 2.2 et le reste
Flore
Administratrice
Messages : 3567
Inscription : 19 nov. 2003, 23:04

Message par Flore »

5 minutes sans Firewall pour qu'un windows 2000 soit infecté (bienvenue chez les neuneus... la fac de Lyon ne pense pas qu'un firewall soit utile :roll: :roll: :roll: )
Flore
Mac OSX + Nightly / Laptop Linux Mint + Nightly / Nightly sur Android
Jigho
Iguane
Messages : 637
Inscription : 29 juil. 2003, 08:44

Message par Jigho »

uzul a écrit :Un test pour démontrer qu'un OS , je cite: "sans mise à jour et sans protection se fait infiltrer"....Sans blague!
Le problème, c'est que si tu veux réinstaller ton Windows apres une galère, tu n'as plus le temps d'aller charger sur internet un pare-feu, un anti-virus et les mises à jour de sécurité de Windows (qui sont forcément légion depuis la version de ton CD)... le temps de faire ça, ton PC peut être infecté et re-planté !
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

Le temps est assez aléatoire, 18 minutes ça fait beaucoup, j'ai déjà eu beaucoup moins que ça, ça dépend si t'as la malchance d'être scanné par un virus via Internet après quelques minutes de connexion seulement...

Je crois qu'il s'agit de la faille LSASS, toujours exploitée par les virus type MyDoom et tous ses dérivés, qui provoque cette infection aussi rapide. Le temps de télécharger la mise à jour, c'est trop tard...

J'installe toujours WinXP avec un firewall sur clé USB à côté, que j'installe avant de configurer la connexion. Je vois pas d'autre solution... :roll:
La liberté des uns commence là où commence celle des autres.
HP
Tyrannosaurus Rex
Messages : 2196
Inscription : 21 oct. 2004, 10:25

Message par HP »

Jigho a écrit :Le problème, c'est que si tu veux réinstaller ton Windows apres une galère, tu n'as plus le temps d'aller charger sur internet un pare-feu, un anti-virus et les mises à jour de sécurité de Windows (qui sont forcément légion depuis la version de ton CD)... le temps de faire ça, ton PC peut être infecté et re-planté !
c'est pourquoi il faut investir (temps et argent) dans les volumes de stockage !
lors de la réinstallation, tu as tout sous la main à la maison sans avoir besoin de surfer comme un forcené.

“La médiocrité obtiendra immanquablement la préséance en se travestissant des oripeaux de la bienséance.”
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

HP a écrit :c'est pourquoi il faut investir (temps et argent) dans les volumes de stockage !
lors de la réinstallation, tu as tout sous la main à la maison sans avoir besoin de surfer comme un forcené.
Un firewall suffit.. pour le reste, perso je ne stock plus les applications, puisque de toute façon je les réinstalle rarement, et que donc quand je le fais, il y a des mises à jour... avec le haut débit, autant aller tout chercher sur le net :)
La liberté des uns commence là où commence celle des autres.
uzul
Iguane
Messages : 694
Inscription : 23 mars 2004, 17:31

Message par uzul »

Jigho a écrit :Le problème, c'est que si tu veux réinstaller ton Windows apres une galère, tu n'as plus le temps d'aller charger sur internet un pare-feu, un anti-virus et les mises à jour de sécurité de Windows (qui sont forcément légion depuis la version de ton CD)... le temps de faire ça, ton PC peut être infecté et re-planté !
Tout à fait. C'est pour çà que comme HP, je trouve qu'il faut savoir judicieusement investir. Pour les petits pépins, virus, désinstallation de softs, un clic et on revient en arrière, même windows planté. Pour les gros pépins, Ghost qui te réinstalle tout. Pas besoin de se manier pour remettre une protection.
L'autre gros avantage est de toujours rester sur une base de système stable.
De toute façon, garder en sauvegarde externe un AV et ses définitions, et un FW, c'est pas bien compliqué ni lourd, et çà permet de les réinstaller avant de recréer sa connexion.
Windows Xp / Firefox 1.0.7 / Thunderbird 1.0.6 / MozSuite
http://www.chaouqi.net
Jigho
Iguane
Messages : 637
Inscription : 29 juil. 2003, 08:44

Message par Jigho »

Je suis d'accord avec vous. Moi aussi, je prévois toujours mon kit de survie pour pouvoir réinstaller sans problème.

Mais avouez que pour Monsieur Toutlemonde, c'est ingérable !
Le quidam bien gentil qui n'a jamais eu de PC et qui est tout content de récupérer un ordi et une vielle version de Windows sur CD, bein il déchante vite !

Vous vous imaginez à la naissance avec 18 minutes pour vous trouver un manteau et des médicaments avant d'être tué ??? Heureusement qu'il y a des sages-femmes !
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

Ca c'est sûr pour l'utilisateur lambda, c'est l'horreur.
D'ailleurs je trouve que les FAI devraient prévenir, en fournissant l'accès Internet, des dangers que ça peut amener, et particulièrement pour les dangers spécifiques à certaines failles bien connues de WinXP.
La liberté des uns commence là où commence celle des autres.
uzul
Iguane
Messages : 694
Inscription : 23 mars 2004, 17:31

Message par uzul »

Jigho a écrit :Vous vous imaginez à la naissance avec 18 minutes pour vous trouver un manteau et des médicaments avant d'être tué ???
Excellent!
Windows Xp / Firefox 1.0.7 / Thunderbird 1.0.6 / MozSuite
http://www.chaouqi.net
Poilopate
Salamandre
Messages : 44
Inscription : 15 août 2004, 21:04

Message par Poilopate »

Je suis d'accord avec nomade, il est vrai que les fai ne parlent jamais de ça ! Sauf de temps en temps, je reçois un mail de wanadoo où il donne un lien pour se renseigner sur le spam et autres, c'est (un peu) intéressant, mais LA (leur) solution est toujours de souscrire à un service payant alors que l'on peut très bien trouver aussi bien et gratuit sur le net !

Mais bon les gens ne se renseignent pas assez aussi, et dès qu'un problème survient, ils vont se plaindre. Internet est un outil, avec ses qualités et ses défauts. Et si on se renseigne bien, les défauts peuvent presque passer inaperçus. :wink:
ma config : win 98 se, avast, zone alarm, ad-aware
-==- firefox 1.0 fr -==- thunderbird 1.0 fr -==-
Software is like sex, it's better when it's free.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités