| |||||
| Dernière réponse | |
|---|---|
| Sujet : Fuite du code source de Windows XP !? | |
| Modération | On s'en branle, on revient au sujet initial |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| Modération | On s'en branle, on revient au sujet initial |
| leroimerlinbis |
|
_____________________
Si on n'en n'a pas besoin, (utilisateur lambda avec une utilisation personnelle/familiale donc pas en réseau) on peut tout à fait désactiver ce protocole, alors que tu affirmes le contraire Mieux, pour toi, et sous Win7 c'est une opération "délicate" alors que je te démontres qu'il n'en n'est rien (visiblement une manipulation de base te fait peur, donc tu ne maitrises pas, ou ne comprends pas ce que tu lis, alors que c'est expliqué pas à pas par Microsoft)
[:amigaonly] Alors pour le reste, je conçois que tu ne puisses admettre certaines choses, que cela te dépasses
Les ransomwares sont diffusés par deux modes principaux : - Les campagnes d'emails malicieux, s'appuyant la plupart du temps sur des pièces jointes en javascript, VBS. Il s'agit donc de Scripts Malicieux. A partir de là, si on sait comment cela se propage, on se protège en amont, et pas besoins de kits "anti ransomwares" ou d'un Windows 10, car cela fonctionne très bien sous les "anciens" OS (comme Win7) En plus cette protection ransomware de Microsoft est activée par défaut ? Les gens le savent ? Et si ils le souhaitent, ils connaissent les contraintes ? Pourquoi voit on des progs type https://forum.malekal.com/viewtopic.php?t=65877 pour mieux gérer Defender ?
C'est juste une première étape implémentée dans nombre de ransomwares post printemps (je te laisse chercher les autres, mais tu dois les connaitre vu que tu sais tout mieux que tout le monde)avant que la fonction principale entre en jeu Alors OUI on voit passer tous les jours (c'est estimé à travers le monde à 50 attaques réussies par jour sur les stés, entreprises, administrations) des demandes de rançons avec chiffrement, et majoritairement c'est du fait d' OS ou programmes obsolètes ou non mis à jour, ou pas ou mal administrés (serveur) mais ce n'est pas parce qu'ils auraient eu Windows 10 2004 à jour que le vol de données avec demande de rançon n'aurait pas eu lieu Tiens juste un exemple : la faille RIPlace qui figure dans les kits cette année avec la famille des ransomware THANOS. Ton Windows10 (et les anciennes versions) ne peuvent pas contrer les ransomware qui utilisent cette technique de camouflage C'est pour cela qu'il faut oeuvrer en amont (et cela fonctionne) et se rappeler que la seule solution viable pour tout ce qui est à venir.. ce sont les sauvegardes En plus si on s'attache à la solution MICROSOFT la protection contre les ransomwares fonctionne (Globalement si on fait abstraction de ce qui précède) , mais la défense de base contre les logiciels malveillants ((Malwares au sens large) n'est pas à la hauteur. Fais un tour dans les forums de désinfection, sors de ta bulle
|
| nebulios | Dernières réponses de ma part sur ce sujet :
|
|
| TheDarkgg |
|
| F117 | ca critique les utilisateurs de windows 7 ou xp voici de quoi vous rassurer sur les utilisateurs de windows 10
https://www.phonandroid.com/windows [...] nKPCro24es Windows 10 : 30% des utilisateurs n’ont pas mis à jour leur PC depuis plus d’un an La dernière mise à jour majeure de Windows 10 qui remonte à mai 2020 continue de grappiller des parts de marché et est désormais la deuxième version la plus utilisée du système. Pour autant, de nombreux utilisateurs restent bloqués sur une mise à jour très ancienne. Plus de 30% des PC sous Windows 10 n'ont en effet pas été mis à jour depuis plus d'un an. |
Si j'ai indiqué "Si on part du principe qu'il n'existe QUE le protocole SMB V1 la réponse est OUI" c'est en réponse à ton énoncé comme quoi il ne peut être désactivé donc pour un usage réseau Tu interprètes
Ensuite sur l'implémentation, on voit de plus en plus d'utilisateurs (je parle de particuliers) qui ont des soucis avec Win10 et divers PC chez eux, des matériels, surtout NAS, marques connues, qui pour certains sont relativement récents (2017) pour lesquels aucune mise à jour n'est proposée par le constructeur sur les protocoles
Si tu suis les aides Microsoft je ne vois pas en quoi tu peux te planter C'est en relation et réponse avec ton affirmation comme quoi il faut utiliser un OS récent qui supporte des protocoles récents
Si je choisis de mettre ce prix c'est qu'il y a des raisons (technologies à venir et que j'anticipe par ex mais pas que ) , et on peut effectivement jouer sur une config à 1000 euros, mais comme tu le dis c'est mon choix Tu es toujours dans la déformation. Quant au PC correctement installé et configuré... Visiblement tu es dans une bulle L'atout de Windows (ou son désavantage) est qu'il est livré en l état pour tous les usages, et que chacun peut l'adapter suivant l'utilisation qu'il fait de son PC (du moins pour des usages spécifiques : montage Vidéo, MAO, jeux, ... parce que le PC à tout faire, avec 2 tonnes de logiciels c'est un leurre)
Je n'ai JAMAIS dit que je refusais les maj mais que je n'aime pas être pris pour un beta testeur (et c'est ma vision de la chose) Par contre les maj, je ne les applique qu'une ou 2 semaines après, juste pour les retours surtout si ils sont négatifs et comportent des risques |
| nebulios |
|
Oui c'est pour cela que pour Linux, pour analyser sa percée (ou non) il faut segmenter, car les usages différent Pour le jeu (qui, il faut le rappeler, à fait migrer nombre d'utilisateurs des anciennes machines Atari, Amiga etc vers le PC sous Windows, avec des jeux comme DOOM) c'est un vecteur d'appel dans les foyers
Pour l'usage internet et bureautique ... C'est une autre histoire. Déjà il y a le conditionnement, le marketing et.. surtout les habitudes : Les gens sont par ex persuadés qu'il leur faut Word pour écrire 3 lettre dans l'année Déjà il leur faudrait par défaut une interface bureau semblable à celle de Windows (et pas qui ressemble à ...) C'est la base Après il y a la résolution des problèmes... Lorsqu'on voit que de plus en plus de gens lorsqu'ils sont confrontés à un problème n'attendent qu'une chose : Que la réponse arrive sur un plateau, avec Linux ils sont mal partis Enfin bref il y a beaucoup à dire, ce qui précède est succinct, partiellement vrai (et faux donc :-) parce qu'il n'existe pas qu'un seul utilisateur (on ne peut pas globaliser uniquement avec Mr et Mme MICHU) et pour les versions Entreprises et administrations là aussi il faudrait carrément un bouquin :-) (pour les administrations sous Linux on peut citer juste un ex : Usage d'un document cerfa et du reste même pour l'utilisateur Mr et Mme Michhu ce n'est pas simple Edit : Je ne sais si la suite "OnlyOffice Workspace" (crée pour faire obstacle aux GAFAM cloud) fait le boulot mais le tarif à 1.000 € pour 25 utilisateurs reste abordable |
| Trit' |
Oui, enfin, tout l’univers serveur, cloud et compagnie, OSEF un peu, parce qu’on sait que c’est la chasse gardée de Linux depuis longtemps (il a chassé tous les autres UNIX des 500 plus gros supercalculateurs, etc. ; on sait !). Non, ce qui nous préoccuperait plutôt, c’est le cas des PC à vocation bureautique (voire jeu, puisque depuis Proton, Vulkan et DXVK, le jeu vidéo hors trucs basiques comme des jeux de cartes ou les jeux typiques de Linux – Tux Racer, SuperTuxKart, 0AD… – n’est plus un rêve de gosse, comme en atteste ce sujet qui recense ceux qui tournent suffisamment bien sur cet OS) : quelle est la part de PC sous Linux chez les entreprises, dans les administrations, et les foyers ? Et quelle est son évolution ? Je vais pas plus loin, car on est carrément sortis du sujet, et c’est même pas la bonne section du forum pour en parler. Mais j’espère que tu auras au moins saisi l’idée. Sur ce, /HS. |
| nebulios |
Tu ne peux pas désactiver SMB1 sur XP/2003. Tu ne peux le désactiver sur 7 que via des manips délicates, et l'alternative SMB2 n'est plus sécu non plus. Si tu veux de la sécu sur ce protocole extrêmement courant, et bien d'autres, il faut passer sur du Windows 10, point barre. Windows 10 où ce protocole est désactivé par défaut, où se désactive automatiquement s'il n'est pas utilisé pendant un certain temps. Bon toi tu continues à utiliser Windows 7 parce que tu es un R0xx0R mais ça ne change pas la réalité. Et le desktop sur Linux, c'est une utopie depuis 10 ans, qui ne décolle toujours pas sur les desktop. |
| Trit' | Ah, bon ? J’ai plutôt lu qu’après un bond certain entre mars et juillet, il aurait plutôt tendance à bien se casser la gueule depuis août (passer de 3,5 à 2,5%, t’appelles ça « continuer de grimper » ?), vu que : fin des vacances et retour au boulot (et pas en télétravail, justement). |
| F117 |
des entreprises ou des administrations qui utilisent encore des ordinateurs xp connectés a internet il y en a beaucoup, plus que tu dois le penser https://www.lefigaro.fr/secteur/hig [...] s-20190527 ça date de mai 2019 Environ 10.000, c’est le nombre d’ordinateurs municipaux verrouillés depuis trois semaines. Ils sont bloqués depuis le 7 mai, jour où les autorités de Baltimore ont découvert que leur ville était victime d’une cyberattaque. Cela est problématique car ces ordinateurs contiennent des informations essentielles pour le bon fonctionnement des services municipaux: boîtes mail des employés de la mairie, fichiers de travail, données liées aux caméras de surveillance… Cette attaque touche également les habitants de la ville. Ils ne peuvent payer leurs factures d’eau ou les impôts fonciers en ligne car le service qui y était dédié fait partie des plateformes bloquées. 1.500 ventes immobilières ont aussi été suspendues. Pour avoir de nouveau accès à ces informations et services, la ville doit payer une rançon de 13 bitcoins, soit plus de 100.000 dollars au cours actuel. Elle a en effet été attaquée par un rançongiciel, logiciel malveillant capable d’extorquer les utilisateurs en bloquant partiellement leur ordinateur ou smartphone. Nommé RobinHood («Robin des bois»), il s’appuie sur EternalBlue, un outil développé par l’agence de renseignement américaine NSA. Ce dernier exploite une faille des systèmes d’exploitation Windows XP et Vista, permettant ainsi à un tiers externe d’exécuter des commandes à distance sur sa cible |
| leroimerlinbis |
|
| nex84 |
|
| nebulios |
|
| nex84 | Oula non, pas du tout. Entre les trucs opensource que personne ne maintient, et les trucs dont la communauté trop grosse se prend la tête pour prioriser les sujets, on est souvent loin de la réactivité attendue dans ce genre de cas. Après, c'est moins le cas pour les briques de sécurité. Enfin normalement... Mais bon, je suis d'accord que c'est plus un coup de com' qu'autre chose. |
| leroimerlinbis |
|
| nebulios |
Mais bien sûr, toutes les failles exploitant le SMBv1 ces dernières années sont l'oeuvre d'étudiant désoeuvrés, c'est bien connu. Tu te rends compte des énormités que tu balances à longueur de posts ? |
| nex84 | Perso, je ne crois pas à la sécurité par l’offuscation. On peut trouver des failles, aussi bien dans du code propriétaire fermé que du code open source. Ce qui peut changer c'est la réactivité à sortir un patch (dans un sens comme dans l'autre). Qui dit faille, dit risque potentiel. Vu la base de code de Windows, une faille découverte dans le code qui a fuité peut potentiellement être aussi présente dans Windows 10. Après, il ne faut pas oublier qu'il existe encore pleins d'endroits avec de vieux systèmes non patchés. |
| Kerri |
Ben justement, la différence est que si une faille de Windows 10 est détectée, elle sera ultérieurement comblée par une mise à jour de Windows. Si une faille de xp, vista ou 7 est exploitée, elle ne sera pas comblée. |
| Z_cool | je te laisse relire mon post, je n'ai meme pas parlé de 7 ni 8 ni 10, ca fait également très très longtemps que je ne mentionne plus Win10 comme alternative, mais simplement un OS supporté je suis parfaitement conscient que les failles qui sont restées dans XP ont de forte chance d'exister encore sous 10. apres tout une grande part du Kernel.
|
| Z_cool |
sans doute. le principal c'est que mon avis compte pour celle qui paye mon salaire. bon, par contre, je vois pas du tout de quel obsession tu veux parler. mais c'est pas très grave, je vais juste prendre ca pour une attaque perso et l'ignorer |
| Z_cool | quelque part c'est peut etre une bonne chose que ca ai fuité, ca va peut etre inciter les derniere entreprise l'utilisant encore a faire le pas.
et si ca permet de détecter des trous de sécurités . Microsoft offre des récompenses pour ces découvertes comme d'autre le font ? |
| Kerri |
|
| Trit' |
|
| Kerri | Ça fait des années que le support d’xp est abandonné, évidemment qu’il y a des failles non corrigées. Ça va peut-être faire progresser reactOS :D |
| symaski62 | https://www.generation-nt.com/fuite [...] 80626.html
Fuite du code source de Windows XP : un développeur parvient à compiler l'OS https://www.clubic.com/windows-os/a [...] seaux.html Windows XP : le code source en fuite sur les réseaux est fonctionnel ! Par ailleurs, puisque Microsoft ne déploie plus aucun correctif pour Windows XP, plusieurs failles ont été laissées béantes et sont probablement en train d'être exploitées par des hackers. En scannant le code source il peut être possible de trouver certaines brèches qui ne sont pas encore exploitées et toujours présentes dans les versions plus récentes de Windows.
|





