Microsoft se lance dans la conception de vers (virus)
Par Korben le 15 février 2008

Je viens de lire un article bien délire sur TheInquierer dans lequel j’ai appris que Microsoft était en train d’étudier la méthode de propagation des vers et des virus pour pouvoir trouver les machines vulnérables sous Windows et ainsi les patcher avec les dernières mises à jour de sécurité.
Pourquoi ? Et bien apparemment, en ciblant rapidement sur internet les machines les plus vulnérables via un vers made in Krosoft, on limiterait ainsi la propagation des vrais virus…
Hmm…. Je reste perplexe…
Ca va pas faire tâche quand mon firewall s’excitera en me disant qu’un vers en provenance de Redmond essaye de rentrer sur mon PC Linux… Mdr !
Vous verrez, un jour ils installeront Windows comme ça, direct sans rien vous demander, juste avec un vers qui détecte les OS libres et les failles dans les kernels.
Sont rigolos hein ?
Je vous recommande aussi la lecture des sujets suivants
- Mettez vos BIND Ã jour
- Attention, un virus se ballade sur Skype
- A quoi ressemble un virus
- Débridez le nombre de connexions TCP de votre XP ou Vista
- Le pot de miel Google







Pti-seb
Drôle de vision en terme de sécurité informatique …
Posté le 15 février 2008 à 15:19:26
Tab
Si ça se vérifie c’est fini je garde même pas windows en OS secondaire je le dégage entièrement…
Faudrait voir si y’aurai pas moyen de s’en plaindre à une quelconque autorité pas encore corrompue…
Posté le 15 février 2008 à 15:22:21
Kyro
Ya vers et vers ….
Si ça reste au niveau du proof of concept, ça prouve que M$ essaie de modifier sa stratégie vis à vis des failles d’insécurités de windows.
Posté le 15 février 2008 à 15:29:41
1ace
Ah, la bonne blague !
Posté le 15 février 2008 à 15:42:12
Vorenus
Je suis d’accord avec Kyro : ce projet est apparemment mené par “Microsoft Research”, qui cherche un peu sur tout et n’importe quoi… y compris des technologies qui ne seront jamais implémentées…
C’est par contre là que naissent la plupart des innovations chez Microsoft, mais je ne suis pas forcément d’accord sur celles-ci.
Je ne vois pas cela pourrait arriver, surtout à cause des lois antispywares aux USA…
Ce que je ne comprends pas par contre, c’est à quoi ça sert : normalement le “Automatic Updates” de Microsoft doit se charger tout seul de notifier et/ou mettre à jour un PC…
Maintenant, si un utilisateur a désactivé le module, son choix est net et doit alors être respecté.
Cela dit, rien n’implique que ce sera pour Windows et non pas un outil à part : cela pourrait être un nouveau genre de scanners de vulnérabilités avec un genre d’IA et pourrait faire gagner beaucoup de temps lors d’un audit de sécurité interne.
C’est en partie pour cela que je hais la presse informatique en général : c’est un milieu guère excitant comparé au monde réel : pas de conflits, pas de guerres, pas de mariages entre tops models et chefs d’états, mais cette presse a besoin de ses scoops… alors à partir d’un simple projet de recherche, on rédige un article sous-entendant que ça va être deployé bientôt (”Microsoft wants to worm its way into your PC”)… en d’autres termes, du FUD !
Ce sont des projets de recherches et d’un sens, rien d’étonnant à ce que des geeks des labos de MS de recherche se penchent sur la question : après tout, l’informatique et certains algorithmes sont parfois fortement inspirés de la biologie (les virus, tiens, puisqu’on en parle), et on sait tous que les vaccins sont en fait des bases du virus dont il est censé nous protéger… idem pour les sangsues qui étaient (et le sont encore dans certains pays) souvent utilisées pour soigner certaines plaies……
Ce sont des projets de recherches, rien d’autre… il sera toujours temps de faire les gros titres et de s’exciter quand MS parlera de mettre le projet en live pour tous les PC Windows…
Posté le 15 février 2008 à 15:55:30
PapyGeek
C’est surtout pour lutter contre ces cochonneries de PC zombies.
Je me pose quand même la question : est-ce que le vers fait une vérification WGA avant de mettre à jour la machine ? Ca serait bête de mettre à jour une machine sans numéro de série quand même
Posté le 15 février 2008 à 16:00:09
Angelame
Tu as une interface graphique qui t’envoie des alertes pour les tentatives de connexions entrantes/sortantes Korben ? :p
Posté le 15 février 2008 à 16:23:04
seb
Il ne faudrait pas que ces recherches tombent dans de mauvaise mains parce que ça pourrait faire mal je pense
Posté le 15 février 2008 à 17:07:16
admin
@Angelarme : Non, pas sous linux mais j’ai le droit de rêver non ?
Posté le 15 février 2008 à 17:52:18
Angelarme
Oh dommage Korben ; je me suis dit qu’on ne sait jamais, tu l’aurais peut-être partagé avec nous. :p
Posté le 15 février 2008 à 18:24:43