• [^] # Re: supply chain attack

    Posté par . En réponse au journal Virus Mirai dans Ventoy. Évalué à 0. Dernière modification le 19 décembre 2020 à 18:25.

    Les informations données sur http://liveusb.info/dotclear/index.php?pages/ml et lors d'une discussion avec François FABRE me mettent plus en confiance qu'un dépôt Git où il n'y a qu'un pseudo. Idem pour le fait qu'il exerce son activité en France car je doute fort qu'il s'amuse à diffuser volontairement des virus, les lois françaises l'interdisant. Je ne connais pas les lois en Chine et j'ai donc moins confiance car il me serait plus difficile d'y signaler une activité illégale de ce type.

    longpanda a bien réagit en donnant en réponse au rapport de bug des éléments transparents sur les outils utilisés pour la compilation. C'est encourageant.

    Par contre, la question sur la présence éventuelle de Mirai reste ouverte et un rapport sur une version antérieure de Ventoy2Disk.exe n'est pas plus rassurant sur l'utilisation de Ventoy.
    https://www.virustotal.com/gui/file/231711f3b7c6adc5567b154dcc480c204cd8116808bbe10512729d0be68b57f0/detection