Sauf peut-être lorsque l'on sait que le protagoniste en question avait des liens plus que marqués avec l'un des responsables d'une société russe d'anti-virus concurrentes qui cherchait (et qui est parvenue) à s'installer sur le marché Français. Si j'ai bien lu de surcroît, certains lien avec l'ex-KGB ne seraient pas à exclure. Donc, un beau merdier inextricable pour nous et le commun des mortels.
Mince alors il y a des membres sympathisants de l'ex-KGB et des services secret russe qui font que l'intelligence économique contre les chef de file de la technologie européenne a Harvard, mais que fait la NSA ? On attend toujours de ses liens avec les russes, tien quand j'y pense j'ai moi aussi des liens en russe ( email famille etc etc ...), ce n'est pas pour cela que je travail pour le Kremlin ou Kaspersky ( qui n'est d'aillieur que le plus connue des nombreux éditeurs d'antivirus russe).
Je trouve donc prématuré d'aller prendre la défense de tel ou tel parti, que ce soit un ex-créateur de virus proche de la concurrence, ou une société aux méthodes douteuses et aux slogans trompeurs.
Sans prendre la defence de Guillermito, on peut franchement douter dut fait que TEGAM fasse suffisamment d'ombre a ses concurrents pour être la cible d'une campagne de dénigrement organisée ? Qui avait entendu parler d'eux avent cette affaire ? Kaspersky a inondé le marché de version de demo dans les magazines et autres, mon neveu l'avait dans son magazine de jeu video tous les mois pendant au moins un ans, pas étonnant qu'ils se soit implanté. D'ailleur je ne pense pas que leur clientelle soit issue de la migration de Viguard vers Kaspersky.
De plus si cela avait réellement était le cas tu crois que les comploteurs aurait signer de leurs vrais nom sans rechercher l'anonymat ? Ou peut être est ce Guillermito qui veut se faire passer pour un martyr et qui a tous organisé pour se faire prendre ? Mais personnellement j'ai beaucoup de mal a croire a la thèse du complot.
Mais je ne comprends pas : pour qu'un virus arrive à modifier les fichiers de configuration de l'antivirus, il faut au préalable qu'il ait déjà pris l'antivius en défaut ! Paradoxal non ?
A parce que des vers qui se sont distribuer par mail en quelques heure sur les machines de toute la planète, en se basent uniquement sur la stupidité de l'utilisateur qui clic sur toutes les pièces jointe cela ne c'est jamais vue ? I love you, anna kournikova et autre ...
N'est pas pour cela aussi que l'utilisateur lambda achète un anti-virus ?
Un bon anti-virus doit prévoir le cas d'un virus inconnue et non détecter qui puisse s'attaquer a lui ( pratique de plus en plus courante contre zone alarm fait maintenant intervenir des technique assez complexe de détournement de la souris et autre ).
L'exemple en .BAT aurait aussi bien put être en .VBS, la n'est pas le problème cela montre bien que Virguard n'est pas infaillible ou aussi invulnérable qu'il le prétendent, leurs super heuristique et monitoring des fichier n'a pas détecter qu'un programme tiers essayé de modifier les fichiers de configuration, ce qui est un peut ridicule quand on s'amuse a passer a la moulinette tripwire ( un équivalent ) tous les fichiers systèmes.
Ce genre de problème a été assez vite pardonné a zone alarm parce qui n'a jamais prétendue être le firewall ultime et qu'ils ont assez vite réagit pour corriger ce genre de problème ( je ne dis pas que TEGAM n'a rien fait pour le régler ).
J'ai donc plutôt l'impression que dans cette histoire, tout est fouilli, les torts sont partagés, les raisons obscures, et que même si je comprends que l'on puisse plus facilement prendre la défense du pot de terre contre le pot de fer, je tiens à mettre en garde contre une prise de position trop rapide sur cette affaire. Les tenants et les aboutissants sont encore bien trop flous.
Les tenants et aboutissant sont peut être flou mes les conséquence seront bien réel en matière de full disclosure, et de politique de publication de vulnérabilité en france. C'est ce qui fait tous l'interet de ce dossier, après tous je ne pence pas qu'il y ait beaucoup d'utilisateur de Vigaurd sous OS libre ;-)
parce que franchement si l'on suit un peut les mailling list full disclosure moins modéré que bugtraq et VulnWatch, il n'est pas rare que l'advisor contienne des remarques bien plus acerbes que celle de Guillermito et pourtant leurs auteur ne finisse pas devant les tribunaux, et je ne parle même pas de certains exploit proof of concept qui on de liens bien plus consistant avec le développement de virus que le malheure .BAT
[^] # Re: petite précision et ce que j'ai compris de l'affaire....
Posté par Beretta_Vexee . En réponse à la dépêche TEGAM vs Guillermito. Évalué à 4.
Mince alors il y a des membres sympathisants de l'ex-KGB et des services secret russe qui font que l'intelligence économique contre les chef de file de la technologie européenne a Harvard, mais que fait la NSA ? On attend toujours de ses liens avec les russes, tien quand j'y pense j'ai moi aussi des liens en russe ( email famille etc etc ...), ce n'est pas pour cela que je travail pour le Kremlin ou Kaspersky ( qui n'est d'aillieur que le plus connue des nombreux éditeurs d'antivirus russe).
Sans prendre la defence de Guillermito, on peut franchement douter dut fait que TEGAM fasse suffisamment d'ombre a ses concurrents pour être la cible d'une campagne de dénigrement organisée ? Qui avait entendu parler d'eux avent cette affaire ? Kaspersky a inondé le marché de version de demo dans les magazines et autres, mon neveu l'avait dans son magazine de jeu video tous les mois pendant au moins un ans, pas étonnant qu'ils se soit implanté. D'ailleur je ne pense pas que leur clientelle soit issue de la migration de Viguard vers Kaspersky.
De plus si cela avait réellement était le cas tu crois que les comploteurs aurait signer de leurs vrais nom sans rechercher l'anonymat ? Ou peut être est ce Guillermito qui veut se faire passer pour un martyr et qui a tous organisé pour se faire prendre ? Mais personnellement j'ai beaucoup de mal a croire a la thèse du complot.
A parce que des vers qui se sont distribuer par mail en quelques heure sur les machines de toute la planète, en se basent uniquement sur la stupidité de l'utilisateur qui clic sur toutes les pièces jointe cela ne c'est jamais vue ? I love you, anna kournikova et autre ...
N'est pas pour cela aussi que l'utilisateur lambda achète un anti-virus ?
Un bon anti-virus doit prévoir le cas d'un virus inconnue et non détecter qui puisse s'attaquer a lui ( pratique de plus en plus courante contre zone alarm fait maintenant intervenir des technique assez complexe de détournement de la souris et autre ).
L'exemple en .BAT aurait aussi bien put être en .VBS, la n'est pas le problème cela montre bien que Virguard n'est pas infaillible ou aussi invulnérable qu'il le prétendent, leurs super heuristique et monitoring des fichier n'a pas détecter qu'un programme tiers essayé de modifier les fichiers de configuration, ce qui est un peut ridicule quand on s'amuse a passer a la moulinette tripwire ( un équivalent ) tous les fichiers systèmes.
Ce genre de problème a été assez vite pardonné a zone alarm parce qui n'a jamais prétendue être le firewall ultime et qu'ils ont assez vite réagit pour corriger ce genre de problème ( je ne dis pas que TEGAM n'a rien fait pour le régler ).
Les tenants et aboutissant sont peut être flou mes les conséquence seront bien réel en matière de full disclosure, et de politique de publication de vulnérabilité en france. C'est ce qui fait tous l'interet de ce dossier, après tous je ne pence pas qu'il y ait beaucoup d'utilisateur de Vigaurd sous OS libre ;-)
parce que franchement si l'on suit un peut les mailling list full disclosure moins modéré que bugtraq et VulnWatch, il n'est pas rare que l'advisor contienne des remarques bien plus acerbes que celle de Guillermito et pourtant leurs auteur ne finisse pas devant les tribunaux, et je ne parle même pas de certains exploit proof of concept qui on de liens bien plus consistant avec le développement de virus que le malheure .BAT