C'est pas parce que tu comprends pas un truc qu'il faut tout de suite crier au virus ou à la faille.
ASN.1 ne sert plus à rien depuis bien longtemps et d'ailleurs, il ne restait là que par soucis de compatibilité avec les anciennes failles. Le chiffrement sous Windows se fait désormais en ROT13, qui est beaucoup plus secure que ASN.1, et comme ça ne NTLM fonctionne mieux et le system32 assure les transactions via la couche sublayer SSL de IE. Et puis sous Windows t'as une gestion des thread plus fine que sous Linux, et le les machines multi-processeurs sont mieux gérées.
En plus, n'importe qui ayant lu le bouquin Windows sait comment fonctionne Windows et peut éviter le problème en un rien de temps. Il suffit d'avoir un minimum de connaissance sysadmin Microsoft pour comprendre qu'avec un coup de MMC en modifiant les ACL tu outrepasse la soit disant faille et tu règles le problème définitivement.
De plus, la faille permet de faire passer des fichiers, alors avec le DRM t'as plus aucune chance qu'un virus passe. Et puis Windows XP dispose d'un firewall, il suffit de l'activer et c'est plus un problème, sans compter qu'avec l'épidémie récente de Blaster et autre, ça fait longtemps que les gens ont blindé leurs ports 135, 139 et 445.
Sinon, tu peux toujours faire un regedt32 et aller supprimer toutes les keys ASN* dans la registry manuellement.
Sinon, si t'es plus câlé, tu peux aussi tenter un Windows Update, mais c'est tout de suite plus sport parce que tu vas être confronté d'office à MsBlaster dès ta connexion à Internet.
Mais bon, dans tous les cas c'est la faute de l'utilisateur, c'est lui qui exécute volontairement la faille en lançant l'exécutable win.exe aussi, faut pas se plaindre après !
# Re: Faille très critique découverte dans toutes les version de Microsoft Windows
Posté par manchot . En réponse au journal Faille très critique découverte dans toutes les version de Microsoft Windows. Évalué à 10.
Mais non, t'as rien compris !
C'est pas parce que tu comprends pas un truc qu'il faut tout de suite crier au virus ou à la faille.
ASN.1 ne sert plus à rien depuis bien longtemps et d'ailleurs, il ne restait là que par soucis de compatibilité avec les anciennes failles. Le chiffrement sous Windows se fait désormais en ROT13, qui est beaucoup plus secure que ASN.1, et comme ça ne NTLM fonctionne mieux et le system32 assure les transactions via la couche sublayer SSL de IE. Et puis sous Windows t'as une gestion des thread plus fine que sous Linux, et le les machines multi-processeurs sont mieux gérées.
En plus, n'importe qui ayant lu le bouquin Windows sait comment fonctionne Windows et peut éviter le problème en un rien de temps. Il suffit d'avoir un minimum de connaissance sysadmin Microsoft pour comprendre qu'avec un coup de MMC en modifiant les ACL tu outrepasse la soit disant faille et tu règles le problème définitivement.
De plus, la faille permet de faire passer des fichiers, alors avec le DRM t'as plus aucune chance qu'un virus passe. Et puis Windows XP dispose d'un firewall, il suffit de l'activer et c'est plus un problème, sans compter qu'avec l'épidémie récente de Blaster et autre, ça fait longtemps que les gens ont blindé leurs ports 135, 139 et 445.
Sinon, tu peux toujours faire un regedt32 et aller supprimer toutes les keys ASN* dans la registry manuellement.
Sinon, si t'es plus câlé, tu peux aussi tenter un Windows Update, mais c'est tout de suite plus sport parce que tu vas être confronté d'office à MsBlaster dès ta connexion à Internet.
Mais bon, dans tous les cas c'est la faute de l'utilisateur, c'est lui qui exécute volontairement la faille en lançant l'exécutable win.exe aussi, faut pas se plaindre après !
[mode PBPG OFF]
"(c)- pbpg@microsoft.com - All right reserved"