• [^] # Re: Est-ce vraiment un mal ?

    Posté par . En réponse au journal RPM o RPM !!!. Évalué à 1.

    et puis il suffit d'utiliser les failles de IE si on veut foutre la merde sur un pc

    Ce que tu dis ne veut rien dire, le problème posé est un problème de sécurité, qui est en fait le risque de laisser ouvert un service à tout vas par défaut, risque qui n'est pas négligeable, les services d'authentification (Sasser) et de DCOM (Le précédent je sais plus le nom) et leurs failles l'ont prouvé.
    C'est un problème car en cas de faille il laisse accès à tout PC ou ce n'est pas désactivé tant qu'il est pour un réseau.
    Je ne vois pas le rapport avec IE qui est un soft pour interpréter les pages HTML, activer une faille dedans nécessite alors du Social engeenering pour ammener la personne sur le site présentant le code malicieux. Là ou à contrario une faille d'un service ouvert en permannence peut permettre à un pirate d'entrer sans faute de l'utilisateur ce qui est un risque beaucoup plus grand.

    Sinon pour savoir si celà peut être un problème de sécurité, si tu pars de ce principe tu supprimes toute notion d'accès à distance

    Il y as une différence comme dit plus haut entre les risques posés par un programme client comme un navigateur web, et ceux posés par un programme qui ouvre un port en écoute et fait donc office de serveur comme ce dont on parle ici.

    Note: Par contre comme dit précédement Windows 2000 n'existe pas en version personelle, c'est donc un OS destiné aux professionnels qui donc prennent leurs responsabilités et son censés savoir le configurer, mais je ne cautionne pas l'activation de service par défaut.

    Note : Au passage microsoft s'amméliore et sur les windows 2003 (Comme le 2000 il n'en existe pas de version personelle) microsoft s'amméliore grandement et n'as laissé que peux de services activés, même DirectX ne peut être installé sans activer des choses. Ils ont fait des erreurs mais semblent quand même s'en rendre compte, après tout pas toutes les distribs linux sont regardantes sur ce qui est lancé par défaut...