• [^] # Re: hmmmmm.....

    Posté par (site web personnel) . En réponse au journal XP SP2 et la sécu. A lire et traduire. Évalué à 3.

    Tout d'abord merci pour ta reponse.

    Mais j'ai quelques details a relever :
    1) le pdf sort des aneries du genre : located 100's of critical vulnerabilities in xxx Oui bien sur, des centaines...

    ils en avaient trouvés pas mal sur IE, une trentaine n'etaient pas patchés. Et il y en a encore une trentaine sur : http://umbrella.name/originalvuln/msie/(...)

    D'apres leur pdf, page 5 :
    Located 100’s of Critical Vulnerabilities in Microsoft Windows and Internet Explorer as well
    as in Outlook, AIM, ISS, Apache, SQL and ISA Server and numerous other desktop and
    server applications


    Ils parlent de plus de 8 softs (dont apache tient !), or 8*30 ~ 250 ce qui me fait penser a leur : 100’s of Critical Vulnerabilities .

    Et la modif que PivX fait pour eviter la faille ? Faut pas la tester celle la ?

    Tu as raison, mais d'apres ce qu'ils disent sur le pdf page 11, tu peux enlever leur patches :

    1. Each Qwik-Fix is reversible. Any action that the fix performs on your
    Windows system can be reversed with a simple click of a checkbox.


    C'est possible de passer du SP2, puis de revenir au SP1 ?

    3) Un des gars de PivX nous a envoye le mois passe un soi-disant rapport de trou de securite concernant cmd.exe, on a jete un oeil, on a ri bien fort, et il maintient qu'il va le lancer dans le public.

    D'apres le document pdf, page 9, ils retracent l'historique de MsBlaster. Ben j'aurais pas aimé etre un admin windows a cette epoque. Surtout pour cette raison :

    September 20, 2003, Day 66
    • Microsoft issues a revised patch that corrects the flaw in the original patch that allowed the DoS
    attack to happen.


    Quand je vois ca, je me dis que ce gars soit :
    1) Ne comprend rien a la securite
    2) Le fait expres pour accroitre la renommee de PivX chez les gens non-informes qui ne se rendront pas compte de la grosse connerie qu'il va raconter.


    Pour le 1), je pense qu'avec ce qu'ils ont trouvé a l'epoque pour IE, tu ne peux pas dire ca.
    Pour le 2), on va dire que c'est du discours marketing. S'ils sont juste 3 gugus, ils ont une petite structure, et ils faut qu'ils se fassent connaitre pour survivre.

    Et c'est bien pour ca que quasiment personne n'utilise QuickFix Pro.

    Tu as les sources de ca ? Ou bien, c'est ce que tu as entendu de tes collegues en contact avec les clients ?