• [^] # Re: Ce que j'en pense

    Posté par (site web personnel) . En réponse au journal Vers une recrudescence des virus et vers s'attaquant à Linux...?. Évalué à 4.

    > Il n'a pas besoin d'etre integre au noyau.

    Voilà une affirmation bien péremptoire qui marque une fois de plus les divergences fondamentales de point de vue entre Unix et Windows ou plutot entre le libre et le propriétaire.

    > La stack TCP/IP a des hooks permettant a une application de recevoir tous les paquets recus par la machine, ce qui fait qu'il n'y a pas besoin d'etre dans le noyau pour ca.

    Une référence dans le MSDN aurait été la bienvenue pour étayer ces propos. Ne cherchez pas je l'ai trouvée; de toutes façons je n'ai pas les sources pour vérifier ce qu'il y est écrit.

    > Pour ce qui est d'etre certain de tous les recevoir, ben meme chose, ca vient directement de la stack, les paquets tu sais que tu vas tous les recevoir.

    Plutot que de raconter n'importe quoi, allez donc lire la doc de votre patron ( http://tinyurl.com/5c8b8(...) ) pour constater ce qui y est écrit:

    Note On Microsoft® Windows Server™ 2003 and earlier, a filter hook might incompletely receive packets that are sent or received over the network.

    Ensuite revenez présenter vos excuses ou votre démission...

    > Pour ce qui est d'endommager le systeme avant d'avoir ete transmis, si t'as une faille dans NDIS ou la 1ere couche de la stack TCP/IP, tu l'as dans l'oeil

    Ah bon, les Kiss Of Death c'était (c'est?) dans l'oeil?

    > mais Netfilter n'est pas different en ce sens la, il faut bien que qqe chose parse ces donnees et trouve que c'est de l'IP avant que les filtres fassent leur job.

    Trouve que c'est de l'IP??? Le jour où Netfilter prendra Netbeui en charge je promet de manger mon chapeau!