> on parle de "reproduit, modifié, et rassemblé tout ou partie du
> logiciel Viguard" et aussi de "procédé à la distribution gratuite de
> logiciels tirés des sources du logiciel Viguard".
> Je n'ai généralement pas besoin de modifier un logiciel pour prouver
> qu'il buggue.
Sauf que là, enfin de ce que j'ai compris, le bug est justement que le logiciel est modifiable. La démonstration de Guillermito n'était pas que Viguard laissait passer tel ou tel virus, mais plutôt qu'il était simple d'en écrire un qui le rendrait inefficace. Ce qu'il a dévoilé, ça n'est pas vraiment un bug de cet antivirus au sens "ça marche pas", mais plutôt la description d'une attaque possible à son encontre, qui passait justement par l'utilisation des quelques octets cités dans le lien ci-dessus. Leur "contrefaçon" était donc bel et bien nécéssaire pour diffuser le proof-of-concept de l'attaque.
Après, on peut se dire que, du coup, il n'aurait pas dû diffuser son proof-of-concept. Mais encore falait-il y penser que ça tomberait sous le coup de la "contrefaçon", enfin perso ça m'aurait pas paru évident a priori...
[^] # Re: bourde
Posté par tgl . En réponse au journal Guillermeto, suite..... Évalué à 5.
> logiciel Viguard" et aussi de "procédé à la distribution gratuite de
> logiciels tirés des sources du logiciel Viguard".
Juste pour relativiser un peu cette histoire de contrefaçon, une petite explication :
http://www.kitetoa.com/Pages/Textes/Textes/25012005-Tegam_versus_Gu(...)
> Je n'ai généralement pas besoin de modifier un logiciel pour prouver
> qu'il buggue.
Sauf que là, enfin de ce que j'ai compris, le bug est justement que le logiciel est modifiable. La démonstration de Guillermito n'était pas que Viguard laissait passer tel ou tel virus, mais plutôt qu'il était simple d'en écrire un qui le rendrait inefficace. Ce qu'il a dévoilé, ça n'est pas vraiment un bug de cet antivirus au sens "ça marche pas", mais plutôt la description d'une attaque possible à son encontre, qui passait justement par l'utilisation des quelques octets cités dans le lien ci-dessus. Leur "contrefaçon" était donc bel et bien nécéssaire pour diffuser le proof-of-concept de l'attaque.
Après, on peut se dire que, du coup, il n'aurait pas dû diffuser son proof-of-concept. Mais encore falait-il y penser que ça tomberait sous le coup de la "contrefaçon", enfin perso ça m'aurait pas paru évident a priori...