Aller au contenu

Change
Bienvenue sur GeekZone
Inscrivez-vous sur GeekZone pour profiter des fonctions avancées du forum, proposer des news, participer aux conversations, ouvrir votre galerie, profiter de la messagerie interne et venir tester nos modérateurs avec du bon troll... Attention, ils ont la gâchette facile. C’est aussi pour ça que GeekZone est le meilleur site de passionnés depuis 2002 ! Si vous avez déjà un compte, connectez-vous - sinon, il est temps d'en créer un.

Norton Cell : Double Agent ?


  • Veuillez vous connecter pour répondre
46 réponses à ce sujet

#1
PinkPanzer

PinkPanzer

    Padawan Geek

  • Membre
  • PipPip
  • 199 messages
  • Lieu:Lyon
Je viens de lire un article dans "Les Dossiers de la Recherche" paru ce mois ci intitulé "Les beaux jours des pirates informatiques". Le constat qu'il fait est aussi intéressant qu'édifiant. Mais avant cela résumons un peu ce que l'article raconte.

Image IPB

Aujourd'hui les virus informatiques sont des codes plus ou moins sophistiqués reposants sur 3 "piliers" :
  • la furtivité : les virus sont des petits Sam Fisher utilisant des astuces pour ne pas se faire repérer, par exemple ils peuvent faussement déclarer un secteur du disque dur comme étant endommagé, afin de s'y loger sans que l'OS ne vienne y fourrer son gros pif, ou s'effacer de la liste de processus
  • le polymorphisme : le code "mute" en permanence afin de limiter le nombre d'éléments fixes et rendre la détection de sa signature plus ardue
  • le blindage : le code est doté de fonctionnalités qui vont retarder son analyse par l'antivirus
Les antivirus, quant à eux, repèrent les virus sur leur forme, et non pas sur leur fond : tous les virus ont une signature et l'antivirus cherche donc dans sa base de données afin de mettre à jour un code malfaisant. En revanche, il est incapable de repérer les virus par leurs actions. En conséquence, un virus inconnu ne pourra pas être repéré.

Jusque là tout va bien dans le meilleur des mondes : un virus apparait, les petits gars de Symantec & Co le repèrent, chopent sa signature, mettent à jour leur database, et tout rentre dans l'ordre avant que la bestiole n'ait trop foutu le dawa (dans la plupart des cas).

Là où on se dit qu'il y a un problème, c'est quand l'article nous apprend que "depuis 20 ans, aucune recherche de ce nom n'existe dans ce domaine. La communauté antivirale a directement oeuvré pour qu'elle (la recherche donc, faut suivre bourdiou !) reste l'apanage des sociétés éditrices de logiciels antivirus. Et ces dernières se sont contentées d'analyser les codes malveillants identifiés et de mettre à jour inlassablement leurs produits." Pire, ces sociétés tirent à boulets rouges sur quiconque veut faire évoluer la situation : "Ainsi, en 2002, lorsque l'université de Calgary, au Canada, a tenté de créer un cours de virologie, la communauté antivirale a usé de tellement de pression qu ce cours n'a jamais vu le jour."

Pourtant, la menace de virus autrement plus puissants et dotés d'algorithmes élaborés est réelle, car "les programmeurs adoptent de plus en plus une véritable démarche intellectuelle et font appel à des techniques algorithmiques et des résultats mathématiques parmis les plus élaborés." On apprend que des virus tout à fait redoutables ont été crées par des chercheurs en laboratoire (puis détruits) et que de tels codes auraient plusieurs longueurs d'avance sur les vulgaires automates qui nous servent actuellement d'antivirus.

Pour ceux à qui ca parle, sont notament cités :
  • les codes qui agissent en groupe : répartition de la fonction virale en plusieurs segments de code, permettant de contourner tous les antivirus
  • les métamorphes : contrairement au polymorphisme, tout l'ensemble du code varie, y compris la procédure de mutation elle même, rendant ainsi caduque la détection par signature
  • la furtivité à base de machine virtuelle : le code bascule carrément l'OS sur une achine virtuelle puis l'émule. Vous vous retrouvez donc sur WormOS X sans même vous en appercevoir
  • le blindage total : technique permettant d'interdire l'analyse du code, et non plus de la retarder
De telles techniques, en plus d'avoir des noms tout droit sortis de comics, dépassent de loin le savoir faire de l'apprenti hacker qui va bricoler des macros Excel parce qu'il trouve ça marrant. Mais si des chercheurs, aussi géniaux qu'ils soient, ont réussi à en créer, un programmeur doué le peut également. Si on ajoute à ça le fait que les sociétés antivirales censées nous protéger font l'autruche, et pire, nagent à contre courant, je pense qu'on est en droit de se poser des questions.

Source : Les dossiers de la recherche n°26 Février-Avril 2007 (Sciences à Risque)

Modifié par PinkPanzer, 07 March 2007 - 16:10.


#2
phili_b

phili_b

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2857 messages
  • Lieu:Lyon
Très intéressant et bien expliqué.
Image IPB

#3
Kel_Thalas

Kel_Thalas

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2348 messages
Belle news B)

Et sinon, l'analyse heuristique que l'on voit dans la plupart des dernières versions des antivirus n'est pas censée (sensée ? je ne sais jamais) justement limiter au moins le risque des virus polymorphes (attention, je dis ca d'après ce que j'en ai lu, je ne sais pas du tout si c'est ca ou pas).

Et cette revue, les Dossiers de la Recherche, c'est une revue spécialisée ou on la trouve dans tout les kiosques ?
Image IPBImage IPB

#4
eka808

eka808

    Padawan Geek

  • Membre
  • PipPip
  • 224 messages
  • Lieu:Annecy
Flippant ...
Le coup de la machine virtuelle ça doit bouffer à peine de la ressource LOL
Image IPB

#5
poozat

poozat

    Lord Jedi Geek

  • Membre
  • PipPipPipPip
  • 836 messages
  • Lieu:De retour à Vélizy
Super news PinkPanzer, merci bien. Pas évident comme sujet pour les chercheurs quand çà touche aux gros sous.


Voir le messageKel_Thalas, le 6/3/2007, 21:05, dit :

Et cette revue, les Dossiers de la Recherche, c'est une revue spécialisée ou on la trouve dans tout les kiosques ?

Oui, en tout cas elle est chez mon buraliste et t'en trouve souvent dans les bibliothèques. Très intéressant comme revue, mieux que Science & vie (c'est pas difficile d'ailleurs, avis perso inside). Mais la revue c'est "la Recherche" et les dossiers c'est des HS.

#6
ICE

ICE

    Padawan Geek

  • Membre
  • PipPip
  • 178 messages

Voir le messageeka808, le 6/3/2007, 21:11, dit :

Flippant ...
Le coup de la machine virtuelle ça doit bouffer à peine de la ressource LOL

D'ailleurs, es-que quelqu'un, peut expliquer plus en détailles, cet histoire de machine virtuel, car j'ai pas tous compris ?
Merci bien.

#7
Yoryze

Yoryze

    Senseï Geek

  • Membre
  • PipPipPipPipPip
  • 1561 messages
Mais grâce à Windows Vista on ne craint plus rien !  B)

#8
HagakurE

HagakurE

    Jedi Geek

  • Membre
  • PipPipPip
  • 278 messages
  • Lieu:Bruxelles
Hyper intéressant, merci. Dit est ce que je peux reprendre ton article (en citant auteur, source, tout le toutim) pour essayer de sensibilisé une communauté de mon côté?

Et aucune action possible pour contrer ce genre d'attitude? ou pour faire que ça change?
Parce qu'être con, ça n'a pas de prix.

#9
PinkPanzer

PinkPanzer

    Padawan Geek

  • Membre
  • PipPip
  • 199 messages
  • Lieu:Lyon

Voir le messageHagakurE, le 6/3/2007, 21:31, dit :

Dit est ce que je peux reprendre ton article (en citant auteur, source, tout le toutim) pour essayer de sensibilisé une communauté de mon côté?

Bein ca sera surement mieux si tu prends l'article de la revue, en restant dans ce qui légalement faisable.
J'ai cité les passages qui me semblaient les plus importants mais l'article est bien plus complet et détaillé.
Un résumé à ma sauce ne vaut pas un article d'une revue scientifique de référence.

En tout cas merci pour vos remarques. Ca fait plaisir !

Modifié par PinkPanzer, 06 March 2007 - 21:52.


#10
vns

vns

    Jedi Geek

  • Membre
  • PipPipPip
  • 488 messages
  • Lieu:Lille
Que faire ? En France, rien. La LCEN a élargi le périmètre de la loi Godfrain en interdisant toute possession de virus, même à fins d'études. Dans un MISC d'il y a quelques années, il y avait une entrevue d'un gendarme spécialisé dans la recherche de cybercriminels (des cyberninjas avec des étoiles en assembleur et un costume d'invisibilité intégralement recouvert de kevlar reproduisant du texte "à la matrix"), qui expliquait très bien le problème.

Donc continuons à regarder les éditeurs d'antivirus se faire des cojones en or en nous vendant des trucs qui clignotent.

(j'en profite pour signaler que unreal et Coldfire sont les clients les plus assidus de Norton, et qu'ils utilisent exclusivement ces solutions pour leur utilisation personnelle. Surtout unreal, en fait) B)

B)

#11
LoneWolf

LoneWolf

    Daily Geek Only

  • Membre
  • PipPipPipPipPipPip
  • 3687 messages
Juste pour rappeler que le probleme que pose les antivirus, et l'etude des virus, n'est pas nouveau et on a eu une affaire assez celebre dans le petit monde de la securite, Tegam VS Guillermito

Un vrai roman policier.

Les plus courageux feront une recherche sur geekzone, y a quelques threads sur le sujet

LoneWolf
Et ca risque pas de s'ameliorer...
Image IPBImage IPB

#12
Drealmer

Drealmer

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2351 messages
Moi je trouve que les virus qui se promènent actuellement sont moins couillus que ceux qu'on avait y'a 15 ans. Maintenant j'ai bien l'impression que les virus c'est des bidules d'assez haut niveau qui exploitent des failles, et c'est tout. Le coup des super techniques de ninja du virus qui fake des cluster morts, qui change de forme, se subdivise et va se coller dans le bootstrap, ça se fait plus trop. Théoriquement oui, mais en pratique bof. Ah c'est dommage, c'était chouette à l'époque. Quand on chopait une saloperie, pas d'internet, pas de forums, c'était tout nu dans la jungle avec sa bite et son couteau et on essayait de choper la bestiole avant qu'elle bousille tout. Généralement on foirait. Moi en tous cas je foirais et je m'en sortais à coup de format c:

Tout se perd... Quand je pense que j'ai un mac à côté de moi, je vais jamais réussir à choper un truc avec ça. Qu'est-ce qu'on s'emmerde.
Image IPB

#13
steph___leto

steph___leto

    Lord Jedi Geek

  • Membre
  • PipPipPipPip
  • 551 messages
Vi... mouais...

Ca me rappelle le coup des Virus (les vrais) genre Ebola qui devaient polluer la planète ou encore les abeilles tueuses qui devaient envaillir les USA. Bref, c'est du gros alarmisme a mon avis B)
-------------------------------
Si les cons volaient, on ne verrait plus la couleur du ciel !

#14
LeBaronNoir

LeBaronNoir

    Vault Boy

  • Membre
  • PipPipPipPipPipPipPip
  • 6705 messages
  • Lieu:Lyon
Intéressant. Par contre, j'ignorais que Cisco faisait aussi dans l'antivirus... Je croyais qu'ils étaient équipementiers réseaux professionnels moi.
Image IPB

#15
lordabdul

lordabdul

    Lord Jedi Geek

  • Membre
  • PipPipPipPip
  • 850 messages

Voir le messageDrealmer, le 6/3/2007, 23:35, dit :

Moi je trouve que les virus qui se promènent actuellement sont moins couillus que ceux qu'on avait y'a 15 ans.
Ouais moi aussi. Maintenant, 50% des virus, c'est des trucs qui exploitent la faille qui vient d'etre divulguee une heure plus tot par l'editeur de l'OS ou du logiciel, profitant du fait que les gens mettent plusieurs jours, voire semaines, a se mettre a jour. L'autre 50%, c'est juste un executable sans rien de special qui profite du fait que l'utilisateur moyen il va cliquer sur n'importe quel lien ou bouton qu'on lui presente.
En plus, maintenant, les virus, ils ont plus aucune originalite. Y'a ceux qui chopent les mots de passe, ceux qui attaquent des serveurs, et ceux qui foutent de la pub. C'est vide, y'a pas de personalite, rien. Y'a 15 ans, on avait des virus rigolos qui bouffaient le MBR, qui cherchaient a eclater la tete de lecture du disque dur, qui reorganisaient au hasard les touches du clavier, ou qui formattaient toutes les partitions le jour d'anniversaire de Michelange. Ca c'etait groovy! Pfff, les jeunes, maintenant....

Voir le messageDrealmer, le 6/3/2007, 23:35, dit :

Tout se perd... Quand je pense que j'ai un mac à côté de moi, je vais jamais réussir à choper un truc avec ça. Qu'est-ce qu'on s'emmerde.
C'est clair que maintenant, pour choper, il faut une grosse voiture qui coute cher, des jeans moulants, et des tablettes de chocolats (les muscles, pas la nourriture).

#16
yavin

yavin

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 3499 messages

Voir le messagesteph___leto, le 6/3/2007, 22:51, dit :

Vi... mouais...

Ca me rappelle le coup des Virus (les vrais) genre Ebola qui devaient polluer la planète ou encore les abeilles tueuses qui devaient envaillir les USA. Bref, c'est du gros alarmisme a mon avis B)

Si des virus comme Ebola ou autres ne se propagent pas sur toute la planète c'est parce que des gens à haut niveau prennent des mesures pour minimiser le risque. Si tout le monde réagissait comme toi par "c'est du gros alarmisme" (et dieu sait que "vous" êtes nombreux), on serait probablement tous morts depuis longtemps  B)
Je n'ai pas de sens de l'humour, j'ai un humour qui n'a pas de sens.
Zyva, toi aussi, gazouille

#17
GloP

GloP

    Xna Wizard

  • Modérateurs
  • PipPipPipPipPipPipPip
  • 8513 messages
  • Lieu:Seattle, USA
La raison c'est parceque les virus ca sert a faire de la thune maintenant, c'est un logiciel comme les autres, c'est pas fait "pour le fun". Et les donnees demontrent que le crime organise est clairement derriere beaucoup de ces actions pour qui c'est juste devenu un "nouveau domaine". Faut pas se leurer ils s'en foutent que "paye pour ton magasin dans mon quartier ou je te fais les rotules a la batte de baseball" est demodé et pas fun B) ils font juste pareil sur le net. Hehe.
Image IPB
Don't argue with idiots, they bring you down to their level and beat you with experience.
Il y a de plus en plus de cons tous les ans mais je crois que cette année les cons de l'année prochaine sont déjà là.

#18
PinkPanzer

PinkPanzer

    Padawan Geek

  • Membre
  • PipPip
  • 199 messages
  • Lieu:Lyon

Voir le messageLeBaronNoir, le 6/3/2007, 23:06, dit :

Par contre, j'ignorais que Cisco faisait aussi dans l'antivirus... Je croyais qu'ils étaient équipementiers réseaux professionnels moi.

Je croyait que c'était le cas (surement à cause du sponsoring Cisco dans 24), mais non, au temps pour moi (pour tout débat concernant au temps / autant pour moi, se référer  au Joystick de y a pas longtemps).
Du coup j'ai changé le titre.

Je suis d'accord que ca peut parraitre alarmiste, mais même en mettant de côté la puissance de ces virus de laboratoires, le fait que les sociétés antivirales freinent la recherche antivirus est un fait grave et malheureusement avéré. Dans ces conditions on voit mal comment le premier virus un peu plus fin que les saloperies actuelles et n'ayant pas de signature fixe pourrait être inquiété dans sa prolifération.

Modifié par PinkPanzer, 07 March 2007 - 02:37.


#19
lordabdul

lordabdul

    Lord Jedi Geek

  • Membre
  • PipPipPipPip
  • 850 messages

Voir le messageGloP, le 7/3/2007, 02:58, dit :

La raison c'est parceque les virus ca sert a faire de la thune maintenant, c'est un logiciel comme les autres, c'est pas fait "pour le fun". Et les donnees demontrent que le crime organise est clairement derriere beaucoup de ces actions pour qui c'est juste devenu un "nouveau domaine". Faut pas se leurer ils s'en foutent que "paye pour ton magasin dans mon quartier ou je te fais les rotules a la batte de baseball" est demondé et pas fun B) ils font juste pareil sur le net. Hehe.
Ah mais je suis tout à fait d'accord et conscient de ça, mais c'est quand même triste. Et puis c'est pas parce qu'on ecrit un virus pour le compte de la mafia Russe qu'on a pas le droit à un peu de facécie quand même! Du temps des battes de baseball dans les rotules, certains gangsters avaient le bon goût d'avoir un gimmick, genre ils chantent du Sinatra pendant qu'ils violent ta femme, ou ils coupent les pouces des gens avec un sécateur. Mais non, maintenant il faut aller au pratique, au formatté, à la rentabilité. Pffff.

#20
ColdFire

ColdFire

    Dovahkiin

  • Modérateurs
  • PipPipPipPipPipPipPip
  • 8028 messages
  • Lieu:Skyrim
Très bonne news PinkPanzer, bravo
Image IPB- Image IPB Google+

Image IPB

#21
benur

benur

    Lord Jedi Geek

  • Membre
  • PipPipPipPip
  • 664 messages
  • Lieu:Arlon, Belgique
Ca fait plaisir de lire une belle news bien écrite au ptit déj' B)
"Est-ce que le fait de demander ce qu'est un geek fait de moi un geek?"
"Tr3mbl3 d3v4nt l35 p0uv0ir5 d3 m4 nudit3"
Image IPB

#22
Chloé

Chloé

    Padawan Geek

  • Membre
  • PipPip
  • 181 messages
  • Lieu:Paris, France
Cisco n'a pas de solution antivirus à ma connaissance. Ils font dans le fantasme. Les seuls antivirus qu'ils ont sont une sorte de sonde/IDS qui capte le trafic et jette ce qui est bizarre/répond à des normes.
<3

#23
vns

vns

    Jedi Geek

  • Membre
  • PipPipPip
  • 488 messages
  • Lieu:Lille

Voir le messagePinkPanzer, le 7/3/2007, 02:30, dit :

Je croyait que c'était le cas (surement à cause du sponsoring Cisco dans 24), mais non, au temps pour moi (pour tout débat concernant au temps / autant pour moi, se référer  au Joystick de y a pas longtemps).
Du coup j'ai changé le titre.

Je suis d'accord que ca peut parraitre alarmiste, mais même en mettant de côté la puissance de ces virus de laboratoires, le fait que les sociétés antivirales freinent la recherche antivirus est un fait grave et malheureusement avéré. Dans ces conditions on voit mal comment le premier virus un peu plus fin que les saloperies actuelles et n'ayant pas de signature fixe pourrait être inquiété dans sa prolifération.

Rah mais arrêtez de TOUT mettre sur le dos des sociétés éditrices d'antivirus bourdil B) .
Toutes les jolies lois ultrasécuritaires font qu'il est désormais interdit de posséder, même à titre expérimental, un virus, ver ou tout autre bout de code "malveillant". Et ces lois, ce ne sont pas les éditeurs d'antivirus qui les ont fait promulguer, c'est la vox populi...

http://www.zdnet.fr/...39156449,00.htm

#24
Khin

Khin

    Senseï Geek

  • Membre
  • PipPipPipPipPip
  • 1883 messages
  • Lieu:Compiègne...

Voir le messagevns, le 7/3/2007, 08:52, dit :

Et ces lois, ce ne sont pas les éditeurs d'antivirus qui les ont fait promulguer, c'est la vox populi...
http://www.zdnet.fr/...39156449,00.htm
La quoi ? :D

D'un autre côté, y'a toute les chances pour qu'une quelconque R&D dans le domaine de la part des éditeurs se traduisent par une augmentation des coûts à l'achat de leurs logiciels. Et pas une petite. Non parce que vous comprenez, déjà que là ils tirent méta à mort les prix vers le bas avec leurs mises à jours de malade qui leur prend plein de temps, si en plus il faut faire de la R&D, mais va bien falloir quadrupler les équipes... Et le prix B)
Bon blague à part, y'a tout de même de fortes chances que ça ressemblent à ça.

Maintenant j'suis d'accord avec ce qui a été dit, y'a peu de chances pour qu'un truc pareil atterrisse sur le PC de monsieur tout le monde puisque qu'il n'y que très très peu d'intérêt, financier surtout, à développer un truc de ninja warrior level 15 pendant 1 an pour que ça ne rapporte rien à la fin. Par contre, cyber mafieux, c'est un métier d'avenir non ?  B)

Modifié par Khin, 07 March 2007 - 09:23.


#25
Haza

Haza

    Senseï Geek

  • Membre
  • PipPipPipPipPip
  • 1672 messages
Sinon ils ont fait un film sur ça aussi, ça s'appelle Terminator B)

Plus sérieusement, très sympa comme news, bien clair et net.

#26
Golgoth_13

Golgoth_13

    Padawan Geek

  • Membre
  • PipPip
  • 139 messages
Yep, news très sympa, et ça permet de découvrir un magasine.

Merci !
C'était vraiment très intéressant...

#27
unreal

unreal

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2340 messages
  • Lieu:Montpellier

Voir le messagevns, le 6/3/2007, 21:53, dit :

(j'en profite pour signaler que unreal et Coldfire sont les clients les plus assidus de Norton, et qu'ils utilisent exclusivement ces solutions pour leur utilisation personnelle. Surtout unreal, en fait) B)

Surtout ColdFire tu veux dire ? B)

#28
vns

vns

    Jedi Geek

  • Membre
  • PipPipPip
  • 488 messages
  • Lieu:Lille
(08:52:54) <unrMini> norton utilities, quel bonheur ce truc
(08:54:10) <unrMini> le pire c'est que j'installais systematiquement ce logiciel quand j'avais win98

(j'ai modifié 2 mots dans cette citation, sauras-tu les retrouver ? B) )

#29
Drealmer

Drealmer

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2351 messages

Voir le messagelordabdul, le 7/3/2007, 04:43, dit :

certains gangsters avaient le bon goût d'avoir un gimmick, genre ils chantent du Sinatra pendant qu'ils violent ta femme
Hahaha, terrible... J'imagine bien la scène

"And now, the end is here..." B)
Image IPB

#30
unreal

unreal

    Yoda Geek

  • Membre
  • PipPipPipPipPipPip
  • 2340 messages
  • Lieu:Montpellier

Voir le messagevns, le 7/3/2007, 10:00, dit :

(08:52:54) <unrMini> norton utilities, quel bonheur ce truc
(08:54:10) <unrMini> le pire c'est que j'installais systematiquement ce logiciel quand j'avais win98

(j'ai modifié 2 mots dans cette citation, sauras-tu les retrouver ? B) )

Euh, -utilities +antivirus et -win98 +winMe ? B)




0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)