August 2004 - Posts - Jean-Marc, XP Geek !

August 2004 - Posts

LongHorn : Objectif 2006
Fri, Aug 27 2004 22:05
Dans un communiqué de presse, Microsoft annonce ses objectifs pour le prochain Windows grand public "LongHorn" :
  • Cette nouvelle version de Windows devrait être disponible en 2006.
  • La plateforme de développement WinFX (Avalon et Indigo) sera disponible sur XP et W2K3.
  • Le sous-système de fichiers "WinFS" sera disponible après la sortie de "LongHorn".
  • Le mot d'ordre -ou plutôt LES mots d'ordres- seront : sécurité, productivité, fiabilité, facilité de déploiement.
  • La version Server de LongHorn est quand à elle prévue pour 2007.
[SP2] et processeurs Intel Prescott /!\
Thu, Aug 26 2004 18:36

Si vous possédez un processeur (commercialisé très récemment : 1 mois ou 2 au maximumIntel Prescott, cette vérification est à faire impérativement AVANT d'installer le SP2 !

Updated : KB Microsoft

En effet, si votre BIOS n'est pas à jour, vous ne pourrez pas redémarrer votre machine sans désactiver les 2 caches L1 & L2 du processeur (ce qui pourrait être la cause d'instabilités et/ou de ralentissements).

Téléchargez cet utilitaire : http://support.intel.com/support/processors/tools/frequencyid/

Les valeurs de "Revision" pour les séries de processeur suivantes doivent être vérifiées :

  • Family 15 (0xF), model 3, stepping 4 :
    La signature de la mise à jour du microcode ("Revision") doit être d'au moins 8. La dernière en date est E.
  • Family 15 (0xF), model 3, stepping 3:
    La signature de la mise à jour du microcode ("Revision") doit être d'au moins 7. La dernière en date est B.
  • Family 15 (0xF), model 3, stepping 2:
    La signature de la mise à jour du microcode ("Revision") doit être d'au moins 7. La dernière en date est A.

Si la valeur de "Revision" est inférieure, votre carte mère nécessite une mise à jour. Votre PC n'aurait jamais du être livré avec ce processeur couplé à cette version de BIOS...

Rendez-vous sur le site du fabricant de votre carte mère et suivez les instructions pour mettre à jour le BIOS. Si aucune mise à jour n'est disponible, patientez ou prenez contact avec le fabricant.

Une fois la mise à jour effectuée, vérifiez à nouveau avant de passer le SP2.

Merci d'indiquer en commentaire la référence de votre carte mère si celle-ci était touchée par ce problème.

Merci à Chris Quirke, Cari Miller et les autres MVP qui ont travaillé sur ce problème. Intel est au courant et un article de la Base de Connaissance Microsoft devrait sortir sous peu.

Winamp vulnérable
Thu, Aug 26 2004 17:21
Une vulnérabilité critique ET exploitée "in the wild" est reportée par http://secunia.com/advisories/12381/ . Cette vulnérabilité permets, par l'intermédiaire d'un lien pour un "skin" Winamp, de compromettre votre PC (installation de malware : virus, trojan, dialer, spyware, etc...)

Alors, si vous voyez un lien avec une extension .wsz ou .wal qui vous arrive d'on ne sait où, gardez vous de cliquer dessus !

Mise à jour : Winamp 5.05 (et supérieur) n'est plus vulnérable à cette faille.

[Favoris] DHTML : I.E. obligatoire
Wed, Aug 25 2004 22:18
Je vous laisse découvrir ou re-découvrir ces superbes scripts :

http://www.dhteumeuleu.com/

C'est pour bientôt : Portable Media Center
Wed, Aug 25 2004 13:04
Et voici 2 videos de présentation :

http://coreyg.mvps.org/pmc/zenext.wmv

http://coreyg.mvps.org/pmc/zenint.wmv

Et une gallerie d'images :

http://coreyg.mvps.org/pmc/

Source (en anglais) :
http://blogs.coreygouker.com/CommentView.aspx?guid=64fabf6f-8bac-4f2b-90c1-98e162520182

by jeanmarc | with no comments
Le ver voyeur
Wed, Aug 25 2004 12:50
Ce nouveau ver, Rbot-GR (W32/Rbot-GR), se diffuse via les réseaux de partage de fichiers en exploitant plusieurs failles de sécurité de Microsoft, et installe au passage un cheval de Troie ouvrant une porte dérobée sur les ordinateurs.

Une fois l'ordinateur infecté, les pirates peuvent facilement avoir accès au disque dur du PC et y voler des mots de passe, mais aussi espionner les utilisateurs à leur insu via leur webcam et leur micro.

Source : http://sophos.fr/pressoffice/pressrel/20040824webcam.html

AMD en rade de processeurs
Wed, Aug 25 2004 12:39
Quelques difficultés d'approvisionnement chez AMD suite à la baisse des prix :
http://hardware.fr/html/news/#6796

La situation devrait redevenir normale d'ici 2 semaines...

by jeanmarc | with no comments
Download.jectthat
Mon, Aug 23 2004 16:39
Une variante de Download.ject se fraye un chemin dans votre XP. Tous les XP ? Non, le SP2 n'est pas vulnérable...

Source : http://www.microsoft-watch.com

Encore un feu vert pour le SP2
Sun, Aug 22 2004 21:25
Et c'est encore un e-zine de sécurité qui le donne :
http://www.k-otik.com/news/08222004.XPSP2OK.php
http://www.k-otik.com/news/08162004.XPSP2FR.php
Revue de presse
Sat, Aug 21 2004 13:40
Faux gagnant du loto et vraie arnaque :
http://www.liberation.fr/page.php?Article=232167

Bugs XP-SP2, précisions de Microsoft France
http://www.reseaux-telecoms.com/cso_btree/04_08_20_123208_931/CSO/Newscso_view

Quelques Millions de $ pour 8 pixels
http://www.pcinpact.com/actu/news/Comment_8_pixels_coutent_des_millions_de_a_Microso.htm

A peine livré, SP2 provoque des remous
http://www.vnunet.fr/actu/article.htm?numero=12658&date=2004-08-20
(Un bémol à cet article : une bonne partie des incompatibilités sont dues à la fonctionnalité Data Execution Prevention hardware qui :
1 - peut être désactivée (par application ou globalement)
2 - est liée à une fonctionnalité du processeur (NX). Les processeurs équipés de cette possibilité sont pour l'instant peu nombreux

Une autre partie de ces problèmes peut être résolue par un réglage correct du pare-feu.

Bien sur, il reste encore des incompatibilités, mais les éditeurs devraient rapidement les résoudre.

Ici, j'avais 3 applications de cette liste installées : aucune n'a nécessité de mise à jour pour fonctionner correctement !)

Vos commentaires sont les bienvenus !

by jeanmarc | with no comments
[SP2 FR] A vos marques, prêt ? partez !
Mon, Aug 16 2004 19:03

Allez, je vous donne juste l'URL :

http://www.microsoft.com/downloads/details.aspx?familyid=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=fr

Pour ceux qui ne sont pas pressés, vous pouvez toujours attendre la dispo par WU ou AU...

Grosse carie dans la dent bleue...
Thu, Aug 12 2004 17:45
Et ça pourrait faire mal !

Un dépassement de tampon dans un logiciel de la société WIDCOMM pourrait être à l'origine d'une nouvelle sorte d'infection : le ver Bluetooth...

Les produits des sociétés Logitech Samsung Electro-Mechanics Sony Texas Instruments Compaq Computer Corporation Dell National Semiconductor Matsushita Electric Industrial Co., Ltd. Wistron NeWeb Corporation TDK Systems Europe Zeevo Cambridge Silicon Radio Billionton Broadcom Corporation LG Innotek MSI Fujitsu Siemens Computers Philips Silicon Wave Seiko Instruments Inc. TECOM Plantronics Mobilian Fujitsu Media Devices Limited OKI Electric Industry Co. Ltd. FIC Costar Brother Alcatel Atmel Conexant Systems, Inc. Microtune OSK, si ils sont équipés des logiciels WIDCOMM, risquent, malgrés elles, de présenter cette vulnérabilité.

Pentest Limited a testé cette vulnérabilité sur BTStackServer version 1.3.2.7 et 1.4.2.10 sur Windows XP et Windows 98 avec des Dongles MSI Bluetooth ainsi que sur un HP IPAQ 5450 équipé de WinCE 3.0 avec le logiciel Bluetooth version 1.4.1.03. Un PoC (Preuve de faisabilité) existe pour Windows XP.

PenTest recommande de placer vos appareils Bluetooth en mode "non-discoverable" ou "hidden", ce qui limite les risques.

Source : PenTest

ps : imaginez un appareil infecté dans une salle de conférence ou dans une expo. informatique...

by jeanmarc | with no comments
[SP2 FR] RTM : J-2
Wed, Aug 11 2004 14:40
D'après CLUBIC, Microsoft aurait annoncé les dates suivantes pour la version Française du SP 2 :

- Passage en RTM (Release To Manufacturing) : le 13 Août
- Mise à disposition sur le centre de téléchargement : le 16 Août
- Mise à disposition sur Windows Update : le 2 Septembre
- Mise à disposition en mise à jour automatique : le 21 Septembre.

Si cela se confirme, les bêta-testeurs peuvent espérer le télécharger le 13 Août, suivis de peu par les abonnés à MSDN.

by jeanmarc | with no comments
[SP2] La saga continue...
Tue, Aug 10 2004 13:06
Alors que la version "Network Install" du SP2 vient d'être mise à disposition pour les Anglais et les Allemands, plusieurs infos intéressantes sont disponibles :

F-Secure a déjà passé au crible (qui a dit "reverse engineering" ?) ce SP2 et donne un avis extrêmement favorable en conseillant de l'installer le plus tôt possible. (Source)

Dans le même temps, Norton conseille de mettre à jour son anti-virus avant d'installer le SP2 (y seraient pas un peu "à la bourre", sur ce coup là ?). Ne vous précipitez pas, la version française de cette MàJ ne sera dispo que le 13/08... (Source) Et IBM demande à ses employés de ne pas installer ce SP2, le temps d'évaluer les effets sur leurs applications maison. (Source)

Plus loin sur le net, un possible effet secondaire sur les P2P de la sécurisation engendrée par le SP2 a été découverte : voir sur Ratatium.

Sur l'XPDitif, Jack nous parle de BHO (souvent utilisé par les malwares)...

En tout cas, on ne peut pas rester indifférent !

Mon conseil perso : c'est du tout bon, installez-le !
(Un aperçu des nouveautés de ce SP2, ainsi que quelques conseils sont visibles ICI)

by jeanmarc | with no comments
Ad-Aware : nouvelle version
Mon, Aug 9 2004 22:06

Lavasoft nous annonce une nouvelle version "SE" (Standard Edition) de son célèbre scanneur/traqueur de spywares.

Parmis les nouvelles fonctionnalités :

NEW features in Ad-Aware SE Professional edition

- New command line parameters that allow for silent and automated operation of Ad-Aware

- UNC support for remote storage of Preferences, definitions, and log files

- New results screens and detailed statistics

- Improved logging and reporting

- Hardened against third party uninstall with encrypted preference files

- Links to more information on detected content from our website

- New safety option that allows you to write protect sensitive system files such as the Hosts file

Scanning engine improvements
 
   Extended Memory scanning
   Now scans all modules loaded by a process
   Uses our all new CSI (Code Sequence Identification) technology to identify new and unknown variants of known targets
   Extended protection against DLL-injection, SE can unload process modules on the fly

Extended Registry scanning
 
   Now scans registry branches of multiple user accounts
   Performs additional smart checks to detect dynamically created references
   Scanning speed noticeably faster
   Extended Scanning for known and unknown/possible Browser-Hijackers

Extended Disk scanning
 
   Now scans and lists alternate Data-streams on NTFS volumes
   Now Ad-Aware supports scanning of Cabinet files, (including spanned archives)
   Scanning speed increased
   Improved Hosts-file scan
   Now Ad-Aware and Ad-Watch use much smaller reference files

Several User Interface improvements
 
   Improved Graphical UI
   Ad-Aware now supports custom graphical Skins
   More user friendly Plug-in/Extension GUI (Plug-ins and Extensions now shown on separate screens) 
   New Scan Result view, includes a scan summary and detailed view
   Ad-Aware now linked to the online TAC database 

Multiple New Tweak options
 
   Unloading of process modules during a scan
   Obtaining command line of scanned processes
   Ignoring spanned cab files
   Scan registry for all users instead of current user only
   Permanent archive caching
   Always try to unload modules before deletion
   Disable manual quarantine if auto quarantine is selected
   Block pop-ups aggressively
   Load Ad-Watch minimized
   Hide Ad-Watch tray icon
   Write protect system files after repair
   Limit drive selection to fixed drives
   Use gridlines in item lists
   Log file detail section condensed

Etc...

Source & Téléchargement : http://www.lavasoftusa.com/news/20040809.shtml

by jeanmarc | with no comments
[SP2] RTW
Mon, Aug 9 2004 21:08

Ca y est, Release To Web en anglais et allemand :
http://www.microsoft.com/downloads/details.aspx?familyid=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=en

Le même emplacement devrait offrir la version française ultérieurement :
http://www.microsoft.com/downloads/details.aspx?familyid=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=fr

ps: n'utilisez pas ce téléchargement de 266 Mo pour mettre à jour un PC tout seul; préférez Windows Update, il ne téléchargera que le nécessaire (dans 98% des cas, moins de 100 Mo)

Merci à Christian

by jeanmarc | with no comments
[SP2] la liste des "fixs"
Mon, Aug 9 2004 16:26
En attendant la version Française, voilà de quoi lire :

La liste des corrections incluses dans le SP2.

by jeanmarc | with no comments
[SP2] Oui ! mais non...
Sat, Aug 7 2004 19:16
Oui, le fameux Service Pack 2 pour XP est enfin sorti. Mis à disposition en priorité aux testeurs, ainsi que sur MSDN, cette version RTM (Release To Manufacturer - Build 2180) n'est pour l'instant disponible qu'en Anglais, Allemand et Japonais.

Mais non : la version Française -pour l'instant indisponible- devrait suivre sous peu la prochaine RTW (Release To Web), alors patience !   ;-)

A noter qu'il semblerait que ce SP2 puisse être installé sur une version pirate, ceci afin que ces XP ne soient les porteurs d'infections virales passées et futures...

En fait, les seules clés bloquées seront celles qui l'étaient déjà par le SP1 (A confirmer - Source : MSFN)

Source : Clubic

by jeanmarc | with no comments
[SP2] Passez commande du CD
Fri, Aug 6 2004 13:44
A compter du 1er Septembre pour la version Française, vous pourrez commander gratuitement le CD contenant le Service Pack 2 :
I C I 

Attention : commandez le CD dans la même langue que votre système !

Source : L'XPditif

by jeanmarc | with no comments
[SP2] La sortie est proche !
Wed, Aug 4 2004 10:53
Certains indices laissent à penser que la diffusion du SP2 serait de plus en plus proche.

Par exemple, la publication de ce document : "Changes to Functionality in Microsoft Windows XP Service Pack 2"; document qui est habituellement publié après la mise à disposition d'une nouvelle version du SP2 (bêtas et RCs).

On peut aussi parler des infos non officielles de ZDNet Australie.

           Ou carrément des rumeurs de chez WinBeta...

by jeanmarc | with no comments
More Posts Next page »

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft