November 2005 - Posts - Jean-Marc, XP Geek !

November 2005 - Posts

Déjà les codes d'erreur pour la XBOX 360
Sun, Nov 27 2005 20:56

En espérant que ça ne porte pas "la poisse" pour le 2 Décembre, on peut déjà trouver plusieurs articles de la knowledge base pour la XBoX 360 :

http://support.microsoft.com/kb/907588/

Si vous n'êtes pas allergique à l'anglais, je vous conseille la version originale de ces articles...
(j'ai apprécié "Ce problème se produit lorsque la console est trop logicielle" pour les deux leds rouges à gauche qui signifient en fait "Ce problème se produit lorsque la console est trop chaude")

Y'a quoi dans votre frigo ?
Wed, Nov 23 2005 20:27

En fait, on s'en fous :

http://blog4.lemondeinformatique......

:-)))

by jeanmarc | with no comments
Filed under:
Microsoft Defender
Tue, Nov 22 2005 17:35

Nouvelle version pour Microsoft Anti-Spyware Windows Defender : 1.0.701

Retrouvez le ici...

Un format de document ouvert pour MS Office
Tue, Nov 22 2005 17:32

Microsoft annonce aujourd'hui la soumission des formats XML d'Office 12 à un organisme de standardisation internationale, l'ECMA.

D'après Microsoft cette annonce profitera à plusieurs types d'utilisateurs et en particulier aux créateurs de documents qui devraient pouvoir créer des documents dans un format ouvert et standardisé...

Lire la suite sur Clubic...

by jeanmarc | with no comments
Filed under: ,
Grosse faille pour I.E...
Tue, Nov 22 2005 17:26

Et déni de service pour FireFox.

Une preuve de faisabilité (Proof Of Concept : PoC) d'un exploit critique (exécution de code à distance) a été annoncée par ISC qui est passé en condition jaune :
http://isc.sans.org/diary.php?storyid=874

Et je vous confirme qu'il fonctionne sur XP SP2 + I.E. complètement à jour.

C'est malheureusement une faille qui semble très dangereuse et j'espère que Microsoft va sortir un patch très rapidement.

Plus d'infos :

http://www.certa.ssi.gouv.fr/site/CERTA-2005-ALE-017/index.html (en français)
http://www.frsirt.com/english/advisories/2005/2509
http://www.frsirt.com/exploits/20051121.IEWindow0day.php
http://secunia.com/advisories/15546/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1790

Visionnez les webcasts Microsoft !
Tue, Nov 22 2005 17:15

Un moyen simple et efficace de découvrir ou de parfaire vos connaissances sur les produits et technologies Microsoft.

Les Webcasts Technet vous aident également à  résoudre les problèmes que vous pouvez rencontrer au sein de votre entreprise. Ces présentations techniques animées par des experts des produits et technologies Microsoft s'adressent aux professionnels de l'informatique :

http://go.microsoft.com/?linkid=4222968

by jeanmarc | with no comments
Filed under: ,
System Addict, un nouveau mag papier d'informatique !
Mon, Nov 21 2005 18:04

L'éditeur DMP (Des Ailes et des Hommes, The Hackademy, ...) a sorti cette semaine, un nouveau magazine du nom de System Addict.

Il s'agit d'un journal dédié aux amoureux des bits, de l'administration et du coding touchant autant aux technologies libres que propriétaires. Vous retrouverez dans ce premier numéro des articles comme le déploiement unattend (Windows), les moteurs de templates en PHP, la découverte de la programmation système, de l'algorithmique, une introduction aux processus, la création d'un ordonnanceur, etc.

Tous les sujets sont orientés professionnels dans une ambiance bonne enfant, avec pour ce premier numéro une grosse tendance dev...

Je souhaite bonne chance à XeLoRy et Virtualabs, deux jeunes étudiants plein d'avenir !

http://systemaddict.tuxfamily.org/

by jeanmarc | with no comments
Filed under: ,
CWShredder 2.19
Tue, Nov 15 2005 22:49

Epilogue heureux du conflit entre le FingerPrint Reader de Microsoft et CWShredder, la version 2.19 de ce dernier vient d'être mise à disposition et ne désinstalle plus l'add-in du login de FPR.

Je rappelle que cet utilitaire détecte et désinstalle de nombreuses variantes du spyware Cool Web Search.

Même si la page web indique 2.15, il s'agit bien de la version 2.19 que vous téléchargerez ici : http://www.intermute.com/products/cwshredder.html

Sony & DRM : Windows Defender le supprimera
Sun, Nov 13 2005 11:38

Le composant furtif du "truc" de Sony sera détecté sous peu par l'anti-spyware de Microsoft et sera inclus dans l'outil de nettoyage automatique fourni chaque mois lors des mises à jour par Windows Update et Automatic Update.

Le site http://safety.live.com/ qui dispose d'un scanner en ligne sera également mis à contribution dans cette croisade de nettoyage anti-rootkit.

Il faut d'ailleurs s'attendre à voir la liste des rootkits détectés et supprimés s'allonger sous peu...

Une question reste en suspens, que se passera t'il quand l'utilisateur voudra écouter son CD "rootkité" ???

Source : http://blogs.technet.com/antimalware/archive/2005/11/12/414299.aspx

Mise à jour mensuelle
Tue, Nov 8 2005 20:59

Les patchs du mois sont sortis :

Si vos mises à jour automatiques sont activées et qu'il n'a encore rien vu, vous pouvez lancer une Démarrer > Exécuter : wuauclt /detectnow

Sinon, direction Windows Update !

Ouvrir un dossier directement avec l'explorateur
Mon, Nov 7 2005 13:05

Vous êtes un habitué de l'explorateur ?

Vous voulez qu'un double-clic sur un dossier l'ouvre par défaut ?

Ce n'est pas difficile :

Allez dans le Panneau de configuration > Options des dossiers > Types de fichiers

Sélectionnez "Dossier" puis cliquez sur [Avancé...]

Enfin, sélectionnez "Explore", puis cliquez sur [Par défaut]

Validez le tout, vous y êtes !

Quelques infos Microsoftiennes en vrac...
Sat, Nov 5 2005 10:27

On apprend que Microsoft Anti-Spyware va s'appeler Microsoft Windows Defender.
(source : http://blogs.technet.com/antimalware/archive/2005/11/04/413700.aspx )

On sait aussi qu'il y aura 1 seul patch pour Windows, de niveau critique, Mardi prochain (08/11).

14 services "Live" on été annoncés : http://www.microsoft.com/presspass/misc/11-01LiveSoftwareFS.mspx . Il y en a pour tout le monde, de la Xbox à Office et de la sécurité jusqu'à MSN Messenger Live Messenger.

Pendant ce temps, un nouvel OS Microsoft vient de naitre : Singularity. Entièrement réécrit, sans morceaux de Windows dedans.

Et la Xbox ? Elle fait son show... pendant que Media Center bénéficie d'un outil de Tweak...
 

by jeanmarc | with no comments
Filed under: ,
Sony et DRM : same player shoot again...
Fri, Nov 4 2005 21:03

Nouveau post de Mark sur son blog : More on Sony: Dangerous Decloaking Patch, EULAs and Phoning Home

Il y reprends les différentes infos récentes sur le sujet :

Le désinstalleur que l'on attends longtemps et le patch "MediaJam" de 3,5 Mo qui ajoute une entrée inutilisable dans "ajout/suppression de programmes".

Il donne aussi 2 commandes pour gérer les services ajoutés par les 2 morceaux "rootkit" et "DRM".

by jeanmarc | with no comments
Sony et DRM : suite
Thu, Nov 3 2005 13:03

La réaction ne s'est guère faite attendre : http://cp.sonybmg.com/xcp/english/updates.html

November 2, 2005 - This Service Pack removes the cloaking technology component that has been recently discussed in a number of articles published regarding the XCP Technology used on SONY BMG content protected CDs. This component is not malicious and does not compromise security. However to alleviate any concerns that users may have about the program posing potential security vulnerabilities, this update has been released to enable users to remove this component from their computers.

Bof, c'est marrant, je ne suis toujours pas chaud pour acheter un de leurs CDs...

by jeanmarc | with no comments
[Favoris] Anti-Malware Engineering Team Blog & Safety Live
Wed, Nov 2 2005 23:10

A signaler un nouveau blog de l'équipe anti-malware de Microsoft :

Anti-Malware Engineering Team

Espérons que la lecture en sera intéressante !


Annoncé simultanément, http://safety.live.com/ est également dédié au combat des différents malwares avec un scan en ligne à l'aide d'un ActiveX.

CWShredder et FingerPrint Reader : plus de soucis.
Tue, Nov 1 2005 16:24

Vous vous rappelez peut-être ce billet sur le faux positif de CWShredder sur le module de "Login" de FingerPrint Reader ?

J'ai re-téléchargé la dernière version de CWShredder, qui m'a évidemment viré FP Reader. Du coup, j'ai refait une demande de support à Trend qui m'a cette fois ci répondu très rapidement et a aussi rapidement corrigé le problème.

La version 2.18 devrait être à disposition d'ici quelques jours : http://www.trendmicro.com/cwshredder (pour l'instant, la page indique 2.18, mais l'exécutable téléchargé dit 2.15 !)

Sony, rootkits et DRM
Tue, Nov 1 2005 11:12

Mais où s'arrêteront ils ?

C'est la question qui m'est venue à l'esprit à la lecture du Blog de Mark Russinovich, l'auteur de nombreux utilitaires indispensables.

Imaginez un peu la déconvenue qu'il a eue en essayant la dernière version de l'un de ses programmes nommé RootKit Revealer (qui, comme son nom l'indique, sert à dévoiler la présence de rootkits sur un PC) sur son ordinateur : des fichiers et entrées du registre étaient cachées, indiquant avec une quasi-certitude qu'un rootkit était en pleine action !

Première découverte, ce malware (comment appeleriez vous un programme qui cherche à se cacher de l'utilisateur et qui a été installé sans son consentement ?) détourne des API du système de manière à insérer son propre pilote. Ce pilote permet la furtivité de tous les fichiers, répertoires et clés de registre commençant par $sys$.

D'ailleurs, si vous voulez savoir si ce rootkit est présent sur votre PC, faites une copie d'un fichier, puis renommez le en insérant $sys$ au début du nom. Si il disparait, alors bingo !

Une fois le pilote de furtivité désactivé et les fichiers visibles, une petite étude des signatures de fichiers indique que la compagnie responsable de ce "truc" se nomme First4Internet. Un petit tour sur leur site internet et on découvre que cette compagnie a des contrats avec plusieurs sociétés, dont Sony, pour un logiciel de DRM (Digital Rights Management) pour CDs audios. Et justement, Mark Russinovich possède un de ces CD "protégés" et l'écoute sur son ordinateur...

Pour en rajouter encore une couche, l'exécutable principal de ce rootkit "$sys$DRMServer.exe" reste constamment actif sur la machine et consomme quelques petits % du processeur afin de scanner toutes les 2 secondes et 8 fois de suite tous les exécutables correspondants aux processus actifs !

Evidemment, rien ne mentionne la présence de ce "cadeau" : pas de mention dans l'EULA, pas de programme de désinstallation, ni d'entrée dans ajout/suppression de programmes...

Dernier cadeau empoisonné, l'insertion de "lower filters" et de "upper filters" au niveau du lecteur de CD-Rom, ce qui constitue une difficulté de plus dans le nettoyage et peut rendre le lecteur de CD invisible dans le poste de travail !

Sony, et peut-être d'autres, incluent dans leur CDs des rootkits installés sans l'accord de leur propriétaire à des fins de protections de leur droits ! Si la volonté de protection est compréhensible, les moyens employés tiennent du piratage et pire, sont directement réutilisables comme tels ! Imaginez un virus qui se nomme $sys$virus.exe ???

Lire tout le billet (en anglais) et voir les captures d'écran : Sysinternals

Quelques infos complémentaires sur le site de F-Secure.

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft