March 2007 - Posts - Jean-Marc, XP Geek !

March 2007 - Posts

Vulnérabilité ".ANI"
Sat, Mar 31 2007 14:34

Cette vulnérabilité commence à faire parler d'elle.

Mettez à jour votre anti-virus, toutes les versions de Windows, de W2K à W2K3 en passant par XP et Vista, sont vulnérables.

Dans Vista, Windows Mail ne vous posera pas de problèmes tant que vous ne tentez pas de répondre ou de faire suivre un mail dangereux. Si UAC est activé, IE7 est en mode protégé et vous ne risquez rien également.

 Plus d'infos : MSRC blog & Microsoft

by jeanmarc | with no comments
Filed under: , , , ,
"Internet Explorer 7 Downloads" de "admin@microsoft.com"
Sat, Mar 31 2007 14:15

Si vous recevez ce mail, jetez le sans remords, il s'agit d'un piège destiné à vous faire télécharger le virus Win32.Grum.A.

Bref, comme d'habitude, toujours se méfier de vos mails...

Du bon usage de la piraterie
Sat, Mar 31 2007 14:04

Cet essai, disponible en librairie, mais aussi en téléchargement sous licence Creative Common, a le mérite d'apporter un oeil nouveau sur un problème qui n'a pas fini de faire les gros titres.

[Cet essai lumineux du journaliste de Libération, grâce à une lecture transversale et historique de toute la propriété intellectuelle, des droits d'auteurs à la brevetabilité du vivant, "décrypte les enjeux des violentes batailles autour de la propriété intellectuelle, met en lumière les mensonges des pourfendeurs de la « gratuité » et propose de nombreuses pistes pour établir un régime équilibré de l'immatériel". ]

Source : Ratiatum

by jeanmarc | with no comments
Filed under: ,
Open Office 2.2.0 Fr
Sat, Mar 31 2007 13:51

C'est dispo en avant-première sur le FTP de Free.

Ce devrait être en ligne sur le site français http://fr.openoffice.org sous peu.

(si vous aviez une vieille version, installez cette mise à jour, elle contient des correctifs de sécurité)

Source : Clubic

Netmeeting pour Vista
Tue, Mar 27 2007 13:10

ça vient de tomber sur les flux RSS de Microsoft, le logiciel Netmeeting peut être installé sur Vista.

Le lien de téléchargement devrait être valide sous peu...

by jeanmarc | with no comments
Filed under: , ,
Des spywares chez AOL
Mon, Mar 26 2007 21:34

Cela fait maintenant une bonne semaine (voire plus) que Sandi (MVP Internet Explorer) sonne le tocsin sur le net et chez AOL.

Le problème provient du réseau publicitaire d'AOL qui s'est mis à rediriger (on le suppose, bien involontairement) les internautes qui surfent sur des pages présentant ses publicités en direction de sites installant le spyware SystemDoctor/ErrorSafe.

Alors que Microsoft/MSN avait réagi promptement à la même alerte le mois dernier, AOL se fait tirer les oreilles pour passer le coup de balai !

AOL ne semblant pas prendre la sécurité de ses utilisateurs au sérieux, je vous invite à répercuter l'information, en espérant qu'ils se rendent compte enfin de l'ampleur du problème.

Mise à jour : ça y est, AOL a fait le nécessaire. (lire l'info complète ici)

Gestion de la mémoire et autres subtilités de Vista
Thu, Mar 22 2007 23:24

C'est toujours avec grand intérêt que je lis les articles de Mark Russinovich, surtout quand ils ont été traduits en français ! Wink

Je viens de "tomber" sur cet article qui nous parle de la gestion de la mémoire, du démarrage et de l'arrêt et également de la gestion de l'alimentation sous Windows Vista.

On comprends pourquoi il est aberrant de vouloir conserver de la mémoire "libre" (du style : Vista utilise trop de mémoire) alors qu'elle est mieux utilisée si elle sert de cache. Sur mon système, une fois lancé et "stabilisé" (toutes opérations de démarrage achevées), le gadget indique en général 50% de mémoire libre (sur 2 Go, mais avec 1 Go le % était le même !).

Je vous fais un petit copier-coller du principal assorti d'une simplification (l'article est assez technique) pour la compréhension :

<quote : technet  Mes commentaires et modifications sont en italique>

Espace d'adressage du noyau dynamique

(...) Avant Windows Vista, le gestionnaire de mémoire déterminait au moment du démarrage la quantité de mémoire à utiliser (par les différentes fonctions du noyau), mais cette rigidité provoquait parfois des situations dans lesquelles l'une des zones devenait pleine alors que les autres possédaient encore plein d'espace disponible. L'épuisement d'une zone peut entraîner des échecs d'application et empêcher les pilotes de périphérique de terminer les opérations d'E/S.

Dans Windows Vista 32 bits, le gestionnaire de mémoire gère l'espace d'adressage du noyau de façon dynamique, en allouant et en libérant de l'espace pour diverses utilisations en fonction des exigences de la charge de travail. (ce qui apporte une plus grande stabilité et aussi une plus grande souplesse de Vista)

Priorités de mémoire

(A l'opposé de XP qui n'avait qu'une priorité) Sur Windows Vista, chaque "bloc" de mémoire a une priorité comprise entre 0 et 7, et donc le gestionnaire de mémoire divise la liste "En attente" (de libération) en huit listes qui contiennent chacune des pages d'une priorité particulière. Lorsque le gestionnaire de mémoire a besoin d'utiliser de la mémoire, il commence par prendre les pages à priorité basse.

Des fonctions permettent aux applications et au système de modifier les valeurs de priorité des "blocs" de mémoire. Il n'est possible de réaliser la véritable puissance des priorités de mémoire que lorsqu'on comprend (...) le rôle de SuperFetch.

SuperFetch

SuperFetch et la mise en cache Windows standard utilisent toute la mémoire physique disponible pour mettre en cache les données du disque. Par exemple, lors du premier démarrage, si vous exécutez tout de suite le Gestionnaire des tâches, vous devriez remarquer que la valeur de la mémoire libre diminue à mesure que la valeur de la mémoire mise en cache augmente. Autre exemple : si vous exécutez un programme sollicitant beaucoup de mémoire et que vous le fermez ensuite (...), la valeur de la mémoire libre augmentera (...). Toutefois, SuperFetch réalimente progressivement le cache avec les données qui ont été expulsées de la mémoire, de sorte que la valeur de mise en cache augmentera et celle de la mémoire disponible déclinera. (c'est de cette manière que la mémoire présente dans le PC est la mieux utilisée : en servant de cache)

(pas de résumé pour ReadyBoost, le principe de cache est, je pense, assez clair)

ReadyBoot

(...) Si le système possède 700 Mo de mémoire vive ou plus, Windows Vista utilise un cache dans la mémoire vive afin d'optimiser le processus de démarrage. La taille du cache dépend du total de mémoire vive disponible, mais il est assez grand pour créer un cache raisonnable tout en laissant au système la mémoire dont il a besoin pour démarrer facilement.

Après chaque démarrage, le service ReadyBoot (même service que celui qui implémente la fonctionnalité ReadyBoost) utilise le temps d'inactivité du processeur pour calculer un plan de mise en cache pour le démarrage suivant. Il analyse les informations de suivi de fichier des cinq démarrages précédents et identifie les fichiers qui ont été consultés et leur emplacement sur le disque. Il stocke les suivis traités dans %SystemRoot%\Prefetch\Readyboot sous la forme de fichiers .fx et enregistre le plan de mise en cache sous HKLM\System\CurrentControlSet\Services\Ecache\Parameters dans des valeurs REG_BINARY nommées en fonction des volumes de disque internes auxquels elles se rapportent.

Services de démarrage automatique retardé

Si vous vous êtes déjà connecté à un système Windows tout de suite après son démarrage, vous avez sans doute été confronté à des retards avant que votre bureau ne soit entièrement (disponible). Pendant que vous ouvrez une session, les nombreux services Windows qui sont configurés en tant que services à démarrage automatique (sont lancés). De nombreux services réalisent des initialisations sollicitant le processeur et le disque en même temps que vos activités d'ouverture de session. Pour tenir compte de ceci, Windows Vista introduit un nouveau type de démarrage de service appelé démarrage automatique retardé, que les services peuvent utiliser s'ils ne doivent pas forcément être actifs tout de suite après les démarrages de Windows.

Ces services à démarrage automatique retardé sont lancés une fois que les services à démarrage automatique ont fini de démarrer et (avec une priorité basse). (...) Lorsqu'un service a fini de s'initialiser, le Gestionnaire de contrôle des services définit sa priorité sur normal. (Cela) réduit considérablement les interférences avec une ouverture de session d'utilisateur. De nombreux services Windows, notamment le service de transfert intelligent en arrière-plan, le client Windows Update et Windows Media® Center, utilisent le nouveau type de démarrage pour (rendre le bureau plus rapidement disponible au démarrage).

</quote : technet>

On peut aussi lire avec grand intérêt la première partie de cette trilogie d'articles dédiés à Vista.

(la troisième partie est également disponible, mais non traduite)

by jeanmarc | 1 comment(s)
Filed under:
Mise à jour USB pour Windows Vista (KB925528)
Sun, Mar 18 2007 12:21
Cette mise à jour est destinée à renforcer la fiabilité. Installez cette mise à jour pour résoudre des problèmes de fiabilité avec certains contrôleurs et périphériques matériels USB.
 
C'est une nouvelle version d'un patch sorti le 30 Janvier... il n'est pas indiqué quels changements ont été apportés et le patch n'est pas (re-)distribué par Windows Update.
 
Des videos pour Dreamscene
Tue, Mar 13 2007 19:34

Dispos aujourd'hui dans Windows Update pour Windows Vista Ultimate, de nouvelles videos sont proposées en téléchargement en même temps que l'outil mensuel de scan anti-malware et une mise à jour de compatibilité.

Ces nouvelles videos sont au nombre de 4 :

  1. Une fleur sur laquelle vient butiner une abeille, sur fond de couleur d'automne.
  2. La pluie qui tombe dans une flaque d'eau qui reflète un lampadaire, sur des pavés.
  3. Une chute d'eau dans une rivière en forêt
  4. Une animation façon plasma avec des tons très orangés.

Ces 4 fonds DreamScene consomment entre 10 et 15 % de CPU sur un Athlon64 x2...

 

by jeanmarc | with no comments
Programme Aide de Windows (WinHlp32.exe) pour Windows Vista
Fri, Mar 9 2007 22:44

WinHlp32.exe est nécessaire pour afficher les fichiers d'aide 32 bits associés à l'extension de nom de fichier « .hlp ».

Pour consulter des fichiers .hlp sous Windows Vista, vous devez installer cette application.

Allez hop, on charge et on installe...

by jeanmarc | with no comments
Filed under: ,
Un bulletin de sécurité intéressant
Mon, Mar 5 2007 21:17

A lire sur le CERTA (Centre d'Expertise Gouvernemental de Réponse et de Traitement des Attaques informatiques), le bulletin N°9 / 2007 (PDF) dont voici quelques extraits parmis les plus intéressants :

Joyeux Anniversaire

Depuis quelques jours, un ver de messagerie se propage sous la forme d'un message électronique intitulé «Anniversaire» et contenant le texte "Peux tu reconnaître qui est a coté de moi ?".

Le fichier "Anniversaire.asx" est joint à ce message.

Le fait de double-cliquer sur ce fichier provoque l'apparition d'une demande de téléchargement d'un prétendu codec sous la forme d'un fichier intitulé codecs.exe. Ce dernier se révèle être un code malveillant qui provoque lui-même le téléchargement d'autres programmes malveillants (un "downloader").

Ce ver a la particularité d'être rédigé en français, et d'avoir en pièce jointe un lien vers un malware.

Egalement à lire, un article sur les dangers de la configuration par défaut d'Adobe (Acrobat) Reader.

Et une petite info sur une MàJ intéressante :

Le journal officiel de la république française du 17 février 2007 contient la publication des certificats de C/A.

L'éditeur de logiciel Microsoft a inclus les certificats dans la mise à jour facultative du 28 février 2007 : http://support.microsoft.com/kb/931125

Ceci ne concerne bien sûr que les systèmes Windows et les navigateurs Internet Explorer.

Pour prendre en compte ces certificats avec le navigateur Firefox, il convient de :
- se rendre sur le site de la DCSSI :
http://www.ssi.gouv.fr/fr/sigelec/igca/installer.html
- de télécharger ces certificats au format CRT,
- d'ouvrir chacun des deux fichiers avec Firefox (ouvrir avec).

Ces bulletins réguliers sont délivrés également par flux RSS. (c'est quoi un flux RSS ?)

by jeanmarc | with no comments
Attaque de force brute sur les clients de Microsoft
Fri, Mar 2 2007 22:18

Jusqu'à présent, les pirates contournaient les protections anti-piratages par diverses modifications du système.

La difficulté augmentant, une nouvelle méthode a été mise au point, s'attaquant directement aux... clients.

Cette méthode utilise un générateur de clé associé à une attaque de "force brute" (on essaye jusqu'à temps que ça passe).

Le problème, c'est que cette attaque, au moment de sa réussite, rends indisponible une clé VALIDE QUI N'ETAIT PAS ENCORE ACTIVEE !!!

En d'autres termes, cela revient à voler les clés contenues dans les boites du marchand du coin, aux dépends d'un client honnête. Angry

Je crois que vous allez regarder d'un tout autre oeil votre copain ou votre voisin avec son Vista piraté...

En espérant que Microsoft trouve rapidement une solution à ce problème.

Source : Windows-Now

Mise à jour : D'après ce site, trouver une clé valide pourrait prendre jusqu'à 1 351 869 740 791 670 000 années, à raison de 20 000 clés à l'heure, pour arriver... mon intuition me dit que ce nombre peut être singulièrement réduit si les pirates trouvent un algorithme qui génère des clés avec de grandes probabilités d'être valides...

En tout cas, ce n'est pas une alerte à ignorer pour Microsoft : une solution doit être trouvée pour détecter ce genre de comportement et l'empêcher...

by jeanmarc | with no comments
Filed under: ,

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft