[Sécurité] L'idée de Microsoft

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 18 mai 2005 à 17:11
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 18 mai 2005 à 20:52
Microsoft vient d'avoir une idée pour repérer plus rapidement les failles de ses logiciels:

Installer des machines virtuelles avec Windows XP dedans, et les faire se balader automatiquement sur tout le web.
Elles vont visiter plein de sites web différents, y compris sur les sites qu'on trouve dans les spams.

Un système au dessus regarde si des modifications anormales sont apparues dans la machine virtuelle (nouveaux fichiers, base de registre, etc.), ce qui permet de repérer les virus, cheveaux de Troie, ou spywares utilisant une nouvelle faille.


ça ressemble au système HoneyNet, mais je trouve l'idée pas mauvaise du tout !

http://www.theregister.co.uk/2005/05/17/microsoft_searches_for_web_nasties_with_honey_monkeys/
A voir également:

2 réponses

Phiphi57 Messages postés 789 Date d'inscription samedi 26 février 2005 Statut Contributeur Dernière intervention 19 juillet 2009 295
18 mai 2005 à 17:41
en effet, l'idée parait intéressante! mais la machine virtuelle n'est elle pas déja utilisée justement pour isoler les virus et les étudier sans avoir a contaminer une vraie machine pour créer l'antivirus?

est ce que ca pourrait etre applicable par exemple à la conformité des différents sites par exemple avec la norme W3C (enfin, il me semble que c'est comme ca qu'elle s'appelle, cette norme d'ecriture des pages web) pour mettre en "valeur" les sites n'y correspondant pas? (là je dois avouer que je sais pas vraiment de quoi je parle, mais l'idée ne serait elle pas applicable a d'autres domaines que la sécurité de windows?? enfin, s'il n'y a pas de brevet dessus...)

Phiphi
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
18 mai 2005 à 17:52
mais la machine virtuelle n'est elle pas déja utilisée justement pour isoler les virus et les étudier sans avoir a contaminer une vraie machine pour créer l'antivirus?

Oui c'est déjà utilisé pour ça.


conformité des différents sites par exemple avec la norme W3C

Là ce n'est plus vraiment de la sécurité, mais ça serait faisable.
Ceci dit, la conformité avec les normes du W3C est toujours une action volontaire d'un webmaster.
Il n'y a pas vraiment de "protection" possible contre le sites mal écrits...
0
Furtif Messages postés 9887 Date d'inscription lundi 25 avril 2005 Statut Contributeur Dernière intervention 8 mars 2010 927
18 mai 2005 à 19:34
Soir SEB

Tu veux parler du système CARE de Kro$oft ? , ou c'est autre chose ?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Furtif Messages postés 9887 Date d'inscription lundi 25 avril 2005 Statut Contributeur Dernière intervention 8 mars 2010
18 mai 2005 à 20:52
Non c'est autre chose.
0