COMPTOIR
  
register

Une faille méchante révélée sous Windows 10 : même la NSA conseille de mettre à jour !

Vous n’êtes probablement pas sans le savoir, mais Microsoft a définitivement stoppé son support de Windows 7 pour le grand public il y a deux jours. Cependant, cet événement n’était pas le seul à se produire du côté de la Raymonde, car la firme dévoilait également une faille de sécurité majeure sous Windows 10.

 

De manière amusante, l’opus abandonné aujourd’hui n’était pas concerné par la vulnérabilité — une coïncidence pour le moins ironique — qui se situe quant à elle dans une bibliothèque de chiffrement nommé CryptoAPI. Par son biais, il est possible de contourner le système de vérification d’authenticité par certificat des exécutables, et ainsi — par exemple — se faire passer comme étant un installateur provenant d’un éditeur de confiance alors qu’il n’en est rien. Des attaques de type man-in-the-middle peuvent également avoir lieu, permettant à des applications non autorisées d’obtenir des informations sur les connections au net de votre ordinateur : vraiment pas terrible !

 

Découverte par la NSA, la vulnérabilité est jugée très dangereuse par les chercheurs, au point d’inciter publiquement tous les utilisateurs à applique la rustine. Patch qui, de toute manière, sera installé automatiquement par Windows Update, si tant est que vous ne l’ayez pas désactivé. Notez qu’il corrige également au moins une quinzaine d’autres failles de gravité moindre, comme quoi Windows sait tout de même évoluer côté sécurité, quelle que soit l’opinion que l’on puisse avoir sur les logiciels fermés. De quoi dormir sur ces deux oreilles cette nuit ? (Source : PCWorld)

 

fin windows 7

Sous Linux, il n’y aurait très sûrement pas eu ce bug !

Un poil avant ?

Le nouveau navigateur Edge est officiellement sorti

Un peu plus tard ...

NVIDIA va baisser le tarif de ses cartes RTX 2060

Les 17 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un adepte de Godwin en Île-de-France, le Vendredi 17 Janvier 2020 à 11h18  
par Un ragoteur RGB en Île-de-France, le Vendredi 17 Janvier 2020 à 11h07
T'es obsolète
Il est stable
par Un médecin des ragots en Auvergne-Rhône-Alpes, le Vendredi 17 Janvier 2020 à 00h21
Probablement à tester des jeux sur Linux pendant que des esclaves essayent tant bien que mal de pouvoir boot sans perdre leur données...
Fixed.
par kiko en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h53
c'est un vrai gruyère ce W10 , ya pas un mois sans une rustine ...
ils sont payés à quoi foutre chez M$ ?
Justement, ils sont pas assez nombreux et pas assez payés, contrairement à l'équipe marketting qui dirige le développement (oui, oui, des marketteux).
par Un ragoteur RGB en Île-de-France, le Vendredi 17 Janvier 2020 à 11h07  
par MirageFL, le Vendredi 17 Janvier 2020 à 08h56
M'en fous, je suis sous W7
T'es obsolète
par MirageFL, le Vendredi 17 Janvier 2020 à 08h56  
M'en fous, je suis sous W7
par Un ragoteur qui aime les BX en Auvergne-Rhône-Alpes, le Vendredi 17 Janvier 2020 à 03h41  
par Un ragoteur Tahitien embusqué, le Vendredi 17 Janvier 2020 à 02h56
Tiens; cette fois la NSA a préféré signaler la faille plutôt que de
se la garder pour elle pour de futures intrusions de leur part. Comme
quoi, quand on veut, on peut!
Même si Donald TRUMP ne porte pas la silly-cost valley dans son coeur,
il souhaite indéniablement la réussite de son pays!

#MakeAmericaGreatAgain

Cette faille devenait probablement trop gênante pour la sécurité nationale
et l'organisation de la prochaine élection présidentielle américaine dont
les démocrates accusent les réseaux sociaux de manipulation tandis qu'ils
ont largement contribué par leur usage (cf. cabale médiatique) à propulser
leur plus grand (1,88 m) opposant à la maison blanche.
par Un ragoteur Tahitien embusqué, le Vendredi 17 Janvier 2020 à 02h56  
Tiens; cette fois la NSA a préféré signaler la faille plutôt que de se la garder pour elle pour de futures intrusions de leur part. Comme quoi, quand on veut, on peut!
par Un médecin des ragots en Auvergne-Rhône-Alpes, le Vendredi 17 Janvier 2020 à 00h21  
par kiko en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h53
c'est un vrai gruyère ce W10 , ya pas un mois sans une rustine ...
ils sont payés à quoi foutre chez M$ ?
Probablement à tester des jeux sur Windows 10 pendant que des barbus
compilent leur noyau...
par Un rat goth à l'heure du Grand Est, le Jeudi 16 Janvier 2020 à 21h13  
De toute façon, un Patch sert à boucher un trou pour en recréer de nouveaux dans la foulée
par BuBus, le Jeudi 16 Janvier 2020 à 20h42  
par Un médecin des ragots en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 17h00
Et non, le gruyère n'a pas de trous, par contre l'emmental oui.

Le truc c'est que mettre des rustines sur des roues carrés c'est comme utiliser un marteau en mousse pour planter un clou, ça va marcher mais c'est de la merde.

Du marketing
par Un médecin des ragots en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 20h34  
par Un rat goth à l'heure en Québec, le Jeudi 16 Janvier 2020 à 18h46
Et si on réactive windows update et qu'on fais les mises à jour, qu'est-ce qui va se mettre à crasher cette fois-ci ?
Le mieux c'est d'utiliser WSUS Offline, ça télécharge que les mises à jour que tu lui demande et en général y'a beaucoup moins de problèmes.
par Un rat goth à l'heure en Québec, le Jeudi 16 Janvier 2020 à 18h46  
Et si on réactive windows update et qu'on fais les mises à jour, qu'est-ce qui va se mettre à crasher cette fois-ci ?
par Un médecin des ragots en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 17h00  
par kiko en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h53
c'est un vrai gruyère ce W10
Et non, le gruyère n'a pas de trous, par contre l'emmental oui.
par kiko en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h53
ya pas un mois sans une rustine ...
Le truc c'est que mettre des rustines sur des roues carrés c'est comme utiliser un marteau en mousse pour planter un clou, ça va marcher mais c'est de la merde.
par kiko en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h53
ils sont payés à quoi foutre chez M$ ?
Du marketing
par Un médecin des ragots en Nouvelle-Aquitaine, le Jeudi 16 Janvier 2020 à 16h55  
par Ragoteur qui prend l'eau en Île-de-France, le Jeudi 16 Janvier 2020 à 16h53
mais il manque quand même une barbe dans cette profa
Et un bonnet rouge ! (pour aller avec la barbe )