Plus fort qu’Hadopi!

Alors que la loi vient d’être adopté en France, je suis tombé sur cet article de Darkreading.

Cela fait un moment que j’hésite à télécharger la « Candidate Release » de Windows 7, je crois que je vais attendre encore un peu…

Il semble donc que circule sur le Net une version infectée de « 7 » et servirait bâtir un botnet (comprenant plus de 27 000 machine au 10 mai dernier, selon l’article). C’est peut être une idée pour les éditeurs informatiques ou d’oeuvre littéraires pour se protéger  😉

Je ne sais pas ce qui me fait le plus rire!

Il y a des gens pour pirater une version RC?

Le fait qu’ils n’ont pas d’antivirus?

C’est encore plus énorme: il y a des gens pour penser que telecharger ce produit ailleurs que chez son éditeur est une bonne idée! En plus je suis sûr qu’ils sont fiers d’eux et qu’ils pensent faire une super affaire.

Pour ceux qui en douterai encore , il est rare de payer une version de test!

Pour info la version RC de Windows 7 est disponible chez Microsoft à l’adresse suivante: http://www.microsoft.com/windows/windows-7/download.aspx

Après un rapide questionnaire on nous communique une clé d’installation et on peut se lancer dans le téléchargement de 2.47 GB de l’image iso… (en toute sécurité)

« Bien mal acquis … » (et c’est bien fait pour vous)

Protection de son carnet d’adresse

Je viens de tomber sur un article reprenant une vieille « astuce » pour protéger son carnet d’adresses des virus.

Cette « astuce » prétend que le fait de créer un contact aaaaaaa@aaa.aaa  (d’autres proposent 000000@0000.000, peu importe l’idée est que ce soit la première entrée de votre carnet).

Cela permet :

1- de stopper l’envoi de mail à vos contacts: le ver/virus/ »truc-pas-sympa-ware »  va envoyer des mails à tous vos contacts par le début de la liste alphabétique. Comme il ne sera pas possible d’acheminer le premier, il s’arrêtera de lui même

2- Comme il y a eu erreur d’acheminement, vous recevrait une notification d’erreur sur l’adresse aaaaa (ou 0000) et vous saurez que vous êtes infecté!

C’est pas beau la vie !  😉

Pourtant je m’interroge …

sur le point 1:

– un virus est un code « minimaliste », je ne suis pas certains que beaucoup soit capable de voir qu’une adresse est erronée. Cela signifierai qu’il  soit capable de recevoir les mails et de les comprendre un « minimum ». Cela alourdirait d’autant son code.

– De nombreux badwares savent se propager aux adresses contenues dans des fichiers bureautiques ou du cache de votre navigateur, en plus de votre simple carnet d’adresse. Donc, cette astuce ne garantie peut être pas grand chose.

– Rien n’indique que le parcours du carnet ce fait dans l’ordre alphabétique. Il aurait même toute intérêt à se faire dans un ordre anti-chronologique. Il est raisonnable de penser que les dernières adresses entrées soient plus « actives » que celles entrées il y a plusieurs années.  (On est tous pareil! On garde tous des adresses qui ne fonctionnent plus). Dans les faits,  je n’ai pas la moindre idée de l’ordre utilisé mais rien n’indique qu’il correspondent à l’ordre alphabétique tel qu’affiché par votre carnet.

Le point 2 aussi me laisse perplexe…

– Depuis longtemps,  les badwares savent usurper les adresses des destinataires comme celles des expéditeurs… J’ai un peu de mal à accorder un crédit particulier à la réception de ce type de notification.

– Je  n’ouvre les notifications d’erreur que si je viens d’envoyer un courriel, parce que sinon je sais que c’est souvent du spam. Donc, je ne remarquerai rien. Et vous?

Je crains que la vigilance (et un bon antivirus)  reste la meilleure des protections.

Si cette astuce a fonctionné un jour, ce n’est que dans un cas précis, pour une famille de vers en particulier.