- jeu. 22 mai 2014 13:59
#128192
Bonjour,
Voici une information qui circule sur les forums :
Computrace lojack absolute
Outil de vérification infection
Rapport scan outil VirusTotal
Certes cela a déjà été évoqué en Février sur le blog de Kaspersky. Ils sont à l'origine de la découverte apparemment :
Absolute Computrace Revisited
L'information est, certes, importante mais j'ouvre ce sujet afin de recueillir vos réactions pour savoir si, réellement, nous devons nous inquiéter
Réactions trouvées ici et là sur les forums :
Spoiler: C'est bien entendu outrant de voir ce genre de pratiques. Encore une fois, on peut remarquer l'importance et la force des systèmes d'exploitations libres : ces derniers ne sont pas touchés.
Pour l'outil, les sources sont dispos, c'est déjà un bon point. Le truc est de les compiler soi-même, sinon on ne peut pas savoir si l'outil est vraiment compilé avec ces sources ou pas.
Spoiler: Les gens sont trop habitués a Windows et ils ont "peur" de ce qu'ils ne connaissent pas.Alors compiler....
Regarde,que ce soit toi ou moi,on ne peut plus se passer de Win même si on a un Tux.On a les 2. Les gens ne cherchent pas a comprendre, ils veulent que ça marche pour le surf, les mails et..........................Facebook
Spoiler: Apparemment l'info est sérieuse, Kaspersky n'a pas l'habitude de raconter des bêtises. Après, est-ce qu'on doit s'en inquiéter ?
Oui certainement parce que ce type d'installation est un risque pour l'ordinateur si un jour une faille est exploitée en masse à des fins malhonnêtes. Mais apparemment l'info n'est pas nouvelle.
Pour ce qui est du programme proposé sur le 2eme lien je ne saurais te dire mais tu peux aussi simplement bloquer les URL comme indiqué dans ton premier lien, grâce à ton fichier hosts.
Spoiler: Effectivement j'ai zieuté à droite à gauche, on discutait déjà du phénomène en 2008...
Je suppose que le service est spécifié lorsque qu'il est installé sur certaines machines...J'ai trouvé des traces explicatives chez Lenovo (entre autres)...Car, à la base, c'est un service permettant de retrouver son PC, lors d'un vol, également d'effacer son DD à distance...
Evidemment, on peut toujours supposer qu'une personne mal intentionnée profite du système et inverse la procédure...
Le fait qu'il soit difficilement détectable et supprimable parait logique vu son intérêt premier...
D'ailleurs en donnant la liste des PC pré-équipés de ce "mouchard", je pense que Korben est plus néfaste que le logiciel lui même...
Mais bon, l'intention est louable...
Affaire à suivre...
N'hésitez pas à poster vos réactions....
Cdlt.
Voici une information qui circule sur les forums :
Computrace lojack absolute
Outil de vérification infection
Rapport scan outil VirusTotal
Certes cela a déjà été évoqué en Février sur le blog de Kaspersky. Ils sont à l'origine de la découverte apparemment :
Absolute Computrace Revisited
L'information est, certes, importante mais j'ouvre ce sujet afin de recueillir vos réactions pour savoir si, réellement, nous devons nous inquiéter
Réactions trouvées ici et là sur les forums :
Spoiler: C'est bien entendu outrant de voir ce genre de pratiques. Encore une fois, on peut remarquer l'importance et la force des systèmes d'exploitations libres : ces derniers ne sont pas touchés.
Pour l'outil, les sources sont dispos, c'est déjà un bon point. Le truc est de les compiler soi-même, sinon on ne peut pas savoir si l'outil est vraiment compilé avec ces sources ou pas.
Spoiler: Les gens sont trop habitués a Windows et ils ont "peur" de ce qu'ils ne connaissent pas.Alors compiler....
Regarde,que ce soit toi ou moi,on ne peut plus se passer de Win même si on a un Tux.On a les 2. Les gens ne cherchent pas a comprendre, ils veulent que ça marche pour le surf, les mails et..........................Facebook
Spoiler: Apparemment l'info est sérieuse, Kaspersky n'a pas l'habitude de raconter des bêtises. Après, est-ce qu'on doit s'en inquiéter ?
Oui certainement parce que ce type d'installation est un risque pour l'ordinateur si un jour une faille est exploitée en masse à des fins malhonnêtes. Mais apparemment l'info n'est pas nouvelle.
Pour ce qui est du programme proposé sur le 2eme lien je ne saurais te dire mais tu peux aussi simplement bloquer les URL comme indiqué dans ton premier lien, grâce à ton fichier hosts.
Spoiler: Effectivement j'ai zieuté à droite à gauche, on discutait déjà du phénomène en 2008...
Je suppose que le service est spécifié lorsque qu'il est installé sur certaines machines...J'ai trouvé des traces explicatives chez Lenovo (entre autres)...Car, à la base, c'est un service permettant de retrouver son PC, lors d'un vol, également d'effacer son DD à distance...
Evidemment, on peut toujours supposer qu'une personne mal intentionnée profite du système et inverse la procédure...
Le fait qu'il soit difficilement détectable et supprimable parait logique vu son intérêt premier...
D'ailleurs en donnant la liste des PC pré-équipés de ce "mouchard", je pense que Korben est plus néfaste que le logiciel lui même...
Mais bon, l'intention est louable...
Affaire à suivre...
N'hésitez pas à poster vos réactions....
Cdlt.
[