<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Stoned Bootkit &#8211; Le premier bootkit open source qui va faire mal&#8230;</title> <atom:link href="http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 11:31:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : Fabio_Via_Alca</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-226668</link> <dc:creator>Fabio_Via_Alca</dc:creator> <pubDate>Wed, 30 Mar 2011 20:00:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-226668</guid> <description>Bonjour,
Esque la seul solution pour ce protéger de ce Stoned Bootkit.
http://doc.ubuntu-fr.org/tutoriel/comment_sauvegarder_le_mbr
Est de tout simplement a partir d&#039;un live CD de réecrir le MBR a partir d&#039;un support amovible telle qu&#039;une clef USB ou DVD?
Formater tout son disque Dur et après une installation au propre sans de connexion a Internet, créer une sauvegarde de son MBR:
sudo dd if=/dev/sda of=~/mbr.img bs=512 count=63
Fair les MAJ...
débrancher son DD, etEt le réstaurer a chaque de redémarrage du PC :
Judo dd if=~/mbr.img of=/dev/sda bs=512 count=1
Si telle est la solution, il suffira de quelque linuxien a créer un script.sh pour que l&#039;on branche une clef USB, et que un script face ses ligne de commande:
sudo dd if=~/mbr.img of=/dev/sda bs=446 count=1
sudo dd if=~/mbr.img of=/dev/sda bs=512 count=1
et reboot sur Le Disque Dure une fois le MBR Réstorer!
Parcontre pour les BIOS Infecté je ne vois pas de solution??????
A par de fonctionner tout le temps sur un live CD. Hahaha!</description> <content:encoded><![CDATA[<p>Bonjour,</p><p>Esque la seul solution pour ce protéger de ce Stoned Bootkit.</p><p><a
target="_blank" href="http://doc.ubuntu-fr.org/tutoriel/comment_sauvegarder_le_mbr"  rel="nofollow">http://doc.ubuntu-fr.org/tutoriel/comment_sauvegarder_le_mbr</a></p><p>Est de tout simplement a partir d&#8217;un live CD de réecrir le MBR a partir d&#8217;un support amovible telle qu&#8217;une clef USB ou DVD?</p><p>Formater tout son disque Dur et après une installation au propre sans de connexion a Internet, créer une sauvegarde de son MBR:</p><p>sudo dd if=/dev/sda of=~/mbr.img bs=512 count=63</p><p>Fair les MAJ&#8230;</p><p>débrancher son DD, etEt le réstaurer a chaque de redémarrage du PC :</p><p>Judo dd if=~/mbr.img of=/dev/sda bs=512 count=1</p><p>Si telle est la solution, il suffira de quelque linuxien a créer un script.sh pour que l&#8217;on branche une clef USB, et que un script face ses ligne de commande:</p><p>sudo dd if=~/mbr.img of=/dev/sda bs=446 count=1<br
/> sudo dd if=~/mbr.img of=/dev/sda bs=512 count=1</p><p>et reboot sur Le Disque Dure une fois le MBR Réstorer!</p><p>Parcontre pour les BIOS Infecté je ne vois pas de solution??????</p><p>A par de fonctionner tout le temps sur un live CD. Hahaha!</p> ]]></content:encoded> </item> <item><title>Par : nocktames</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-220544</link> <dc:creator>nocktames</dc:creator> <pubDate>Mon, 28 Feb 2011 10:59:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-220544</guid> <description>Je ne vois pas en quoi cela reste impossible de s&#039;en protéger :
il suffit de bloquer au bios le BOOT sur autre chose que le DD et de mettre un passwd en Dur sur votre bios, ça en ralentira déjà plus d&#039;un.
bon après il est toujours possible de cracker un passwd bios, mais bon là c&#039;est un autre article !
Le principe de modifier la MBR pour &quot;By-passer&quot; la sécu d&#039;un OS n&#039;est pas nouveau, pour ça qu&#039;il ne faut jamais oublié la sécu hard sur son infra.
Cdt.</description> <content:encoded><![CDATA[<p>Je ne vois pas en quoi cela reste impossible de s&#8217;en protéger :<br
/> il suffit de bloquer au bios le BOOT sur autre chose que le DD et de mettre un passwd en Dur sur votre bios, ça en ralentira déjà plus d&#8217;un.</p><p>bon après il est toujours possible de cracker un passwd bios, mais bon là c&#8217;est un autre article !</p><p>Le principe de modifier la MBR pour &laquo;&nbsp;By-passer&nbsp;&raquo; la sécu d&#8217;un OS n&#8217;est pas nouveau, pour ça qu&#8217;il ne faut jamais oublié la sécu hard sur son infra.</p><p>Cdt.</p> ]]></content:encoded> </item> <item><title>Par : MR Fenrir</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-210165</link> <dc:creator>MR Fenrir</dc:creator> <pubDate>Mon, 03 Jan 2011 13:17:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-210165</guid> <description>IL y a une question que je me pose c&#039;est qu&#039;est-ce qui se passe si on installe ce bootkit sur un serveur que les machines du réseaux utilise pour charger leur OS??? Est-ce que sa va infecter toute les machine démarrant à partir du serveur?? Parce que si c&#039;est le cas les conséquences pour les entreprises peuvent être désastreuse...</description> <content:encoded><![CDATA[<p>IL y a une question que je me pose c&#8217;est qu&#8217;est-ce qui se passe si on installe ce bootkit sur un serveur que les machines du réseaux utilise pour charger leur OS??? Est-ce que sa va infecter toute les machine démarrant à partir du serveur?? Parce que si c&#8217;est le cas les conséquences pour les entreprises peuvent être désastreuse&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Sites Web : Korben &#171; GNU-It</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-141720</link> <dc:creator>Sites Web : Korben &#171; GNU-It</dc:creator> <pubDate>Wed, 28 Apr 2010 11:01:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-141720</guid> <description>[...] et est pourtant mis à jour très régulièrement. Les sujet traités sont très variés, de la sécurité informatique à la vidéo &#8216;fake&#8217; de Google Home View, en passant par les nouveautés High Tech [...]</description> <content:encoded><![CDATA[<p>[...] et est pourtant mis à jour très régulièrement. Les sujet traités sont très variés, de la sécurité informatique à la vidéo &#8216;fake&#8217; de Google Home View, en passant par les nouveautés High Tech [...]</p> ]]></content:encoded> </item> <item><title>Par : Sites Web : Korben &#171; GNU-It</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-141443</link> <dc:creator>Sites Web : Korben &#171; GNU-It</dc:creator> <pubDate>Tue, 27 Apr 2010 17:01:40 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-141443</guid> <description>[...] et est pourtant mis à jour très régulièrement. Les sujet traités sont très variés, de la sécurité informatique à la vidéo &#8216;fake&#8217; de Google Home View, en passant par les nouveautés High Tech [...]</description> <content:encoded><![CDATA[<p>[...] et est pourtant mis à jour très régulièrement. Les sujet traités sont très variés, de la sécurité informatique à la vidéo &#8216;fake&#8217; de Google Home View, en passant par les nouveautés High Tech [...]</p> ]]></content:encoded> </item> <item><title>Par : voitures cabriolet</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-135827</link> <dc:creator>voitures cabriolet</dc:creator> <pubDate>Tue, 30 Mar 2010 01:06:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-135827</guid> <description>@jail-by : dans avast tu vas dans les options et tu autorises le programmes, et hop il ne te le bloquera plus :)</description> <content:encoded><![CDATA[<p>@jail-by : dans avast tu vas dans les options et tu autorises le programmes, et hop il ne te le bloquera plus <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Tomestat</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-95840</link> <dc:creator>Tomestat</dc:creator> <pubDate>Wed, 28 Oct 2009 05:52:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-95840</guid> <description>L&#039;aspect hardware de la sécurité est souvent négligé. Pourtant, si des personnes non-fiables peuvent avoir accès à une machine, elle peut être compromise.
SAUF si machine fixée, cadenas pour la tenir fermée, boot interdit depuis le bios et mot de passe sur le bios.
Sans le cadenas, tous les efforts sont inutiles...</description> <content:encoded><![CDATA[<p>L&#8217;aspect hardware de la sécurité est souvent négligé. Pourtant, si des personnes non-fiables peuvent avoir accès à une machine, elle peut être compromise.</p><p>SAUF si machine fixée, cadenas pour la tenir fermée, boot interdit depuis le bios et mot de passe sur le bios.</p><p>Sans le cadenas, tous les efforts sont inutiles&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Yashiro</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-95664</link> <dc:creator>Yashiro</dc:creator> <pubDate>Tue, 27 Oct 2009 13:22:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-95664</guid> <description>Ca va vraiment faire mal...Vraiment mal!!</description> <content:encoded><![CDATA[<p>Ca va vraiment faire mal&#8230;Vraiment mal!!</p> ]]></content:encoded> </item> <item><title>Par : HIK3</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-94753</link> <dc:creator>HIK3</dc:creator> <pubDate>Fri, 23 Oct 2009 09:50:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-94753</guid> <description>Salut @ tous ! J&#039;ai un petit souci, je voulais tester tout cela, donc j&#039;ai gravé le CD de Peter, booté dessus et lancé le Process, ensuite je shutdown, je restart et là j&#039;ai juste le message : &quot;Your PC is now stoned! ...again&quot; mais ensuite je fais quoi ? Je ne parles pas de récupération, comment je fais pour entrer dans le système ? O______o</description> <content:encoded><![CDATA[<p>Salut @ tous ! J&#8217;ai un petit souci, je voulais tester tout cela, donc j&#8217;ai gravé le CD de Peter, booté dessus et lancé le Process, ensuite je shutdown, je restart et là j&#8217;ai juste le message : &laquo;&nbsp;Your PC is now stoned! &#8230;again&nbsp;&raquo; mais ensuite je fais quoi ? Je ne parles pas de récupération, comment je fais pour entrer dans le système ? O______o</p> ]]></content:encoded> </item> <item><title>Par : Jail-By</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-89964</link> <dc:creator>Jail-By</dc:creator> <pubDate>Wed, 16 Sep 2009 19:05:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-89964</guid> <description>Salut a tous,
j&#039;ai qualque question :)
Avast ma empecher de l&#039;enregistré normale?ou pas?et comment faire pr l&#039;avoir sans desactiver avast? :)</description> <content:encoded><![CDATA[<p>Salut a tous,<br
/> j&#8217;ai qualque question <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Avast ma empecher de l&#8217;enregistré normale?ou pas?et comment faire pr l&#8217;avoir sans desactiver avast? <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Nicolas Loeuillet : Ce que j&#8217;ai lu dernièrement &#8211; 09-09-2009</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87333</link> <dc:creator>Nicolas Loeuillet : Ce que j&#8217;ai lu dernièrement &#8211; 09-09-2009</dc:creator> <pubDate>Wed, 09 Sep 2009 08:15:46 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87333</guid> <description>[...] Stoned Bootkit – Le premier bootkit open source qui va faire mal… le 31-08-2009 [...]</description> <content:encoded><![CDATA[<p>[...] Stoned Bootkit – Le premier bootkit open source qui va faire mal… le 31-08-2009 [...]</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87103</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Mon, 07 Sep 2009 08:40:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87103</guid> <description>@gilles:
Ah oui, merci de la précision.</description> <content:encoded><![CDATA[<p>@gilles:<br
/> Ah oui, merci de la précision.</p> ]]></content:encoded> </item> <item><title>Par : axx</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87086</link> <dc:creator>axx</dc:creator> <pubDate>Mon, 07 Sep 2009 06:14:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87086</guid> <description>Si jme trompe pas, la réputation d&#039;OpenBSD vient du fait qu&#039;il ait eu 2 failles de sécurité dans l&#039;installation *par défaut* en 10 ans. Si on installe des applications supplémentaires, on rajoute des possibilités qu&#039;il y ait des failles évidemment.
De même, ceux qui répondent tout simplement « Linux! » comme solution à cette attaque ne semblent pas avoir compris le but de l&#039;attaque.
À un moment lors de la procédure de démarrage, on demande à l&#039;utilisateur de rentrer une forme d&#039;identification pour dévérouiller la clé de chiffrement.
Si cette demande se fait à la sortie du BIOS ou du Bootloader et avant l&#039;OS, en infiltrant le MBR à partir duquel démarre l&#039;OS, on se place en effet en amont de la vérification et on peut la capturer.
Mais pour les Mac, c&#039;est pas garanti que ça soit aussi simple si, étant donné qu&#039;ils utilisent désormais l&#039;EFI en remplacement du BIOS et que Stoned Boot ne supporte pas l&#039;EFI.</description> <content:encoded><![CDATA[<p>Si jme trompe pas, la réputation d&#8217;OpenBSD vient du fait qu&#8217;il ait eu 2 failles de sécurité dans l&#8217;installation *par défaut* en 10 ans. Si on installe des applications supplémentaires, on rajoute des possibilités qu&#8217;il y ait des failles évidemment.</p><p>De même, ceux qui répondent tout simplement « Linux! » comme solution à cette attaque ne semblent pas avoir compris le but de l&#8217;attaque.</p><p>À un moment lors de la procédure de démarrage, on demande à l&#8217;utilisateur de rentrer une forme d&#8217;identification pour dévérouiller la clé de chiffrement.<br
/> Si cette demande se fait à la sortie du BIOS ou du Bootloader et avant l&#8217;OS, en infiltrant le MBR à partir duquel démarre l&#8217;OS, on se place en effet en amont de la vérification et on peut la capturer.</p><p>Mais pour les Mac, c&#8217;est pas garanti que ça soit aussi simple si, étant donné qu&#8217;ils utilisent désormais l&#8217;EFI en remplacement du BIOS et que Stoned Boot ne supporte pas l&#8217;EFI.</p> ]]></content:encoded> </item> <item><title>Par : Hackira</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87045</link> <dc:creator>Hackira</dc:creator> <pubDate>Sat, 05 Sep 2009 21:04:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87045</guid> <description>t&#039;a pas tort, mais on supose que tu ai un accès total a la machine (franchement si c&#039;est comme sa, j&#039;aurai plu vite fait d&#039;embarquer le disque dur et le triturer tranquillement chez moi plutôt que d&#039;attendre que l&#039;ordinateur boot), attendre que le bootkit prenne, redémarrer la bête et infecter la machine, j&#039;ai vu des virus plu rapide que sa</description> <content:encoded><![CDATA[<p>t&#8217;a pas tort, mais on supose que tu ai un accès total a la machine (franchement si c&#8217;est comme sa, j&#8217;aurai plu vite fait d&#8217;embarquer le disque dur et le triturer tranquillement chez moi plutôt que d&#8217;attendre que l&#8217;ordinateur boot), attendre que le bootkit prenne, redémarrer la bête et infecter la machine, j&#8217;ai vu des virus plu rapide que sa</p> ]]></content:encoded> </item> <item><title>Par : gilles</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87044</link> <dc:creator>gilles</dc:creator> <pubDate>Sat, 05 Sep 2009 21:01:44 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87044</guid> <description>@sebsauvage
heu freebsd n&#039;est pas pareil que openbsd
http://secunia.com/advisories/product/19640/?task=advisories
yen a meme pas 10</description> <content:encoded><![CDATA[<p>@sebsauvage<br
/> heu freebsd n&#8217;est pas pareil que openbsd<br
/> <a
target="_blank" href="http://secunia.com/advisories/product/19640/?task=advisories"  rel="nofollow">http://secunia.com/advisories/product/19640/?task=advisories</a><br
/> yen a meme pas 10</p> ]]></content:encoded> </item> <item><title>Par : nonpasdenom</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-87029</link> <dc:creator>nonpasdenom</dc:creator> <pubDate>Sat, 05 Sep 2009 17:14:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-87029</guid> <description>&quot;En gros, vous arrivez devant le PC le mieux sécurisé de la terre, vous mettez votre CD bootable ou votre clé USB dedans&quot;
Il y a pas une contradiction, là ? &quot;PC le mieux sécurisé du monde&quot; et &quot;CD bootable ou clé USB&quot;. Je doute que le pc le mieux sécurisé du monde permette aussi facilement d&#039;insérer une clé usb ou un cd bootable.</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;En gros, vous arrivez devant le PC le mieux sécurisé de la terre, vous mettez votre CD bootable ou votre clé USB dedans&nbsp;&raquo;<br
/> Il y a pas une contradiction, là ? &laquo;&nbsp;PC le mieux sécurisé du monde&nbsp;&raquo; et &laquo;&nbsp;CD bootable ou clé USB&nbsp;&raquo;. Je doute que le pc le mieux sécurisé du monde permette aussi facilement d&#8217;insérer une clé usb ou un cd bootable.</p> ]]></content:encoded> </item> <item><title>Par : brazz</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86967</link> <dc:creator>brazz</dc:creator> <pubDate>Fri, 04 Sep 2009 22:32:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86967</guid> <description>Bon, j&#039;ai lu le pdf et il y a des trucs que je ne comprends pas ou qui sont mal expliqués dans le Stoned Bootkit. D&#039;abord, il n&#039;y a rien de plus simple que d&#039;écraser un MBR par un autre, donc un mauvais par un bon; ça se fait tous les jours, en particulier à chaque fois que ces abrutis de Windows ont écrasé le mbr utilisé par Linux, c&#039;est juste un exemple. Donc, on peut exécuter l&#039;opération systématiquement en bootant sur disquette ou des trucs comme ça, on a donc une infinité de moyens de se protéger même si c&#039;est chiant...
Ensuite, il dit qu&#039;il peut écrire malgré la protection Truecrypt (ou autre d&#039;ailleurs) mais bien entendu cela ne signifie pas qu&#039;il peut lire quelque chose! donc la sécurité des données est préservée.
Au final, on dirait qu&#039;on a un bon vieux, très vieux, virus à l&#039;ancienne, s&#039;attaquant au mbr, et ça on sait traiter!</description> <content:encoded><![CDATA[<p>Bon, j&#8217;ai lu le pdf et il y a des trucs que je ne comprends pas ou qui sont mal expliqués dans le Stoned Bootkit. D&#8217;abord, il n&#8217;y a rien de plus simple que d&#8217;écraser un MBR par un autre, donc un mauvais par un bon; ça se fait tous les jours, en particulier à chaque fois que ces abrutis de Windows ont écrasé le mbr utilisé par Linux, c&#8217;est juste un exemple. Donc, on peut exécuter l&#8217;opération systématiquement en bootant sur disquette ou des trucs comme ça, on a donc une infinité de moyens de se protéger même si c&#8217;est chiant&#8230;<br
/> Ensuite, il dit qu&#8217;il peut écrire malgré la protection Truecrypt (ou autre d&#8217;ailleurs) mais bien entendu cela ne signifie pas qu&#8217;il peut lire quelque chose! donc la sécurité des données est préservée.<br
/> Au final, on dirait qu&#8217;on a un bon vieux, très vieux, virus à l&#8217;ancienne, s&#8217;attaquant au mbr, et ça on sait traiter!</p> ]]></content:encoded> </item> <item><title>Par : Zemimi</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86814</link> <dc:creator>Zemimi</dc:creator> <pubDate>Thu, 03 Sep 2009 19:49:40 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86814</guid> <description>J&#039;ai une serrure a mon PC ^^ sa protège peu, je la ferme jamais mais bon ...
sinon se passer de PC, et se faire imprimer korben tous les matins au petit dej ^^</description> <content:encoded><![CDATA[<p>J&#8217;ai une serrure a mon PC ^^ sa protège peu, je la ferme jamais mais bon &#8230;<br
/> sinon se passer de PC, et se faire imprimer korben tous les matins au petit dej ^^</p> ]]></content:encoded> </item> <item><title>Par : Galdon</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86806</link> <dc:creator>Galdon</dc:creator> <pubDate>Thu, 03 Sep 2009 19:25:02 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86806</guid> <description>Windows 7 déjà piraté avant sa sortie, pas de doute c&#039;est du microsoft.</description> <content:encoded><![CDATA[<p>Windows 7 déjà piraté avant sa sortie, pas de doute c&#8217;est du microsoft.</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86696</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Thu, 03 Sep 2009 09:13:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86696</guid> <description>@philippe:
Les Mac ont un BIOS, sinon ils ne pourraient pas booter sur disque (c&#039;est le BIOS qui va lire la charger et exécuter la MBR, qui à son tour va charger l&#039;OS).
Les disques Mac ont aussi un MBR, à la différence que ce sont des partitions HFS+ au lieu d&#039;être NTFS/FAT (Windows) ou ext3/ext4 (Linux).</description> <content:encoded><![CDATA[<p>@philippe:<br
/> Les Mac ont un BIOS, sinon ils ne pourraient pas booter sur disque (c&#8217;est le BIOS qui va lire la charger et exécuter la MBR, qui à son tour va charger l&#8217;OS).</p><p>Les disques Mac ont aussi un MBR, à la différence que ce sont des partitions HFS+ au lieu d&#8217;être NTFS/FAT (Windows) ou ext3/ext4 (Linux).</p> ]]></content:encoded> </item> <item><title>Par : philippe</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86686</link> <dc:creator>philippe</dc:creator> <pubDate>Thu, 03 Sep 2009 08:47:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86686</guid> <description>lol, &quot;En gros, vous arrivez devant le PC le mieux sécurisé de la terre, ... qui sera alors automatiquement exécuté lors du lancement de Windows&quot; XD ça c&#039;est vraiment la phrase de l&#039;année ^^
Dire qu&#039;un pc sous windows, peut être piraté quand on a un accès physique dessus, c&#039;est du piratage pour jardin d&#039;enfant, non ?
Avec un mac sous OSX pas de bios -&gt; pas d&#039;emmerde de ce genre...</description> <content:encoded><![CDATA[<p>lol, &laquo;&nbsp;En gros, vous arrivez devant le PC le mieux sécurisé de la terre, &#8230; qui sera alors automatiquement exécuté lors du lancement de Windows&nbsp;&raquo; XD ça c&#8217;est vraiment la phrase de l&#8217;année ^^</p><p>Dire qu&#8217;un pc sous windows, peut être piraté quand on a un accès physique dessus, c&#8217;est du piratage pour jardin d&#8217;enfant, non ?</p><p>Avec un mac sous OSX pas de bios -&gt; pas d&#8217;emmerde de ce genre&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Dr.pepper</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86648</link> <dc:creator>Dr.pepper</dc:creator> <pubDate>Wed, 02 Sep 2009 21:11:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86648</guid> <description>Exactement, l&#039;optique de l&#039;évolution humaine, auras toujours des défauts !
Dans ce cas, elle sont représentais par des failles, c&#039;est un principe imparable..
Mais quand est ce qu&#039;ils comprendront :s</description> <content:encoded><![CDATA[<p>Exactement, l&#8217;optique de l&#8217;évolution humaine, auras toujours des défauts !<br
/> Dans ce cas, elle sont représentais par des failles, c&#8217;est un principe imparable..</p><p>Mais quand est ce qu&#8217;ils comprendront :s</p> ]]></content:encoded> </item> <item><title>Par : Hackira</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86635</link> <dc:creator>Hackira</dc:creator> <pubDate>Wed, 02 Sep 2009 17:06:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86635</guid> <description>j&#039;ai l&#039;impression qu&#039;on tourne en rond la, certains disent que Linux et Mac sont la solution, d&#039;autres pensent a tout un système pour &quot;sécuriser&quot; le MBR, la solution? abandonner votre ordinateur!
Plus sérieusement, aucun OS n&#039;est inviolable pour la simple et bonne raison que la technologie évoluera toujours! OSX et autre Linux ne seront pas épargnés par ce bootkit, ce n&#039;est que le calme avant la tempête.Nos amis les Hackers trouveront bien une parade aux système de protection MBR cité précédement</description> <content:encoded><![CDATA[<p>j&#8217;ai l&#8217;impression qu&#8217;on tourne en rond la, certains disent que Linux et Mac sont la solution, d&#8217;autres pensent a tout un système pour &laquo;&nbsp;sécuriser&nbsp;&raquo; le MBR, la solution? abandonner votre ordinateur!</p><p>Plus sérieusement, aucun OS n&#8217;est inviolable pour la simple et bonne raison que la technologie évoluera toujours! OSX et autre Linux ne seront pas épargnés par ce bootkit, ce n&#8217;est que le calme avant la tempête.Nos amis les Hackers trouveront bien une parade aux système de protection MBR cité précédement</p> ]]></content:encoded> </item> <item><title>Par : Stoned Bootkit – Le bootkit qui plient toutes les secus &#8230; Black Hat USA :P &#124; Business Comman</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86595</link> <dc:creator>Stoned Bootkit – Le bootkit qui plient toutes les secus &#8230; Black Hat USA :P &#124; Business Comman</dc:creator> <pubDate>Wed, 02 Sep 2009 13:14:46 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86595</guid> <description>[...] Stoned Bootkit – Le premier bootkit open source qui va faire mal… En gros, vous arrivez devant le PC le mieux sécurisé de la terre, vous mettez votre CD bootable ou votre clé USB dedans, vous bootez dessus, et même si tout le disque dur de cet ordinateur est chiffré avec une clé à 4096 bits (ou plus), vous pouvez y déposer ce que vous voulez, qui sera alors automatiquement exécuté lors du lancement de Windows… Un virus, un programme pour récupérer des mots de passe ou encore un trojan ou un keylogger… James Bond va bien s’amuser avec cette technologie. [...]</description> <content:encoded><![CDATA[<p>[...] Stoned Bootkit – Le premier bootkit open source qui va faire mal… En gros, vous arrivez devant le PC le mieux sécurisé de la terre, vous mettez votre CD bootable ou votre clé USB dedans, vous bootez dessus, et même si tout le disque dur de cet ordinateur est chiffré avec une clé à 4096 bits (ou plus), vous pouvez y déposer ce que vous voulez, qui sera alors automatiquement exécuté lors du lancement de Windows… Un virus, un programme pour récupérer des mots de passe ou encore un trojan ou un keylogger… James Bond va bien s’amuser avec cette technologie. [...]</p> ]]></content:encoded> </item> <item><title>Par : Dr.pepper</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86563</link> <dc:creator>Dr.pepper</dc:creator> <pubDate>Wed, 02 Sep 2009 08:34:09 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86563</guid> <description>Étrangement, cela rejoint le comportement habituelle des gens.
Par exemple, ils cherchent les meilleurs prix &gt; bah ils achètent de la mdr
Que sa soit pour informatique, l&#039;alimentaire etc
Tout est déguiser par apparence comme windows 7 etc
Mais quand on réfléchis, il en est rien de très intéressent.
Car au final on ce retrouve avec des nouvelles failles,contraintes etc
Je dit, Linux et Mac sont un des seuls OS qui puisse être encore fonctionnel et sécurisé.
Suffit de voir encore combien d&#039;utilisateurs lambda, sont encore avec leurs réseau non sécurisé..
facilité &gt;sécurité ?&lt;  rapidité</description> <content:encoded><![CDATA[<p>Étrangement, cela rejoint le comportement habituelle des gens.<br
/> Par exemple, ils cherchent les meilleurs prix &gt; bah ils achètent de la mdr<br
/> Que sa soit pour informatique, l&#8217;alimentaire etc</p><p>Tout est déguiser par apparence comme windows 7 etc<br
/> Mais quand on réfléchis, il en est rien de très intéressent.<br
/> Car au final on ce retrouve avec des nouvelles failles,contraintes etc</p><p>Je dit, Linux et Mac sont un des seuls OS qui puisse être encore fonctionnel et sécurisé.</p><p>Suffit de voir encore combien d&#8217;utilisateurs lambda, sont encore avec leurs réseau non sécurisé..<br
/> facilité &gt;sécurité ?&lt;  rapidité</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86553</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Wed, 02 Sep 2009 06:55:15 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86553</guid> <description>@fred: Non, non et non. Linux est tout aussi vulnérable à ces attaques.
@Chloros:
Merci de cesser de propager cette légende urbaine que BSD n&#039;a jamais de failles:
http://secunia.com/advisories/product/6778/?task=advisories
(2003-2009: 60 vulnérabilités, dont 7 qui ne sont pas encore patchées.)
@Chloros:
&quot;pour comprendre à quel point ce genre de liberté est difficile à acquérir&quot;
Tout à fait. C&#039;est un équilibre difficile à trouver:
- sécurisez trop votre OS, et les utilisateurs n&#039;arrivent pas à l&#039;utiliser, ils râlent et vont voir ailleurs.
- choisissez des options par défaut plus laxistes pour faciliter la vie de vos utilisateurs, et vous vous retrouvez avec plein de problème de sécurite (c&#039;est le cas de Windows), et vos utilisateurs râlent.
La sécurité informatique s&#039;apprend, mais l&#039;utilisateur lambda ne VEUT PAS apprendre.
Les solutions ne sont pas simples à trouver.</description> <content:encoded><![CDATA[<p>@fred: Non, non et non. Linux est tout aussi vulnérable à ces attaques.</p><p>@Chloros:<br
/> Merci de cesser de propager cette légende urbaine que BSD n&#8217;a jamais de failles:<br
/> <a
target="_blank" href="http://secunia.com/advisories/product/6778/?task=advisories"  rel="nofollow">http://secunia.com/advisories/product/6778/?task=advisories</a><br
/> (2003-2009: 60 vulnérabilités, dont 7 qui ne sont pas encore patchées.)</p><p>@Chloros:<br
/> &laquo;&nbsp;pour comprendre à quel point ce genre de liberté est difficile à acquérir&nbsp;&raquo;</p><p>Tout à fait. C&#8217;est un équilibre difficile à trouver:<br
/> - sécurisez trop votre OS, et les utilisateurs n&#8217;arrivent pas à l&#8217;utiliser, ils râlent et vont voir ailleurs.<br
/> - choisissez des options par défaut plus laxistes pour faciliter la vie de vos utilisateurs, et vous vous retrouvez avec plein de problème de sécurite (c&#8217;est le cas de Windows), et vos utilisateurs râlent.</p><p>La sécurité informatique s&#8217;apprend, mais l&#8217;utilisateur lambda ne VEUT PAS apprendre.<br
/> Les solutions ne sont pas simples à trouver.</p> ]]></content:encoded> </item> <item><title>Par : fred</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86551</link> <dc:creator>fred</dc:creator> <pubDate>Wed, 02 Sep 2009 06:41:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86551</guid> <description>Si il y a une solution: linux !!!</description> <content:encoded><![CDATA[<p>Si il y a une solution: linux !!!</p> ]]></content:encoded> </item> <item><title>Par : Trust</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86549</link> <dc:creator>Trust</dc:creator> <pubDate>Wed, 02 Sep 2009 01:53:35 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86549</guid> <description>donc au final le seul moyen qu&#039;il reste pour s&#039;en protéger  c&#039;est de formater tous les jours son pc , mais bon c&#039;est carrément chiant :)
ou alors peut être faire un fixmbr journalier mais apparemment ce n&#039;est pas sur que ça marche, je cite :
&quot;Cette solution ne marche que si le code du virus ne s&#039;étend pas sur l&#039;espace contenant les informations sur les partitions. Si l&#039;espace réservé à ces informations est modifié, le MBR restauré ne va pas aller chercher la copie du secteur d&#039;origine faite par le virus car lui seul sait où elle a été placée. En conséquence le disque dur n&#039;est plus accessible. La seule solution de réparation pour un antivirus était d&#039;aller chercher la copie du secteur (avec la table de partition intacte) pour la replacer dans le MBR.</description> <content:encoded><![CDATA[<p>donc au final le seul moyen qu&#8217;il reste pour s&#8217;en protéger  c&#8217;est de formater tous les jours son pc , mais bon c&#8217;est carrément chiant <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>ou alors peut être faire un fixmbr journalier mais apparemment ce n&#8217;est pas sur que ça marche, je cite :</p><p>&laquo;&nbsp;Cette solution ne marche que si le code du virus ne s&#8217;étend pas sur l&#8217;espace contenant les informations sur les partitions. Si l&#8217;espace réservé à ces informations est modifié, le MBR restauré ne va pas aller chercher la copie du secteur d&#8217;origine faite par le virus car lui seul sait où elle a été placée. En conséquence le disque dur n&#8217;est plus accessible. La seule solution de réparation pour un antivirus était d&#8217;aller chercher la copie du secteur (avec la table de partition intacte) pour la replacer dans le MBR.</p> ]]></content:encoded> </item> <item><title>Par : Referencementpayant</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86546</link> <dc:creator>Referencementpayant</dc:creator> <pubDate>Wed, 02 Sep 2009 00:45:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86546</guid> <description>Bon je vient d&#039;attacher mon chien au pied de mon bureau, je lui donne plus a manger je premier qui vas approcher tanpis pour lui. Mince je ne peux plus y aller non plus. :(</description> <content:encoded><![CDATA[<p>Bon je vient d&#8217;attacher mon chien au pied de mon bureau, je lui donne plus a manger je premier qui vas approcher tanpis pour lui. Mince je ne peux plus y aller non plus. <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_sad.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Chloros</title><link>http://korben.info/stoned-bootkit-le-premier-bootkit-open-source-qui-va-faire-mal.html/comment-page-2#comment-86544</link> <dc:creator>Chloros</dc:creator> <pubDate>Tue, 01 Sep 2009 22:22:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8418#comment-86544</guid> <description>Le problème est surtout l&#039;implantation de ce genre de « programmes » dans les ordinateurs d&#039;usines à la demande de gouvernements qui cherchent à collecter des données sur son pays ou un pays tiers, ce serait comme de t&#039;implanter un émetteur dans le torse près du cœur pour savoir où tu es à n&#039;importe quel moment.
Quand je lis ce genre d&#039;infos, la première chose qui vient en tête est BSD, l&#039;OS aux 2 failles en 10 ans ; mais il demande beaucoup trop de connaissances en informatiques, il suffit de regarder le site officiel froid et peu enclin à se mettre au niveau des masses pour comprendre à quel point ce genre de liberté est difficile à acquérir.
L&#039;avantage ici de linux sur Mac ou Windows vient du fait qu&#039;il existe plusieurs programmes de boot et que pour peu qu&#039;on s&#039;y connaisse suffisamment, même un utilisateur pourrait fabriquer son propre programme de boot, ce qui signifie autant de programmes que d&#039;utilisateurs expérimentés, même un programme capable de griller TrueCrypt comme Stoned ne pourrait pas s&#039;adapter à des variables toutes différentes les unes des autres. Mais une fois encore, il faut un niveau assez loin de la majorité des gens et du temps.</description> <content:encoded><![CDATA[<p>Le problème est surtout l&#8217;implantation de ce genre de « programmes » dans les ordinateurs d&#8217;usines à la demande de gouvernements qui cherchent à collecter des données sur son pays ou un pays tiers, ce serait comme de t&#8217;implanter un émetteur dans le torse près du cœur pour savoir où tu es à n&#8217;importe quel moment.</p><p>Quand je lis ce genre d&#8217;infos, la première chose qui vient en tête est BSD, l&#8217;OS aux 2 failles en 10 ans ; mais il demande beaucoup trop de connaissances en informatiques, il suffit de regarder le site officiel froid et peu enclin à se mettre au niveau des masses pour comprendre à quel point ce genre de liberté est difficile à acquérir.</p><p>L&#8217;avantage ici de linux sur Mac ou Windows vient du fait qu&#8217;il existe plusieurs programmes de boot et que pour peu qu&#8217;on s&#8217;y connaisse suffisamment, même un utilisateur pourrait fabriquer son propre programme de boot, ce qui signifie autant de programmes que d&#8217;utilisateurs expérimentés, même un programme capable de griller TrueCrypt comme Stoned ne pourrait pas s&#8217;adapter à des variables toutes différentes les unes des autres. Mais une fois encore, il faut un niveau assez loin de la majorité des gens et du temps.</p> ]]></content:encoded> </item> </channel> </rss>
