supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Encore des soucis de sécurité chez Symantec

Brève Sécurité

Logo Symantec
Au hit-parade des failles de sécurité, si Microsoft revient souvent sur le devant de la scène, Symantec n'est en règle générale pas en reste. L'éditeur de logiciels d'antivirus est en effet régulièrement pointé du doigt pour les failles de sécurité que contiennent ses logiciels pourtant censés nous protéger. Le dernier problème en date est critique puisqu'il s'agit d'une vulnérabilité dans les définitions de virus qui pourrait entrainer l'exécution d'un code lors de l'analyse des fichiers compressés au format Rar. Le problème a été identifié par Alex Wheeler, chercheur en sécurité, et concerne aussi bien les produits professionnels de Symantec que ses outils grand public.

Symantec indique travailler dès à présent sur une mise à jour pour tous ses produits incriminés (autant dire qu'il y en a un bon paquet) comme on peut l'apprendre ici. En attendant la disponibilité d'un patch, Symantec a déjà mis à jour ses définitions de virus pour activer l'analyse heuristique afin d'éviter toute exploitation de la faille.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 23 Déc. 05 à 12h10
Edition
 
no comment sur symantec
 
le 23 Déc. 05 à 12h11
Edition
 
Et c'est Symantec qui vient ensuite creer un classement des navigateurs les plus surs, placant Internet Explorer devant Firefox....

Mais bien sur...
 
le 23 Déc. 05 à 12h12
Edition
 
chaton51 a écrit:
no comment sur symantec

+1 ils me font pitier... :pfff:
 
le 23 Déc. 05 à 12h17
Edition
 
ben ? il est ou ? il est pas encore la ?
 
le 23 Déc. 05 à 12h49
Edition
 
Symantec ... fidele a lui meme ....
Un produit de cette marque apporte souvent bien plus de problemes qu'il n'est censé en reglé (genre "je suis protegé contre les virus" .... deja la bonne blague ... c'est quand meme norton :D puis ensuite "mais par contre j'ai ajouté des failles")
 
le 23 Déc. 05 à 13h41
Edition
 
Je comprends pas comment les gens peuvent avoir cet anti-virus. Quand on achète un portable on se retrouve avec norton ! Chouette, c'est valable 3mois. Ah il faut payer. Bon bah je paie alors. Et j'en ai vu des gens qui se retrouvent avec Norton !
Ca ma soul de voir ça. Il faudrait publier une liste des meilleurs anti-virus et ne pas imposer des logiciels de m***e aux clients !!!!
Ils prennent les gens pour des imbéciles.

Quand je pense qu'il y a des anti-virus gratuits + performants !!!
 
le 23 Déc. 05 à 13h45
Edition
 
pour info la faille a été découverte le 20 et a été corrigée le 22, aucun exploit n'a été encore constaté.

Toutes solution avec filtrage antivirale de la gamme Symantec ou Norton utilisent le même moteur donc elles sont forcément toutes concernées...

En ce qui concerne le Hit-Parade des failles de sécurités, il serait intéressant de faire un article sur Clubic faisant apparaître le nombre de faille d'une solution d'un éditeur par rapport à sa part de marché et son utilisation ainsi que la réactivité à corriger. Ce pourrait faire l'objet d'un dossier à part entière en incluant des solutions propriétaires et libres... "DE MON POINT DE VUE", ce serait plus objectif et plus constructif (et plus instructif ... je cherche de l'info à ce sujet sans succès) ...

Je ne suis ni pro Symantec ni encore moins pro Microsoft mais clairement GNU/Linux et le modèle Debian tout particulièrement. Il n'en reste pas moins qu'on est dans le milieu du logiciel (propriétaire ou libre) et que le bug en fait partie intégrante!!! Il ne faut pas oublier que Kaspersky a connu le même type de faille (analyse d'une archive RAR) il n'y a pas si longtemps...
Check Point et Iptables connaissent respectivement des failles régulièrement et pourtant ils sont censés nous protéger (ils n'ont peut-être pas le même défaut d'image...) !!!

N.B. : en ce qui concerne le sois-disant classement Firefox/IE, après recoupement d'info et trie dans la désinformation, il apparaît que ces résultats étaient uniquement issus de statistiques et que les interprétations ce de ces derniers étaient assez libre lors de leur publication. Moralité cf ma remarque sur le Hit-Parade des failles de sécurités, ca éviterait peut-être ce type de résultat en terme de communication!!!
 
le 23 Déc. 05 à 13h51
Edition
 
Pour moi, quand c'est gratuit et qu'un bug ou une faille apparaît, je me dis "Bah c'est gratuit. Je pardonne" !
Par contre, quand il faut payer et qu'on n'est pas encore en sécurité. C'est un peu dommage !
 
le 23 Déc. 05 à 13h57
Edition
 
BeWog a écrit:
Je comprends pas comment les gens peuvent avoir cet anti-virus. Quand on achète un portable on se retrouve avec norton ! Chouette, c'est valable 3mois. Ah il faut payer. Bon bah je paie alors.

j'ai vus bien pire <<ha parce qu'en plus d'avoir cracher plein de tunes pour mon PC, faut que j'en relache pour norton. bein je paye pas et puis c'est tout. ça marchera encore bien sans ce truc à jour>>
ceux là j'ai trouvé leur machine dans un état pas possible.
mais qui va leur expliquer qu'il y a des solutions gratuites(et qui tournent bien mieux), mais avant d'opter pour l'une d'entre elles, il faut bien prendre le temps de désinstaller corectement norton sinon la BDR fond un fusible et faut tout réinstaller.
 
le 23 Déc. 05 à 14h00
Edition
 
Je suis dégouté, j'ai fait la mAJ de Norton et , maintenant , je peux plus me connecter à internet quand il est activé !
Après, 5 ans de fidélité (stupidité) je vais peut être changer.
Mais bon, j'ai jamais chopé de virus ou alors, ils ont été bloqués alors...
 
le 23 Déc. 05 à 14h14
Edition
 
Ballbreaker> c'est à cause du patch de symantec : il bloque l'acces Internet comme ca aucun virus ne peut entrer ou sortir :paf:
 
le 23 Déc. 05 à 14h31
Edition
 
laurent006 a écrit:
Ballbreaker> c'est à cause du patch de symantec : il bloque l'acces Internet comme ca aucun virus ne peut entrer ou sortir :paf:


:lol: Le pire, c'est que tu n'es pas loin de la vérité... (même outlook se connecte pas)
 
le 23 Déc. 05 à 14h45
Edition
 
Je viens de changer de FAI et sur l'ordinateur de mes parents : c'est une galère sans noms avec Norton qui m'a bloqué au moins 15 fois avant de piger que je voulais simplement me connecter à internet et que mes paramètres avaient changés ! Sur mon portable et sur le PC de mon frère (en WIFI), avec Bitdefender, aucun problème, ça été configuré en deux coup de cuillière à pot ! Mais, bon, depuis que j'ai mis ça à mes parents, c'est du sans soucis, sans entretien particulier (ça compte car d'habitude j'habite à 600 bornes de chez eux et j'ai pas envie de passer mon temps à "faire la hotline") et ça marche quand même pas trop mal... même si je trouve que Bitdefender est plus performant et simple !
Cela dit ce qui me fait le plus marrer : alors que je ne suis pas connecté à internet, Norton me met une petite alerte dans une petite fenêtre au dessus de l'heure m'informant que "Mise à jour Norton : vous êtes protégé contre les menaces se propageant rapidement" (ou un truc comme ça). Putain, c'est le premier logiciel qui se met à jour sans la moindre connexion :lol:, ils sont forts chez Symantec !!! :paf:
 
le 23 Déc. 05 à 15h01
Edition
 
coyotito91 a écrit:
pour info la faille a été découverte le 20 et a été corrigée le 22, aucun exploit n'a été encore constaté.

Toutes solution avec filtrage antivirale de la gamme Symantec ou Norton utilisent le même moteur donc elles sont forcément toutes concernées...

En ce qui concerne le Hit-Parade des failles de sécurités, il serait intéressant de faire un article sur Clubic faisant apparaître le nombre de faille d'une solution d'un éditeur par rapport à sa part de marché et son utilisation ainsi que la réactivité à corriger. Ce pourrait faire l'objet d'un dossier à part entière en incluant des solutions propriétaires et libres... "DE MON POINT DE VUE", ce serait plus objectif et plus constructif (et plus instructif ... je cherche de l'info à ce sujet sans succès) ...

Je ne suis ni pro Symantec ni encore moins pro Microsoft mais clairement GNU/Linux et le modèle Debian tout particulièrement. Il n'en reste pas moins qu'on est dans le milieu du logiciel (propriétaire ou libre) et que le bug en fait partie intégrante!!! Il ne faut pas oublier que Kaspersky a connu le même type de faille (analyse d'une archive RAR) il n'y a pas si longtemps...
Check Point et Iptables connaissent respectivement des failles régulièrement et pourtant ils sont censés nous protéger (ils n'ont peut-être pas le même défaut d'image...) !!!

N.B. : en ce qui concerne le sois-disant classement Firefox/IE, après recoupement d'info et trie dans la désinformation, il apparaît que ces résultats étaient uniquement issus de statistiques et que les interprétations ce de ces derniers étaient assez libre lors de leur publication. Moralité cf ma remarque sur le Hit-Parade des failles de sécurités, ca éviterait peut-être ce type de résultat en terme de communication!!!


Enfin quelq'un qui a des paroles censées. De plus, faut pas oublier que norton est extrêmement utilisé dans le monde donc forcément, un peu comme pour windows, les mecs cherchent des failles sur ce logiciel et pas d'autres.

Ca tombe sous le sens donc les commentaires à deux sous qui cassent norton, réfléchissez-y à deux fois now!

Evidemment, je précise que je ne suis en aucun cas pro-norton!
 
le 23 Déc. 05 à 15h04
Edition
 
Je ne suis pas pro Norton mais il faudrait quand meme savoir combien de mecs cherchent des failles Norton par rapport à un logiciel libre peu utilisé !!!
Si je crée un antivirus chez moi et que je l'insalle juste chez mon voisin, il va rester sans faille pdt quelques mois (ou qulques années :ane: ) tout simplement pcq personne ne les cherchera !
Voila, juste un petit bémol, ca veut pas dire que je vais aller à la FNAC acheter Norton demain ..mdr!
 
le 23 Déc. 05 à 16h19
Edition
 
titikab a écrit:
[...]De plus, faut pas oublier que norton est extrêmement utilisé dans le monde donc forcément, un peu comme pour windows, les mecs cherchent des failles sur ce logiciel et pas d'autres.

Ca tombe sous le sens donc les commentaires à deux sous qui cassent norton, réfléchissez-y à deux fois now!
...

XZen a écrit:
Je ne suis pas pro Norton mais il faudrait quand meme savoir combien de mecs cherchent des failles Norton par rapport à un logiciel libre peu utilisé !!!
[...]


Je suis d'accord. Mais ce qui me soul, c'est qu'il s'impose partout et perso je trouve que c'est un peu le bordel dans les options. Alors pour les débutants, c'est la cata ! Et puis, pour un PC neuf, un anti-virus valable 3 mois, c'est abusé ! C'est des pompeurs de fric.
Lorsque j'ai configuré mon réseau, j'avais un problème avec un PC. En désinstallant Norton, plus aucun problème !!! Bizarre :/

J'ai également Bitdefender Pro avec 2 ans de MAJ et qui intégre Antivirus, Antispam et parefeu pour 10€ !!!! Donc si ya un bug, je serais déçu mais j'irais pas me plaindre.
Et puis de toute façon, il marche très bien sur 4 PC différents. Juste l'Antispam qui déconne sur un PC, j'ai viré l'antispam et ça marche niquel.
 
le 23 Déc. 05 à 16h22
Edition
 
XZen a écrit:
Je ne suis pas pro Norton mais il faudrait quand meme savoir combien de mecs cherchent des failles Norton par rapport à un logiciel libre peu utilisé !!!
Si je crée un antivirus chez moi et que je l'insalle juste chez mon voisin, il va rester sans faille pdt quelques mois (ou qulques années :ane: ) tout simplement pcq personne ne les cherchera !
Voila, juste un petit bémol, ca veut pas dire que je vais aller à la FNAC acheter Norton demain ..mdr!


ouf tu nous rassures la :ane:
 
le 23 Déc. 05 à 16h47
Edition
 
Moi j'aime bien symantec, j'aimais eu de soucis !
Mon Norton 2004 marche nickel et tout comme XP ça sera patché , j'ai déjà eu 2 definition de virus le même jours c'est surement déjà un patch de la définition !
COté firewall j'ai le must "look & play" donc ca va :)

Amis du troll a vous :MDR
 
le 23 Déc. 05 à 16h59
Edition
 
y a vraiment de l'éducatif à faire! Le libre est telement mieux que ce truc! AVG marche tres bien et me bouffe pas toute mes ressourses!
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com