[Sécurité] WindowsUpdate

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 12 janv. 2005 à 10:36
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 - 18 févr. 2005 à 18:16
Microsoft vient de publier des correctifs pour plusieurs failles de sécurité Windows.

Je vous recommande de faire un WindowsUpdate pour installer ces mises à jour critiques.

(http://windowsupdate.microsoft.com dans Internet Explorer)

10 réponses

andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
12 janv. 2005 à 10:52
Tiens, il ne me propose plus d'installer le SP2 maintenant. Aurait-il enfin compris.
Ya un truc qui s'appelle ? Outil de suppression des virus - janvier 2005 (KB890830) ? C'est quoi leur nouvel antivirus gratuit? Ca ne va pas rentrer en conflit avec Norton ça?
C'est pas clair leur truc. J'ai été voir les détails.

"Cet outil permet de vérifier si votre ordinateur est infecté par certains virus courants (notamment Blaster, Sasser et Mydoom) et aide à supprimer les éventuelles variantes détectées. Vous devez également utiliser un produit antivirus pour supprimer d'éventuels autres virus. Cet outil est destiné à vous aider à préserver votre ordinateur de certains virus. Son affichage ne signifie pas forcément que votre ordinateur est infecté par un tel virus."
C'est crétin. Ils disent vous devez également installer un antivirus. Oui ben même Norton les détecte ceux là. Donc, ça sert à quoi leur truc.

Il n'ya jamais rien de pire que l'argument d'autorité."
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
12 janv. 2005 à 11:30
Salut Andante,

Moi ce qui m'inquiète le plus dans cette mise à jour c'est ce passage des conditions d'utilisation de la licence pour cet "OUTIL MICROSOFT WINDOWS DE SUPPRESSION DE LOGICELS MALVEILLANTS" :

AVIS SUR LA CONFIDENTIALITÉ : lorsque le logiciel recherche des programmes malveillants sur votre dispositif, il ne recueille des informations sur votre dispositif que dans le but de vous indiquer si de tels programmes ont été détectés et supprimés de votre dispositif. Néanmoins, il peut arriver que Microsoft recueille des données sur l'utilisation du logiciel et en publie une synthèse. Si vous le souhaitez, la fonctionnalité de rapports du logiciel peut être désactivée en suivant les instructions disponibles à l'adresse http://go.microsoft.com/fwlink/?LinkId=39987

Microsoft collecte donc des informations sur votre ordinateur et se les envoie, pour les "publier" sous forme de "synthèse" !

Si l'on suit le lien indiqué pour savoir comment désactiver cette fonction d'envoi, le moins que l'on puisse dire c'est que la procédure ne saute pas aux yeux...

Cette URL s'avère être un alias sur http://support.microsoft.com/?kbid=890830, qui est une description générale de l'outil.

Il faut cliquer sur un lien de la FAQ :

Q5 le fichier journal contient quel type d'information
A5: pour information sur les fichiers journaux, cliquez sur le numéro suivant d'article afin d'afficher le dernier dans la Base de connaissances Microsoft :
891716 Déploiement des Microsoft Windows Malicious Software Removal Tool dans un environnement d'entreprise


Là, à la fin de la page http://support.microsoft.com/kb/891716, une nouvelle FAQ nous dit :

Q4. Je peux comment désactiver le composant de rapport d'infection de l'outil de manière à ce que le rapport ne soit pas envoyé à de nouveau Microsoft ?

A4. Un administrateur peut choisir de désactiver le composant de rapport d'infection de l'outil en ajoutant la valeur de clé suivante de registre à ordinateurs. S'il y a cette valeur de clé de Registre défini, l'outil ne signalera pas revenir information d'infection à Microsoft.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT\DontReportInfectionInformation Avec la valeur "1". Notez que cette valeur doit être de type REG_DWORD.

Cette fonctionnalité est désactivée automatiquement si la valeur suivante de clé de Registre existe : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServerRetour au début de la page Cette valeur de clé de Registre indique que l'ordinateur est connecté à un serveur LOGICIEL.


Il faut donc manipuler la base de registres pour éviter cet envoi "autorisé" par défaut en installant la mise à jour. Le tout étant écrit dans un français approximatif (à croire que ces pages du site de MS ont été traduites automatiquement).

Le moins que l'on puisse dire c'est que ce n'est pas clair, et que pour un utilisateur de base de Windows :

- celui-ci ne perdra pas son temps à lire les conditions d'utilisation

- celui-ci n'aura pas de courage de farfouiller dans les informations techniques du site de MS, surtout quand l'information est si difficile à trouver et se trouve dans une page intitulée "891716 Déploiement des Microsoft Windows Malicious Software Removal Tool dans un environnement d'entreprise" !

- celui-ci ne saura pas comment faire, même en trouvant l'information, regedit n'étant pas exactement l'utilitaire le plus à la portée des utilisateurs de base, il ne saura même pas où le trouver, comment créer une clé de registre... avec un type REG_DWORD, etc.

En bref, je n'ai pas installé ce machin, qui ne m'inspire pas confiance du tout, surtout quand on lis celà :

Q3 comment je supprime cet outil
A3: l'outil ne doit pas être supprimé parce que l'outil n'est jamais installé. Aucune entrée de dossier Programmes ou entrée Ajout/Suppression de programmes ne sont créées lorsque l'outil est exécuté. Il peut toutefois y avoir un dossier temporaire laissé à la racine de vos un disques. Ce dossier sera supprimé sur redémarrage suivant.


Il est donc bien installé (en dépit de la réponse confuse), mais aucun moyen de le supprimer par "Ajout/Suppression de programmes" d'après cette FAQ.


Dal
0
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
12 janv. 2005 à 11:37
Pareil, je n'ai pas installé celle là
Et je trouve scandaleux qu'ils l'aient placé dans les mises à jour critiques. Si tu as un antivirus pas de problème. D'ailleurs, la plupart du temps, je fais les mises à jour critiques sans faire attention.


Il n'ya jamais rien de pire que l'argument d'autorité.
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
12 janv. 2005 à 11:48
C'est quand même très inquiétant, car la très grande majorité des utilisateurs de Windows vont sans doutes l'installer, et vont se trouver avec un outil sensé combattre les Chevaux de Troie, qui en fait ressemble lui-même à un cannasson de l'Antiquité, vu les methodes utilisées par MS pour installer ce truc.

Il est beau mon logiciel que je vous offre gratuitement... allez, faites le entrer dans votre système !

... et plus moyen de s'en défaire ensuite.

MS pourra dire que l'utilisateur est prévenu... mais, il y a information et information il me semble.

Pas glop du tout.


Dal
0
salut

pareil pour moi ce truc m'a semblé très suspect et je ne l'ai pas installé
mais l'icône jaune des maj persiste à rester dans la barre des tâches malgré qq reboot

comment la faire disparaître? j'ai horreur des trucs qui s'incrustent lollllllllllll

merci et bonne journée à tous
0
Tu vas dans panneau de configuration -> système -> mise à jour, et du décoche la case qu'il faut.
0
galaxie > Fred
12 janv. 2005 à 17:21
merci fred mais ça je sais ;)

depuis que j'ai un pc je coche la case "avertir... mais sans télécharger " mais là j'ai fais la mise à jour critique indispensable pour mon xp sp 2 sauf l'outil de suppression virus que je ne veux pas installer et là l'icône reste présente vu ke je n'ai pas téléchargé ce brol :)

walawala j'spr que tu as compris :) merci bcp :)
0
phil_2045 Messages postés 642 Date d'inscription samedi 15 mai 2004 Statut Membre Dernière intervention 23 septembre 2007 155
12 janv. 2005 à 17:57
Pour ne plus être prévenu des mises à jours qu'on ne veux pas installer, il faut aller sur windows update et choisir installation personalisée, cliquer sur consulter les mises a jour prioritaires, la il y aura une case cacher cette mise à jour a cocher.

@+
cordialement

phil


==# paix sur la terre aux hommes de bonne volonté #==
0
galaxie > phil_2045 Messages postés 642 Date d'inscription samedi 15 mai 2004 Statut Membre Dernière intervention 23 septembre 2007
12 janv. 2005 à 22:27
merci phil nickel :)
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
12 janv. 2005 à 15:27
Holala, ça s'arrange pas, je regarderais ça ce soir, mais je crois que je vais pas tout installer, comem d'habitude :o)

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
12 janv. 2005 à 15:46
Ok Teeboo, comme ça tu nous diras ce que t'en penses moi j'ai seulement installé les deux ou trois je ne sais plus autres mises à jour de sécurité. J'ai laissé tomber celle-là mais je ne m'y connais pas assez pour juger.

Il n'ya jamais rien de pire que l'argument d'autorité.
0
Obeet Messages postés 1766 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 17 novembre 2010 30
12 janv. 2005 à 23:28
kb890830 si tu as un antivirus, pas la peine, voire déconseiller
890175: Un trou dans IE6SP1 (quelle surprise :o) ) a installer
873339: Trou dans l'hyperterminal
885835: Diverses faille dans le noyal
886185: Le firewall, pas nécessaire si vous l'avez désactivé
885836: Wordpad laisse des codes s'excécuter

Voilà :o)


Le TeebObeeT de qui est preneuse...
0
Salut Obeet,
Si ce correctif n'est pas utile, peut-on le supprimer en passant par la BDR qui énumère la liste des mises à jour?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix
Je n'ai pas assez de connaissances en informatique .Qu'en pense-tu?
Merci.
a+
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
27 janv. 2005 à 14:18
Salut lancien
Théoriquement ça se supprime dans ajout/suppression de programme...c'est plus propre :o)
0
lancien Messages postés 38 Date d'inscription mardi 13 janvier 2004 Statut Membre Dernière intervention 3 juin 2007
27 janv. 2005 à 14:28
merci, je deviens un peu plus savant :-)
a+
0
[Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024 1 083
27 janv. 2005 à 14:40
Salut Teebo,

Théoriquement... mais pas pour celui-là à en croire la FAQ de MS.

http://support.microsoft.com/?kbid=890830

Q2 : Quel programme d'installation cet outil utilise-t-il ?
R2 : L'outil n'installe ni ne met à jour aucun fichier sur l'ordinateur. Par conséquent, il n'utilise pas de programme d'installation tel que Windows Installer ou Update.exe. Il est empaqueté dans un fichier exécutable .cab à extraction automatique de manière à réduire la taille du package.
• Q3 : Comment faire pour supprimer cet outil ?
R3 : Aucune suppression n'est nécessaire car l'outil n'est jamais installé. Aucune entrée de dossier Programs ou entrée Ajouter ou supprimer des programmes n'est créée lors de l'exécution de cet outil. Toutefois, il peut rester un dossier temporaire à la racine de l'un de vos disques. Ce dossier sera supprimé au prochain démarrage.


Les réponses à cette FAQ ressemblent à une mauvaise blague.


Dal
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793 > [Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024
27 janv. 2005 à 14:51
Celui là non en effet, c'est (heureusement) une exception :o)
0
Casimir > [Dal] Messages postés 6174 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 2 février 2024
12 févr. 2005 à 12:06
Bjr Dal,

Juste un témoignage de l'utilisateur lambda, novice, que je suis :

Il m'a été proposé cette "nouveauté" ; je l'ai installé sans me poser de question -je fais partie de cette humanité résolument naïve et de bonne volonté (disons optimiste ...) -,

J'ai tout de même voulu utiliser le lien "39987" (par principe) : je n'y suis absolument pas arrivé !

Je n'aurais jamais su si je n'avais lu ce chat' que cette appli. ne peut-être désinstallée !..

That's all, folks ! signé : le pigeon lambda

Post-scriptum : qui sauvera les dindons (très courants) de mon genre ?
0
wormlord Messages postés 617 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 25 avril 2006 54
12 févr. 2005 à 12:34
Salut à tous

Peut être que mon post n'a pas sa place ici, mais je souhaite remarquer que vous, utilisateurs de windows, vous plaignez des pratiques abusives de Microsoft. Sans passer par tous les problèmes qu'il existe sous cet OS, je vous conseil d'essayer Linux.

J'ai fait ce choix il y a 2 ans et demi, et j'en suis très satisfait. Sans parler de stabilité etc, vous n'aurez plus besoin d'antivirus, antispywares et autres.....

La seule chose de bien sous windows? Les jeux, tout les reste existe sous Linux (et encore, on a unreal tournament 2004 et doom 3).

En espérant que cela vous donnera envie se switcher...

@+
0
Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
12 févr. 2005 à 16:15
Salut,

Tu es nouveau :D ?

-= Fu Xuen =-
0
phery Messages postés 9328 Date d'inscription lundi 13 septembre 2004 Statut Modérateur Dernière intervention 11 août 2020 372
18 févr. 2005 à 11:13
Et dans la même optique, pour les novice de l'informatique il y a les Mac.
D'une simplicité, fiabilité et stabilité deconcertante quand on vient du monde PC.
De plus les prix ont nettement baissé. Bien sur il y a moins de jeux que sur PC mais les grand succès y sont et pas de virus, spyware et compagnie.
Attention je ne veux pas troller ou faire de la pub (je ne bosse pas chez apple). Je ne dis pas que mac est mieux qu'un PC, tout depend l'utilisation de la machine bien sur.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > phery Messages postés 9328 Date d'inscription lundi 13 septembre 2004 Statut Modérateur Dernière intervention 11 août 2020
18 févr. 2005 à 11:57
Je suis globalement d'accord.
Les Mac sont d'excellentes machines, le système d'exploitation allie une fiabilité exceptionnelle avec une simplicité d'utilisation déconcertante.

Sans vouloir troller:

Windows a failli: il a beau être simple, il y a des problèmes techniques de fond.
Linux n'excelle pas, car malgré ses qualité techniques, il est trop complexe pour les newbies.

MacOS X a réussi une belle synthèse: un système basé sur de l'Unix (un dérive de BSD), et une interface graphique remarquablement bien conçue.
0
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
18 févr. 2005 à 18:16
Linux n'excelle pas, car malgré ses qualité techniques, il est trop complexe pour les newbies.
Je ne me suis mise à Linux que très récemment. Je trouve que Mandrake 10.1 est extrêmement simple et beaucoup de distrib linux vont dans ce sens. Je ne pense pas m'y connaître beaucoup en informatique. De plus, une fois installé, quand on fait des tâches courantes, c'est aussi simple que win. La difficulté vient que linux n'est pas préinstallé sur les machines mais pour une utilisation courante (internet, bureautique, ) Mandrake est même parfois plus simple je trouve.
Mac c'est sûrement très bien. J'ai plusieurs fois failli en acheter un. Mais c'est cher et il est difficile de changer les pièces. En outre, j'ai pas mal d'amis qui ont vu leur mac planter.
Pour moi Linux est la véritable alternative. Il ya a mon avis un seul point qui pose problème: c'est la compilation des sources qui peut s'avérer délicate.
0
wormlord Messages postés 617 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 25 avril 2006 54
12 févr. 2005 à 17:28
Salut Fu

En fait je ne suis pas vraiment nouveau. Je m'étais inscrit sur CCM il y a un an environ, et j'aidais sur le forum linux/unix. J'ai cessé pendant un moment par manque cruel de temps (je suis étudiant), puis je m'y suis remis récemment, en m'interessant en plus aux forums internet et Actualités.

Voila ;)
0
Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
12 févr. 2005 à 17:56
Je te taquinais, à cause du prosélytisme (certes modéré) linuxien - sache que tu prêches probablement des convaincus ;).

-= Fu Xuen =-
0
jisisv Messages postés 3645 Date d'inscription dimanche 18 mars 2001 Statut Modérateur Dernière intervention 15 janvier 2017 934
18 févr. 2005 à 04:59
0
Ravachol Messages postés 560 Date d'inscription vendredi 5 mars 2004 Statut Membre Dernière intervention 30 octobre 2005 120
18 févr. 2005 à 09:02
Salut,
Ça montre la très grande rigueur des procédures de tests chez Maquereau$oft... Car pour passer à coté d'un tel bug ils ont pas dûs tester grand chose.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
18 févr. 2005 à 10:30
mmm.. bizarre.
Je l'ai installé et il ne m'a pas détecté IE comme un spyware.

Par contre il n'est pas objectif et il a fortement tendance à passer certains logiciels sous silence:
http://www.commentcamarche.net/forum/affich-1228923#14
0
Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
18 févr. 2005 à 11:04
Il me semble surtout que c'est un canular.

-= Fu Xuen =-
0