Nous sommes le Mar 24 Juin, 2025 17:26
Supprimer les cookies

Politique Microsoft packSP2 : stratégie ou obligation ?

Fil continu d'informations sur tout ce qui touche au libre, aux nouveautés et aux mises à jour majeures de logiciels libres. Merci de présenter toute news qui pointe vers un lien et de ne pas abuser des citations.

Dim 15 Août, 2004 17:26

Message à ceux qui sont sous Windows XP.

Comme chacun sait Microsoft a des problèmes de sécurité.

La petit problème c'est que si vous installez le nouveau pack SP2 et bien ce sont plusieurs centaines de logiciels qui risquent d'avoir des "comportements différents".

Vous apprécierez la finesse de l'expression !
(programs that may behave differently)

Parmi les logiciels, rien d'autres que Word, Excel, Nero, Norton, McAfee, Zone Alarm, Kazaa, etc.

En fait quasiment tout ce qui se connecte à Internet à cause du nouveau Firewall mis en place pour l'occasion.

Dans la liste on ne trouve pour le moment "étrangement" aucune trace des logiciels libres tels que OpenOffice.org ou Mozilla, mais cela ne signifie nullement qu'ils sont épargnés !

Ce n'est pas dans les habitudes de Microsoft de ne pas assurer la compatibilité ascendante des applications (avec toutes les conséquences que cela peut engendrer).

Il doit bien y avoir une raison...

En tout cas, cela ne pousse pas trop trop à installer le pack pour le moment !

(peut-être que cela pousse à essayer un autre OS, genre GNU/Linux, allez savoir...)

Programs that may behave differently in Windows XP Service Pack 2
aKa

Messages : 7721
Géo : Roma

Dim 15 Août, 2004 18:25

Clubic a fait un gros dossier sur ce service pack. Il apparaît que tout est configurable (même si des options par défaut sont activées). On peut certes s'attendre à des blocages, mais rien qui ne soit en principe totalement bloquant.

Il est certain s'ils renforcent le firewall que pour toute application se connectant sur le Net, une "alerte" sera définie (et, peut-être pire, le logiciel sera bloqué dans certaines de ses fonctionnalités).

Mais tout n'est pas noir, si celà peut éviter la propagation sur les réseaux de certains vers du fait que les gens ne font pas la démarche d'avoir un pare-feu, ce n'est que mieux.

Cordialement,
Thierry.
tbernard

Messages : 4920
Géo : Aix en Provence

Dim 15 Août, 2004 20:50

je n ais pas lus les articles concernat ce SP2 vu que je ne possede pas le SP1 :)
et surtout j utilise XP tres peut.
Cela dit, de la façon dont tu relate la chose, et que tu te pose l eternel question visavi de MS :
Il doit bien y avoir une raison...

La raison ? et bien toujours la même depuis des decenies le benefice, le Flouz, les patates... :twisted:
Car le dileme serat le suivant :
- vous voulez plus de securité ?
ooooh oouii !
et bien il vas falloir changer tous vos logiciels tres cherement acquis car il ne sont plus compatible.
-vous ne voulez pas changer les logiciels ?
bien soit, gardez les , mais il ne faudrat pas dire que MS ne vous donne pas de solution !

La securité se paye tres chère de nos jours .
sobralnet

Messages : 1200
Géo : la region qui respire

Dim 15 Août, 2004 20:57

sobralnet a écrit:La raison ? et bien toujours la même depuis des decenies le benefice, le Flouz, les patates... Twisted Evil
Car le dileme serat le suivant :
- vous voulez plus de securité ?
ooooh oouii !
et bien il vas falloir changer tous vos logiciels tres cherement acquis car il ne sont plus compatible.
-vous ne voulez pas changer les logiciels ?
bien soit, gardez les , mais il ne faudrat pas dire que MS ne vous donne pas de solution !

La securité se paye tres chère de nos jours .


On pousse le raisonnement trop loin. Je vous testerais le SP2 et on en reparlera, vous saurez tout, mais ne jetons pas la pierre à l'ours qui protège votre porte (dicton thierryesque) :)
tbernard

Messages : 4920
Géo : Aix en Provence

Lun 16 Août, 2004 11:55

hello!

C'est vrai que sans tomber dans la naïveté la plus totale, il ne faudrait pas non plus relayer bêtement certains effets d'annonces de la presse concernant le SP2.
Néanmoins, j'avoue ne pas avoir testé la bête, et me baser uniquement sur le site de Microsoft, et l'article de Clubic.

1/ Toi t'es en basket tu rent' po

C'est le Firewall, le Data Execution Prevention (DEP) et la comptatibilité avec certains drivers qui sembleraient poser problème.
Par exemple, certains logiciels et jeux très connus nécessiteraient une configuration manuelle des permissions du Firewall. Le support de M$ indique d'ailleurs la marche à suivre dont voici un extrait :

Identify ports by using Netstat.exe
To use Netstate.exe to identify the ports that are used by a program, follow these steps:
Start the program in question and try to use its network features. For a multimedia program, try to start an audio stream. For a Web server, start the service.
Click Start, click Run, type cmd in the Open box, and then click OK.
Obtain a list of all listening ports. To do this, type ***spam*** at a command prompt, and then press ENTER:

netstat –ano > netstat.txt
Obtain the process identifiers for the processes that are running. Type ***spam*** command at the command prompt, and then press ENTER:

tasklist > tasklist.txt
Note If the program in question is running as a service, add the /svc switch to list the services that are loaded in each process:

tasklist /svc > tasklist.txt
Open Tasklist.txt and locate the program that you are troubleshooting. Note the process identifier for the process.
Open Netstat.txt and note any entries that are associated with that process identifier. Also note the protocol that is used (TCP or UDP).

On appréciera la clarté et l'absence d'erreurs de ce support. J'imagine par exemple l'utilisateur "lambda" perdu devant la commande "netstat –ano" qui ne donne rien pour la bonne et simple raison qu'il s'agit de netstat -a -n -o.
Je n'imagine même pas un utilisateur "lambda" frenchophone

Heureusement, Microsoft suivant la philosophie du maître :"La connerie à la vitesse de la pensée" n'a pas manqué de demander à ses utilisateurs de terminer le boulot à sa place, parce que bon, hein, faut pas exagérer. L'esprit communautaire existe dans le LL, pourquoi pas ils pourraient pas en profiter eux, c'est pas juste. qu'est-ce qu'ils font sur microsoft.public.vinasseXP.cru2000 ?
Ces messieurs s'empaillent ! C'est du beau !

Ainsi, on compte sur nous, les users. Un feedback est proposé, notamment de manière "anonymous" pour permettre aux cadres de M$ de dire ce qu'ils pensent vraiment du sp2, sans se faire saquer. Trop fort la stratégie d'entreprise chez Crocro' :D

Concernant l'article de Clubic, il est écrit :
On notera que sur les configurations dépourvues du NX Bit, le Service Pack 2 supporte également le DEP de manière logiciel sans toutefois qu'il ne soit possible de désactiver cette protection.

C'est sans doute moi qui comprend pas la tournure de la phrase, mais elle semble dire qu'on ne peut pas désactiver le DEP.
Il est bien sûr possible de le faire, même si bizarrement c'est "not recommanded" par M$

2/ Microsoft et la stratégie de destruction du p2p

Dans son infinie malice, M$ a trouvé le moyen imparable de mettre fin au p2p qui permet à ses produits de circuler et d'assurer sa promotion et dans une certaine mesure la prédominance de l'OS et des formats Microsoft, et.. oups! kess ke je raconte moua ? :D
Bon bref, sp2p prévoit une limitation du nombre de connection, pour les vers, les cafards, les chevaux, les cochons d'Inde..:shock:

Le protocole TCP/IP a également été revu pour plus de sécurité. Ainsi Microsoft l'a bridé en intégrant une protection limitant le nombre de tentatives de connexions à 10 par seconde ; cela dans le but de limiter l'essor des virus de type Sasser. Reste que cette fonction assez peu documentée pourrait avoir un impact néfaste pour les administrateurs réseau et pour les amateurs de peer to peer... Un correctif pour cette innovation plutôt perturbante est déjà documenté sur le site de Microsoft

cf aussi => http://www.presence-pc.com/news/n4684.html
Le "correctif" est d'ailleurs dispo.

Concernant le p2p, à noter que malgré ce que laisserait penser le titre de la rubrique ce forum (ha bravo aKa cédubo ! :P), sp2 n'est pas "libre", M$ ayant invoqué le DMCA pour obliger ce site a retirer son fichier bittorent, sans doute pour ne pas laisser se diffuser des versions vérolées (mais oui...).
Le-dit site s'est défendu en pretextant que son but était de montrer que le p2p pouvait servir à autre chose que l'échange illégal de fichier (ce qui est vrai, mais bon... rhum...), comme par exemple décharger les serveurs Microsoft (mais oui...) :)
Bref, vala à force de se moquer d'eux sur leurs logiciels comme des passoires, ils sont allés le dire à l'UMP qui leur a filé des conseils de com' axée "security" pour plus se faire embêter à la récrée. Parce que c'est bien que de la com' j'espère que tout le monde est d'accord...
Cela étant dit, sauf s'il faut présenter ses papiers à tous les coins de serveurs, j'irai plutôt DL le SP2 sur un serveur Microsoft que sur un réseau.

3/ Tenter l'SPerience ?

Malgré ce que laisserait penser mon post, SP2 ne me fait pas envie pour l'instant :

- Je me contenterai d'installer séparement les correctifs de sécurité, qui j'espère seront toujours disponibles comme d'habitude sur Winupdate.

- de me priver une fois de plus du Firewall intégré d'XP au profit de firewalls gratuits qui fonctionnent très bien comme Kerio ou Zone Alarm.

- d'arrêter mes blagues débiles (dites-moi non :cry:)
Lian

Messages : 86

Lun 16 Août, 2004 12:54

aKa a écrit:Message à ceux qui sont sous Windows XP.

Comme chacun sait Microsoft a des problèmes de sécurité (...)


Par pitié, arrêtez de penser que Microsoft complote contre le monde entier.

Microsoft a décidé de se mettre un gros coup de pied dans les fesses au niveau sécurité (car ils ont compris que s'ils ne se faisaient rien, ils risqueraient de perdre beaucoup de clients au profit de Linux / *BSD / etc.). En gros (à ce que j'en ai compris), Windows va gagner :

- Un patch interdisant d'exécuter des données placée dans la pile. Ceci évite beaucoup de virus / vers / troyan utilisant la technique du " buffer overflow " (un classique du genre) ... Pour info, Linux dispose de ce genre de patch depuis plus de 5 ans (par contre, je crois bien qu'il ne soit pas activé par défaut). De plus OpenBSD est largement plus performant de ce côté là (pour ceux qui ne connaissent pas, c'est simplement l'OS le plus sûr au monde :D ).

- Un pare-feu (firewall) activé par défaut. Pour ceux qui ne connaissent pas, ça sert (en gros) à contrôler finement ce qui rentre et sort de l'ordinateur via le réseau (Wifi / Ethernet / Modem, la totale quoi).

Les programmes populaires auront très certainement des patchs pour le SP2. Et puis, comme ça a été dit plus haut : on pourra desactiver les différentes améliorations en attendant que les programmes soient corrigés pour fonctionner avec le SP2.

---

Pour mémoire, Windows 2000 (ou NT4, je ne sais plus) avait beaucoup fait parlé de lui car aucun programme multimédia ne fonctionnait dessus ... Ceci était du au fait que Windows 2000 ne fonctionne plus en mode 16 bits et contrôle beaucoup plus finement l'accès direct au matériel (en gros, l'accès direct est tout simplement interdit). Tout cela permet d'avoir un système beaucoup plus stable. Windows XP est beaucoup plus stable car il est basé sur le noyau de Windows 2000 justement ... Les programmes DOS accèdent presque tous directement au matériel, c'est pourquoi ils ne fonctionnaient plus avec Windows 2000.

@+ Haypo
haypo

Messages : 36
Géo : Région Alsace (France)

Lun 16 Août, 2004 23:02

Pour la sécurité, c'est sûr qu'ils ne peuvent qu'améliorer leurs OS. Quand on voit dans NT le répertoire utilisateur qui se balade dans l'arbo du répertoire du système, il y avait de quoi se poser des questions sur l'état de démence du gars qui a pondu ça et du taff chargé de la qualité, peut-être parti faire un tournoi de tennis ou profiter des repas livrés par MS.

Le problème des buffer overflow (bien qu'il s'agisse principalement de buffer overrun pour les services DCOM et tout le bazar MS) pourraient être corrigés autrement qu'en plaçant un firewall à l'entrée, qui est une solution de facilité. Qui dit que ce firewall ne va pas être sensible à des attaques de ce genre ? Réponse dans quelques mois.

Le bridage de la couche TCP/IP est une bêtise sans nom. C'est un peu genre punition collective parce que certains ne mettent jamais à jour leur OS, et n'ont jamais eu de formation info.

La pile NX est une bonne chose mais pas mal d'applications vont certainement connaître des problèmes (packers et autres maltraitance ou bidouilles d'exécutables). J'en connais qui vont être tristes.

Le problème multimédia vient de NT qui utilise une couche (HAL pour Hardware Abstract Layer) qui a seule droit de toucher au matériel. Il y aussi le fait que contrairement aux Windows 9x, NT utilise *correctement* le CPU en mode protégé (9x était 32 bits, poussif, buggé à mort mais 32 bits), et les applications lancés n'ont pas le même niveau de privilège (application = ring3, kernel/drivers ring0). L'instruction CLI/STI ((dés)activation des interruptions) étaient interdites alors que de nombreux programmes MS-DOS l'utilisaient pour leur passages "critiques" où les interruptions ne devaient pas influer. A l'époque de 95 il était facile de planter le système en désactivant les interruptions et en faisant une boucle sans fin. Je crois que 2000 émule le mode MS-DOS 16bits, en tout cas il prend en charge *correctement* toutes ces instructions illégale, là où NT nous balançait un message "Illegal Instruction".
Sous NT on ne pouvait pas installer de version récentes de DirectX (bloqué au 3 il me semble) à cause de HAL et aussi parce que ce n'était pas un OS fini (mais ça c'est moi qui le dit).

Le problème 2000 fût situé au niveau des scanners USB (impossible d'avoir des drivers au début) et à une carte graphique multiprocesseur qui ne pouvait pas fonctionner pleinement à cause de HAL.

Elle était sympa ta calculatrice :)
Invité

Mer 18 Août, 2004 14:17

Une depêche Yahoo! - ZDNet France sur le sujet.

SP2: incompatibilités records pour la plus importante mise à jour de Windows XP

Microsoft a fait le choix de la sécurité au détriment de la compatibilité: l’installation de Windows XP SP2 provoque des dysfonctionnements dans plus de 200 logiciels du marché, dont une cinquantaine cesse carrément de tourner. [...]

http://fr.news.yahoo.com/040817/7/40g79.html

Et un lien anglophone vers un site de sécurité informatique allemand qui semblerait avoir déjà relevé quelques problèmes.
http://www.heise.de/security/artikel/50051
aKa

Messages : 7721
Géo : Roma

Mer 18 Août, 2004 14:21

Apparemment, chez les utilisateurs du Libre, pas trop de soucis ;-)
tbernard

Messages : 4920
Géo : Aix en Provence

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit