(Courriels de diversion: <redondant@pretoires-agressivite.com> <bafouerions@cabanons-devouons.com> <moelle@confondre-eternuerait.com> <abreuvoirs@recourbent-accouple.com> <cotiseront@parasiter-occulter.com> <moyeux@resumerions-hasarderent.com> <medications@connaîtrait-estomperions.com> <politiserez@eluderais-insulterais.com> <reconquerrais@cerisier-autocollants.com> <entremettra@tienne-fabliaux.com> )


N'ayant pas de W$, j'avoue ne pas bien savoir ce que recouvre la definition exacte de "spyware".

J'imagine (n'hesitez pas a me contredire) qu'il s'agit d'un logiciel charge de trouver des infos personnelles et de les envoyer sur le serveur de l'emetteur du dit logiciel.

Si tel est le cas, je crois qu'il est bien inutile que le dit logiciel sache modifier le firewall. Je m'explique (en me mettant dans la peau de l'editeur du spyware).

La question a laquelle je veut trouver une solution est la suivante : mon logiciel tourne sur une machine qui est separee d'Internet (et donc de mon serveur recoltant les informations colectees) par un firewall. Or, s'il y a un firewall, c'est que l'utilisateur de la machine infectee se connecte regulierement sur Internet. Donc, quelque-soit la configuration ou la nature du firewall, je suis sur d'une chose : le firewall autorise forcement certaines connexions et ce sans restriction puisque je suis du cote "confiant" du firewall.

Pour passer le firewall, il suffit donc au spyware de contacter le serveur collecteur en faisant des requettes HTTP ou HTTPS.



On Thu, 20 Nov 2003 10:52:15 +0000 (UTC)
pcoulonges@eurilogic.fr (Philippe Coulonges) wrote:
> Le Tue, 18 Nov 2003 21:23:12 +0100
> yvan <yvanmunoz@numericable.fr> écrivait :> 
> 
> > enfin, pour tes "spywares", ne t inquietes pas outre mesure :
> > nettoie regulierement ta base de registre W$
> 
> Question pour ma culture générale : lorsqu'on (je dis on parce que ce
> n'est pas moi) installe un soft avec un spyware sous W#$?$#?, il va
> vouloir les droits administrateur pour s'installer. Une fois qu'il les
> a, qui l'empêche d'ajouter la bonne règle dans votre firewall ? Et quand
> vous en appercevrez-vous si vous vous contentez de clicketer lors de
> refus ?


-- 
Guilhem BONNEFILLE
-=- #UIN: 15146515 -=- JID: guyou@jabber.org guyou@amessage.be-= mailto:guilhem.bonnefille@laposte.net mailto:guilhem.bonnefille@free.fr-= http://nathguil.free.fr/ http://home.tele2.fr/nathguil/

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>