Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
Le Deal du moment : -50%
-50% sur les sacs à dos pour ordinateur ...
Voir le deal
19.99 €

 

 Sécurité : Microsoft chasse les failles avant les failles

Aller en bas 
AuteurMessage
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Sécurité : Microsoft chasse les failles avant les failles Achat_11
Messages postés : 8781
Votes reçus : 164

Sécurité : Microsoft chasse les failles avant les failles Empty
MessageSujet: Sécurité : Microsoft chasse les failles avant les failles   Sécurité : Microsoft chasse les failles avant les failles EmptySam 29 Déc 2007, 19:11

Ce 28.12.2007
Bonne initiative niquel

Pour partir en quête d'exploits et malwares hébergés sur des sites malicieux, Microsoft ambitionne la mise au point d'un système baptisé HoneyMonkey plus actif que le traditionnel HoneyPot. Le projet est apparemment sur le point d'aboutir.
 
 
Selon une information divulguée par nos confrères d'eWeek, Microsoft a déposé une demande de brevet pour le système de détection de malwares et d'exploits , signe que d'ici peu, un produit logiciel dérivé devrait faire son apparition.


Recherche automatisée d'exploits 0-day

Initié il y a plus de deux ans par Microsoft Research, Strider HoneyMonkey est un projet de évolué. Contrairement au HoneyPot traditionnel et sa relative passivité, à savoir un ensemble de machines vulnérables qui attendent d'être attaquées dans le but d'attirer et piéger les pirates, l'attitude adoptée par HoneyMonkey est dite proactive.

Sécurité : Microsoft chasse les failles avant les failles HoneyMonkeys
Ce sont les peluches bizarres de Microsoft, pourquoi ? Je ne sais pas rire


HoneyMonkey permet ainsi de singer le comportement des utilisateurs et sollicite des sites Web (en parcourant le Net) dont certains sont un repère malfamé de malwares ou d'exploits prêts à tirer parti de la moindre vulnérabilité connue ou pas, affectant notamment un système Windows.

L'ensemble du système est constitué d'un " pipeline de programmes Monkey " fonctionnant sur des machines virtuelles, avec différents niveaux de correctifs appliqués afin de proposer aux sites Web un système plus ou moins vulnérable, indique eWeek.

Preuve de l'efficacité du système, au cours de tests menés par Microsoft en été 2005, HoneyMonkey aurait identifié 752 URLs uniques appartenant à 287 sites représentant une menace pour les utilisateurs d'Internet Explorer de l'époque dans un environnement Windows XP. Toujours dans le cadre de cette première expérimentation, une vulnérabilité encore non rendue publique aurait été mise à jour. (Mon dieu, on dirait qu'ils ont découvert des ressources de pétrole rire )

Une chose est sûre, la firme de Redmond n'a jamais été aussi soucieuse de la cause sécuritaire.


Source : Gnt
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
 
Sécurité : Microsoft chasse les failles avant les failles
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Microsoft corrige neuf failles importantes

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser