<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.digital-connexion.info/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Johan Denoyer - La vie et les nouvelles technologies - Balise - RootKit</title>
  <link>http://www.digital-connexion.info/index.php/</link>
  <atom:link href="http://www.digital-connexion.info/index.php/feed/tag/RootKit/rss2" rel="self" type="application/rss+xml"/>
  <description>Blog de Johan Denoyer dans lequel on discute de tout sur la vie, les nouvelles technologies, les communications, la radio, les r&amp;eacute;seaux et la s&amp;eacute;curit&amp;eacute;</description>
  <language>fr</language>
  <pubDate>Thu, 08 Jan 2009 14:13:34 +0100</pubDate>
  <copyright>(c) 2006-2008 - Johan Denoyer</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Rootkits sur les IOS Cisco - le papier de Sebastien Muniz publié</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/06/07/Rootkits-sur-les-IOS-Cisco-le-papier-de-Sebastien-Muniz-publie</link>
    <guid isPermaLink="false">urn:md5:85368e67f3e2c0002bfea2c66a13ce4e</guid>
    <pubDate>Sat, 07 Jun 2008 19:38:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Internet</category>
        <category>DIK</category><category>IOS</category><category>Muniz</category><category>RootKit</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/eusec-west.png&quot; alt=&quot;EUSecWest&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Le papier de Sebastien Muñiz a propos des Rootkit sur les IOS Cisco DIK est enfin publié. Vous pouvez le récupérer sur le site de &lt;a href=&quot;http://www.coresecurity.com/index.php5?module=ContentMod&amp;amp;action=item&amp;amp;id=2305&quot; hreflang=&quot;en&quot;&gt;Core Security&lt;/a&gt;, ou alors récupérer &lt;a href=&quot;http://www.digital-connexion.info/public/Killing_the_myth_of_Cisco_IOS_rootkits.pdf&quot; hreflang=&quot;en&quot;&gt;la copie locale&lt;/a&gt; (au cas ou leur serveur soit surchargé)&lt;/p&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/06/07/Rootkits-sur-les-IOS-Cisco-le-papier-de-Sebastien-Muniz-publie#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/06/07/Rootkits-sur-les-IOS-Cisco-le-papier-de-Sebastien-Muniz-publie#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/239</wfw:commentRss>
      </item>
    
  <item>
    <title>Rootkits sur les IOS Cisco - toujours pas de nouvelles de Sebastien Muniz - Core Security</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/05/26/Rootkits-sur-les-IOS-Cisco-toujours-pas-de-nouvelles-de-Sebastien-Muniz-Core-Security</link>
    <guid isPermaLink="false">urn:md5:9d338fc294958ccca2eb9f03e9407c99</guid>
    <pubDate>Mon, 26 May 2008 19:08:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Internet</category>
        <category>Cisco</category><category>EUSecWest</category><category>IOS</category><category>RootKit</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/eusec-west.png&quot; alt=&quot;EUSecWest&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Comme nous l'annoncions &lt;a href=&quot;http://www.digital-connexion.info/index.php/post/2008/05/18/Rootkits-sur-les-IOS-Cisco&quot; hreflang=&quot;fr&quot;&gt;la semaine dernière&lt;/a&gt;, &lt;a href=&quot;http://www.linkedin.com/in/smuniz&quot; hreflang=&quot;en&quot;&gt;Sebastian Muniz&lt;/a&gt; de chez &lt;a href=&quot;http://eusecwest.com/&quot; hreflang=&quot;en&quot;&gt;Core Security&lt;/a&gt; a présenté jeudi dernier le DIK (Da Ios rootKit), à la conférence EUSecWest 2008 de Londre.&lt;/p&gt;    &lt;p&gt;D'après les premières infos, il s'avère que cette annonce est hautement crédible, le &lt;a href=&quot;http://tools.cisco.com/security/center/viewAlert.x?alertId=15869&quot; hreflang=&quot;en&quot;&gt;bulletin de sécurité IntelliShield&lt;/a&gt; de Cisco le met en classe 4/5 au niveau crédibilité, et au niveau sévérité 3/5.&lt;/p&gt;


&lt;p&gt;Cependant toujours aucune annonce &quot;public&quot;, ou de présentation, quelque-chose  de la part de Sebastien Muniz ou de Core Security. Ils seraient apparemment eu-même à l'origine du silence radio.&lt;/p&gt;


&lt;p&gt;En attendant Cisco a développé un document de &lt;a href=&quot;http://www.cisco.com/warp/public/707/cisco-sr-20080516-rootkits.shtml&quot; hreflang=&quot;en&quot;&gt;Security Best Practices&lt;/a&gt; à lire, relire, et implémenter tout de suite et qui regroupe des recommandations pour éviter d'être victime d'un rootkit.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/05/26/Rootkits-sur-les-IOS-Cisco-toujours-pas-de-nouvelles-de-Sebastien-Muniz-Core-Security#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/05/26/Rootkits-sur-les-IOS-Cisco-toujours-pas-de-nouvelles-de-Sebastien-Muniz-Core-Security#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/235</wfw:commentRss>
      </item>
    
  <item>
    <title>Rootkits sur les IOS Cisco</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/05/18/Rootkits-sur-les-IOS-Cisco</link>
    <guid isPermaLink="false">urn:md5:a7fdc3433ee82044d10d9d566b68fb40</guid>
    <pubDate>Sun, 18 May 2008 11:02:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Internet</category>
        <category>Cisco</category><category>EUSecWest</category><category>IOS</category><category>RootKit</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/eusec-west.png&quot; alt=&quot;EUSecWest&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;a href=&quot;http://www.linkedin.com/in/smuniz&quot; hreflang=&quot;en&quot;&gt;Sebastian Muniz&lt;/a&gt;  de chez &lt;a href=&quot;http://www.coresecurity.com&quot; hreflang=&quot;en&quot;&gt;Core Security&lt;/a&gt; présentera, à la conférence &lt;a href=&quot;http://eusecwest.com/&quot; hreflang=&quot;en&quot;&gt;EUSecWest 2008&lt;/a&gt; à Londre London, DIK (Da Ios rootKit). DIK est un vrai rootkit multi-architecture pour montrer qu'une menace réel existe et que les études forensics avancée des IOS n'est probablement suffisante pour le détecter.&lt;/p&gt;


&lt;p&gt;Cisco a édité un &lt;a href=&quot;http://www.cisco.com/warp/public/707/cisco-sr-20080516-rootkits.shtml&quot; hreflang=&quot;en&quot;&gt;bulletin de sécurité&lt;/a&gt;. (&lt;strong&gt;MAJ du 22/05/08&amp;nbsp;: Cisco a rajouté du contenue avec des recommandations de sécurité&lt;/strong&gt;)&lt;/p&gt;


&lt;p&gt;Alors les gens, avant d'utiliser un IOS deux règles&amp;nbsp;:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Toujours télécharger vos IOS de chez Cisco, ne pas prendre un IOS que l'on vous donne&lt;/li&gt;
&lt;li&gt;Toujours vérifier les &lt;a href=&quot;http://www.cisco.com/en/US/docs/ios/12_2t/12_2t4/feature/guide/ft_md5v.html&quot; hreflang=&quot;en&quot;&gt;checksums MD5&lt;/a&gt; des fichiers téléchargés avec la valeur donné sur le site de Cisco.com&lt;/li&gt;
&lt;/ol&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/05/18/Rootkits-sur-les-IOS-Cisco#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/05/18/Rootkits-sur-les-IOS-Cisco#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/233</wfw:commentRss>
      </item>
    
  <item>
    <title>RootKits BSD</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/01/22/RootKits-BSD</link>
    <guid isPermaLink="false">urn:md5:10fa92d143421038f6f68975c700a528</guid>
    <pubDate>Tue, 22 Jan 2008 17:29:00 +0100</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>Amazon</category><category>BSD</category><category>Joseph Kong</category><category>RootKit</category>    
    <description>&lt;a href=&quot;http://www.amazon.fr/gp/product/2744022209?ie=UTF8&amp;amp;tag=blogdejohaden-21&amp;amp;linkCode=as2&amp;amp;camp=1642&amp;amp;creative=6746&amp;amp;creativeASIN=2744022209&quot;&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/RootKits_BSD.jpg&quot; alt=&quot;RootKits BSD&quot; style=&quot;margin: 0 1em 1em 0; float: left;&quot; border=&quot;0&quot; /&gt;&lt;/a&gt;Ce matin j'ai reçu par la poste la truduction de RootKits BSD de Joseph Kong en francais. De la bonne lecture en perspective.    J'ai été commendité pour écrire une petite critique de ce livre pour un magasine. Pour ceux d'entres vous qui l'avez lu, qu'en pensez-vous?
&lt;br /&gt;&lt;br /&gt;Pour ceux qui ne l'aurais pas lu, vous pouvez le commander chez Amazon : &lt;a href=&quot;http://www.amazon.fr/gp/product/2744022209?ie=UTF8&amp;amp;tag=blogdejohaden-21&amp;amp;linkCode=as2&amp;amp;camp=1642&amp;amp;creative=6746&amp;amp;creativeASIN=2744022209&quot;&gt;Rootkits BSD - Mieux les comprendre pour mieux s'en protéger&lt;/a&gt;&lt;img src=&quot;http://www.assoc-amazon.fr/e/ir?t=blogdejohaden-21&amp;amp;l=as2&amp;amp;o=8&amp;amp;a=2744022209&quot; alt=&quot;&quot; style=&quot;border: medium none  ! important; margin: 0 ! important;&quot; border=&quot;0&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/01/22/RootKits-BSD#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/01/22/RootKits-BSD#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/162</wfw:commentRss>
      </item>
    
  <item>
    <title>McAfee mène l'enquête sur les virus cachés</title>
    <link>http://www.digital-connexion.info/index.php/post/2007/07/30/McAfee-mene-lenquete-sur-les-virus-caches</link>
    <guid isPermaLink="false">urn:md5:f096e0b84bed37f06ea6f6d0cb643ce2</guid>
    <pubDate>Mon, 30 Jul 2007 22:13:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>adware</category><category>RootKit</category><category>virus</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/logo_mcafee.gif&quot; alt=&quot;Logo McAfee&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Le spécialiste de la sécurité informatique présente Rootkit Detective, un nouvel outil gratuit qui aide à nettoyer les ordinateurs des rootkits et des programmes malveillants.&lt;/p&gt;    &lt;p&gt;Rootkit Detective a été développé par &lt;a href=&quot;http://www.mcafee.com/fr/&quot; hreflang=&quot;fr&quot;&gt;MacAfee Avert Labs&lt;/a&gt;, l’un des organismes de lutte contre les virus et les vulnérabilités les plus renommés au monde. Il examine le système, identifie les processus, les fichiers et les entrées de registre cachés, et les supprime ou les désactive au redémarrage. Le logiciel peut aussi vérifier l’intégrité de la mémoire du noyau du PC et afficher toute modification susceptible de révéler une vulnérabilité du système.
Rootkit Detective est disponible à l’adresse &lt;a href=&quot;http://vil.nai.com/vil/stinger/rkstinger.aspx&quot; hreflang=&quot;en&quot;&gt;http://vil.nai.com/vil/stinger/rkstinger.aspx&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;En 2006, 3 284 rootkits ont été identifiés et leur nombre a atteint 7 325 au cours du premier semestre 200. En général, un rootkit arrive par un cheval de Troie ou autre téléchargement. Certains auteurs d’adware utilisent des rootkits pour dissimuler leur logiciel... Méfiance&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2007/07/30/McAfee-mene-lenquete-sur-les-virus-caches#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2007/07/30/McAfee-mene-lenquete-sur-les-virus-caches#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/94</wfw:commentRss>
      </item>
    
</channel>
</rss>