<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Dcaro's Blog</title><link>http://thespoke.net/blogs/dcaro/default.aspx</link><description /><dc:language>fr-FR</dc:language><generator>CommunityServer 1.1 (Build: 1.1.0.50602)</generator><item><title>Bonne ann&amp;#233;e !!!!!</title><link>http://thespoke.net/blogs/dcaro/archive/2006/01/06/929684.aspx</link><pubDate>Fri, 06 Jan 2006 05:05:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:929684</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/929684.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=929684</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Ca y est, le correctif pour la vulnérabilité WMF est disponible:&lt;BR&gt;&lt;SPAN&gt;&lt;A title=http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx&lt;/A&gt; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;o:p&gt;Bonne année !&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=929684" width="1" height="1"&gt;</description></item><item><title>Nouvelle ann&amp;#233;e ... nouveaux virus ...</title><link>http://thespoke.net/blogs/dcaro/archive/2006/01/04/929157.aspx</link><pubDate>Wed, 04 Jan 2006 05:44:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:929157</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/929157.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=929157</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Comme il fallait s'y attendre, la période des fêtes a donné des idées aux hackers. Résultat ... un nouveau "zero day".&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Zero day est le terme utilisé par les américains pour décrire une vulnérabilité qui a été exploitée avant qu'un correctif de sécurité ne soit disponible. C'est le pire scénario que les éditeurs de logiciel doivent affronter. Il faut en effet développer un correctif dans l'urgence alors que la presse s'en fait les échos.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Cette dernière faille me parrait suffisament sérieuse pour prendre le temps d'en parler. En effet, elle permettrait d'exécuter du code lors de la lecture d'un fichier WMF (pour information, c'est le format des cliparts de Word). Je ne pense pas que la diffusion par le mail soit une vraie menace. La pluspart du temps les sociétés tierces sont&amp;nbsp;bardées d'anti-virus divers et variés ... souvent avec&amp;nbsp;plusieurs éditeurs. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Le plus grand danger à mon avis est le vecteur d'attaque qui va exploiter le facteur humain ! Qui ne va pas recevoir les voeux d'un collègue en cette période et ouvrir le mail qui contiendra un pointeur vers une belle carte de voeux ? Qui à ce moment là ne cliquera pas sur le lien pour voir ce que le copain oublié aura mis comme message ?... Et hop, voilà comment il est possible d'exploiter la faille.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Trop simple me dira-t-on ? ... à voir.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;En attendant, quelques mesures simples peuvent être prises. Elles sont expliquées sur le site de Microsoft:&lt;BR&gt;&lt;A href="http://www.microsoft.com/france/technet/securite/avisdesecurite/912840.mspx"&gt;&lt;U&gt;&lt;FONT color=#0000ff size=2&gt;http://www.microsoft.com/france/technet/securite/avisdesecurite/912840.mspx&lt;/U&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=2&gt; &lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Le correctif défintif sera normalement publié Mardi 10 Janvier. &lt;BR&gt;&lt;/FONT&gt;&lt;FONT face=Verdana size=2&gt;D'ici là &lt;STRONG&gt;surtout n'installez pas des correctifs tiers&lt;/STRONG&gt; !!! Bien souvent il installent un cheval de troie ou un malware quelconque.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2&gt;&amp;nbsp;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=929157" width="1" height="1"&gt;</description></item><item><title>Rapprochement entre SMS 2003 et MOF</title><link>http://thespoke.net/blogs/dcaro/archive/2005/11/21/919146.aspx</link><pubDate>Mon, 21 Nov 2005 06:47:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:919146</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/919146.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=919146</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana&gt;&lt;FONT size=2&gt;Il m'est arrivé récement une aventure avec ma connexion ADSL. Un soir, alors que j'avais un document urgent à finir pour le lendemain, ma connexion est tombée. Après quelques minutes, ne voyant pas la connexion remonter, j'appelle la hotline de mon provider qui me dit qu'il n'ont pas de problèmes de leur coté. La nuit s'avancant, je termine mon document avec l'espoir de retrouver ma connexion le lendemain matin. Le lendemain, toujours rien ... pas de réseau. Je me décide donc à aller au bureau et en sortant de mon allée, je vois un technicient de chez France Télécom en train d'ouvrir le boiter de raccordement. Je lui explique ma situation et lui demande si il y a un rapport entre sa venue et mon problème. Ce qu'il me confirme rapidement. &lt;/FONT&gt;&lt;/FONT&gt;&lt;FONT face=Verdana&gt;&lt;FONT size=2&gt;Après investigation il s'est avéré que des mises à jour avaient été effectuées sur la ligne la veille et avaient perdues les configurations apposées dans tout le quartier.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana&gt;&lt;FONT&gt;&lt;FONT size=2&gt;Cette histoire nous montre que dasn bien des situations, il est difficile de conserver une configuration souhaitée tout en maintenant les évolutions nécessaires. A ce sujet, une nouvelle solution pour&amp;nbsp;SMS&amp;nbsp;2003&amp;nbsp;vient de voir le jour:&amp;nbsp;SMS 2003 Desired&amp;nbsp;Configuration Monitoring. DCM permet à un administateur de définir facilement une configuration identique sur l'ensemble de ses serveurs sur plusieurs matériels et paramètres logiciel.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Pour les amis de sheakspeare, voici la définition en anglais:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana&gt;&lt;FONT&gt;&lt;FONT size=2&gt;SMS 2003 Desired Configuration Monitoring: This solution helps enable IT professionals to easily define desired configuration settings across multiple hardware and software configuration sources and detect configuration non-compliance. The SMS 2003 Desired Configuration Management solution provides the components required to define and compare configuration templates, or manifests, and provide detailed reports of configuration non-compliance using data collected by SMS 2003. The solution is a pre-cursor to the SDM-based desired configuration monitoring functionality planned to be delivered as part of SMS V4, providing this capability against SMS 2003 today.&lt;BR&gt;&lt;/FONT&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=93a72ab8-bf54-4607-b9bb-ac9739c6c292&amp;amp;DisplayLang=en"&gt;&lt;FONT size=2&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=93a72ab8-bf54-4607-b9bb-ac9739c6c292&amp;amp;DisplayLang=en&lt;/FONT&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana&gt;&lt;FONT&gt;&lt;FONT size=2&gt;J'aurais&amp;nbsp;souhaité que mon fournisseur d'accès Internet l'utilise :)&lt;/FONT&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana&gt;&lt;FONT&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;FONT face=Verdana&gt;&lt;FONT&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=919146" width="1" height="1"&gt;</description></item><item><title>Merci &amp;#224; Sony de mettre des rootkits sur mon PC :(</title><link>http://thespoke.net/blogs/dcaro/archive/2005/11/01/807965.aspx</link><pubDate>Tue, 01 Nov 2005 16:50:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:807965</guid><dc:creator>dcaro</dc:creator><slash:comments>1</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/807965.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=807965</wfw:commentRss><description>&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;Pour ceux qui ne le savent pas, un rootkit est une technologie consistant à s'introduire sur un système puis masquer les binaires, clefs de registre et autres éléments dont il aurait besoin pour fonctionner. Ils sont souvent utilisés comme point de démarrage pour prendre le contrôle de votre machine souvent en exploitant à distance une faille connue du système d'exploitation. Une fois le rootkit sur le poste, il télécharge d'autres malwares, spyware ou autres outils de collecte d'informations… En deux mots vous n'avez plus le contrôle de votre poste.&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;Le décor étant planté, je voulais partager avec vous l'excellent article de Mark Russinovitch sur sa découverte quand à l'utilisation des rootkits par Sony:&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;A title=http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html href="http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html"&gt;http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html&lt;/A&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;FONT face=Verdana size=2&gt;&lt;SPAN&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=807965" width="1" height="1"&gt;</description></item><item><title>Mise &amp;#224; jour vers Windows 2003 SP1 sur mat&amp;#233;riell Dell</title><link>http://thespoke.net/blogs/dcaro/archive/2005/10/10/478328.aspx</link><pubDate>Tue, 11 Oct 2005 01:24:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:478328</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/478328.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=478328</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;STRONG&gt;&lt;FONT color=#ff0000&gt;Attention !!&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Si vous avez des serveurs DELL PowerEdge ! La mise&amp;nbsp;à jour vers le SP1 de Windows 2003 peut s'avérer problématique.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Il est recommandé de lire le guide suivant avant de procéder à la mise à jour:&lt;BR&gt;&lt;A href="http://www.dell.com/downloads/global/power/ps2q05-20050113-Callaway.pdf"&gt;http://www.dell.com/downloads/global/power/ps2q05-20050113-Callaway.pdf&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=478328" width="1" height="1"&gt;</description></item><item><title>Vuln&amp;#233;rabilit&amp;#233; sur FireFox</title><link>http://thespoke.net/blogs/dcaro/archive/2005/09/24/473907.aspx</link><pubDate>Sat, 24 Sep 2005 04:18:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:473907</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/473907.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=473907</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Le domaine de la sécurité est un domaine où il convient d'être relativement prudent car on a vite fait d'énnoncer des généralités fausses.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Après avoir entendu parlé à droite et à gauche de la sécurité de Linux puis de FireFox ou de Mozilla ... que dire du couple FirFox / Linux. Rien de mieux allez-vous me dire ?&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Eh bien, je vous laisse lire cet article: &lt;/FONT&gt;&lt;A href="http://www.pcinpact.com/actu/news/Faille_extremement_critique_pour_Thunderbird_Linux.htm"&gt;&lt;FONT face=Verdana color=#000000 size=2&gt;http://www.pcinpact.com/actu/news/Faille_extremement_critique_pour_Thunderbird_Linux.htm&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;FONT face=Verdana&gt;Je me permet de citer un extrait:&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000&gt;&lt;FONT color=#000000&gt;Selon Mozilla et BugZilla, le bug a été rapporté et devrait être corrigé d'ici peu. Mais pour l'instant, la recommandation de Secunia est simple :&lt;/FONT&gt; ne pas utiliser Thunderbird comme logiciel par défaut. Vous êtes prévenus&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;FONT face=Verdana&gt;En attendant que la faille soit corrigée, pourquoi ne pas tester la dernière beta de IE 7 ?&lt;BR&gt;Elle est disponible en téléchargement gratuitement à l'adresse suivante :&amp;nbsp;&lt;A href="http://www.microsoft.com/windows/IE/ie7/default.mspx"&gt;http://www.microsoft.com/windows/IE/ie7/default.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;FONT face=Verdana&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=473907" width="1" height="1"&gt;</description></item><item><title>Microsoft Internz Music Video</title><link>http://thespoke.net/blogs/dcaro/archive/2005/09/05/354698.aspx</link><pubDate>Mon, 05 Sep 2005 20:19:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:354698</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/354698.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=354698</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Cinq stagiaires de Microsoft à Seattle on fêté la fin de leur stage en réalisant cette petite video !&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Microsoft Internz Music Video 2005 &lt;BR&gt;&lt;/FONT&gt;&lt;A title=http://www.ifilm.com/ifilmdetail/2677918?htv=12&amp;amp;htv=12&amp;amp;htv=12 href="http://www.ifilm.com/ifilmdetail/2677918?htv=12&amp;amp;htv=12&amp;amp;htv=12"&gt;&lt;FONT face=Verdana size=2&gt;http://www.ifilm.com/ifilmdetail/2677918?htv=12&amp;amp;htv=12&amp;amp;htv=12&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Connaissant le campus, je&amp;nbsp;trouve le résultat assez sympatique.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=354698" width="1" height="1"&gt;</description></item><item><title>The Spoke v2 !</title><link>http://thespoke.net/blogs/dcaro/archive/2005/08/30/352770.aspx</link><pubDate>Tue, 30 Aug 2005 16:33:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:352770</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/352770.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=352770</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Verdana size=2&gt;Ca y est, la nouvelle version de TheSpoke est en place !&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Verdana size=2&gt;&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=352770" width="1" height="1"&gt;</description></item><item><title>Nouveau virus ?</title><link>http://thespoke.net/blogs/dcaro/archive/2005/08/16/171541.aspx</link><pubDate>Tue, 16 Aug 2005 18:28:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171541</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171541.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171541</wfw:commentRss><description>&lt;P&gt;Cette annonce concerne le bulletin de sécurité Microsoft MS05-039 (article 899588) et a pour but de vous informer de la présence sur Internet du ver "Worm:Win32/Zotob", (avec les variantes A, B et C), suite à la diffusion d’un code malveillant permettant son exploitation. &lt;/P&gt;
&lt;P&gt;L'impact de ce ver sur Internet est encore très limité.&lt;BR&gt;Les premières investigations révèlent que le "Worm:Win32/Zotob" s'attaque principalement aux systèmes Windows 2000. Les autres versions de Windows, incluant Windows XP Service Pack 2 et Windows Server 2003, ne sont pas (pas encore) impactées par ce ver.&lt;BR&gt;Les objectifs de ce ver sont :&lt;BR&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ouvrir une faille de sécurité sur le poste contaminé.&lt;BR&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Saturer votre réseau d’entreprise,&lt;BR&gt;-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bloquer l’accès aux sites des éditeurs d’anti-virus.&lt;/P&gt;
&lt;P&gt;Il est possible de se protéger immédiatement contre ce ver en installant la mise à jour de sécurité du bulletin Microsoft MS05-039.&amp;nbsp; Le bulletin de sécurité MS05-039 est disponible aux adresses Internet suivantes : &lt;BR&gt;Information concernant ce ver : &lt;A target="_blank" href="http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.A"&gt;http://www.microsoft.com/security/encyclopedia/details.aspx?name=Worm:Win32/Zotob.A&lt;/A&gt;&lt;BR&gt;Conseil à suivre si vous êtes affectés par ce ver : &lt;A target="_blank" href="http://www.microsoft.com/security/incident/zotob.mspx"&gt;www.microsoft.com/security/incident/zotob.mspx&lt;/A&gt;&lt;BR&gt;Cette annonce de sécurité est disponible suivant ce lien :http://www.microsoft.com/technet/security/advisory/899588.mspx&lt;BR&gt;Les autres annonces de sécurité sont disponibles suivant ce lien : &lt;A target="_blank" href="http://www.microsoft.com/technet/security/advisory/default.mspx"&gt;http://www.microsoft.com/technet/security/advisory/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;BR&gt;&amp;nbsp;Symantec vient de publier un outil permettant de nettoyer les postes infectés : &lt;BR&gt;&amp;nbsp;&lt;A target="_blank" href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.removal.tool.html"&gt;http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.removal.tool.html&lt;/A&gt;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;Vous trouverez plus d’information sur les sites suivants :&lt;BR&gt;Network Associates:&amp;nbsp; &lt;A target="_blank" href="http://us.mcafee.com/virusInfo/default.asp?id=description&amp;amp;virus_k=135433"&gt;http://us.mcafee.com/virusInfo/default.asp?id=description&amp;amp;virus_k=135433&lt;/A&gt;&lt;BR&gt;Trend Micro:&amp;nbsp; &lt;A target="_blank" href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FZOTOB%2EC&amp;amp;VSect=T"&gt;http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FZOTOB%2EC&amp;amp;VSect=T&lt;/A&gt;&lt;BR&gt;Symantec: &lt;A target="_blank" href="http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.b.html"&gt;http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.b.html&lt;/A&gt;&lt;BR&gt;Computer Associates: &lt;A target="_blank" href="http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=43334"&gt;http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=43334&lt;/A&gt;&lt;BR&gt;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171541" width="1" height="1"&gt;</description></item><item><title>Repenser ses données ...</title><link>http://thespoke.net/blogs/dcaro/archive/2005/06/28/171534.aspx</link><pubDate>Tue, 28 Jun 2005 15:12:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171534</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171534.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171534</wfw:commentRss><description>Il m'est arrivé une mésaventure fort désagréable il&amp;nbsp;y a un peu plus d'une semaine. Je me suis fait voler mon PC portable. Avec un peu de recul, le vol du matériel en lui-même, quoique embêtant sur le coup n'est finalement pas le plus grave. C'est non seulement la perte des données qui étaient dessus qui est très impactant dans mon travail quotidien et le risque de voir de données sensibles partir dans la nature. J'ai profité de ces derniers jours pour repenser ma manière de travailler.&lt;BR&gt;&lt;BR&gt;Pour commencer, voici comme je m'étais organisé il y a quelques jours encore (avant l'évènement): pour mes mails, un PST par client / projet afin de bien séparer les données et pouvoir les transférer à un collègue si besoin. Mes documents courant sur mon bureau car c'est plus facile d'accès et ca se déplace avec le profile de l'utilisateur, le dossier "&lt;EM&gt;Mes Documents&lt;/EM&gt;" me servait à mette mes documents terminés ... une sorte de référence que je pouvais avoir n'importe ou avec IntelliMirror (vous savez cette technologie disponible dans XP qui permet de répliquer synchroniser un partage sur un serveur et en local).&lt;BR&gt;&lt;BR&gt;Le vol m'a fait prendre conscience des points suivants:&lt;BR&gt;- mes données courantes étaient sur mon disque dur et jamais répliquées sur un emplacement sur le réseau&lt;BR&gt;- les emplacements de réplication me servaient principalement à mettre des données "mortes" ou qui ne bougent pas souvent.&lt;BR&gt;- Le quota de ma boite aux lettre était rempli par ... je n'irais pas jusqu'à dire du SPAM mais beaucoup de mails non critique à mon activité de tous les jours. C'est à dire encombrée par des données qui ne servent à rien.&lt;BR&gt;&lt;BR&gt;Voici comment je me suis ré-organisé (je suis preneur de tout commentaire car j'aimerai trouver une bonne pratique sur le sujet):&lt;BR&gt;- J'ai créé dans ma boite aux lettres un dossier de plus haut niveau par client / activité (je ne peux pas mettre une capture d'écran pour des raisons évidentes de confidentialité). Chacun de ces dossiers est archivé une fois toutes les 2 ou 3 semaines (en fonction de la quantité de messages échangés sur ce sujet) vers un PST qui est propre à chaque activité. Ce PST est&amp;nbsp;quand&amp;nbsp;à lui sur le disque dur local (chemin C:\..., pas d'utilisation d'intellimirror).&amp;nbsp;En quelque sorte, ma boite aux lettres sert de tampon avant le passage dans le PST par le processus d'autoarchivage. C'est un peu fastidieux à régler au début et ca l'est d'autant plus qu'il faut le faire pour chaque dossier. J'ai d'ailleurs profité de ma position pour remonter la demande aux équipes qui travaillent sur la prochaine version d'Outlook !&lt;BR&gt;- Je n'utilise plus le bureau pour stocker mes documents courants mais j'ai placé un raccourci sur le bureau pour aller vers "Mes Documents". C'est presque le seul raccourci qui existe sur le bureau ... on devrait interdire le stockage de données sur le bureau !&lt;BR&gt;- Mes documents, c'est le lieu de stockage de mes documents les plus récents / courants. Il faut par contre s'astreinte&amp;nbsp;à une discipline d'archivage régulière pour éviter d'atteindre son quota trop rapidement. &lt;BR&gt;&lt;BR&gt;Je ne le répèterais jamais assez, il faut faire des sauvegardes régulièrement. Mais avec le mode de travail que j'ai décrit, voici comment procéder:&lt;BR&gt;- je lance un autoarchivage de ma boite aux lettres, l'ensemble des données plus anciennes de 2 ou 3 semaines passent en local sur mon disque.&lt;BR&gt;- je lance une copie de mes PST vers un CD-RW (ca me permet de réutiliser les mêmes, c'est moins cher). Attention, avec XP, NT Backup ne sais pas sauvegarder vers un CD. La fonctionnalité n'est pas implémentée et ne le sera pas avant Longhorn.&lt;BR&gt;- je fais une sauvegarde différentielle des autres fichiers de donnée dans un fichier BKF que je copie ensuite sur un CD. Une fois de temps à autre, je fais une sauvegarde complète de mes fichiers de données en local pour repartir avec une génération neuve de fichiers transactionnels.&lt;BR&gt;&lt;BR&gt;Pour terminer, cette histoire, en bon informaticien, j'avais des sauvegardes datant de&amp;nbsp;4 semaines, ce qui fait que j'ai perdu environ un mois de mails. Je souhaite adresser ici un grand merci à tout ceux qui m'ont gentiment renvoyé leurs messages.&lt;BR&gt;&lt;BR&gt;Comme je le disais, je suis preneur de vos retours d'expérience / avis afin de pouvoir en faire une best practice qui serve à tout le monde.&lt;BR&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171534" width="1" height="1"&gt;</description></item><item><title>Xbox 360 !!!</title><link>http://thespoke.net/blogs/dcaro/archive/2005/05/13/171523.aspx</link><pubDate>Fri, 13 May 2005 06:46:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171523</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171523.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171523</wfw:commentRss><description>Ca y est, je viens de voir l'event sur MTV en direct il y a&amp;nbsp;10 minute.&lt;BR&gt;On s'en doutait un peu mais c'est officiel maintenant, la prochaine console s'appelle XBox 360 !&lt;BR&gt;&lt;BR&gt;Parmis les grandes nouveautés que j'ai apprise, il semble que Microsoft se soit allié avec Samsung pour faire une console HD ! Oui, c'est une des grandes news, la Xbox 360 sera HD ... préparez vos portemonaies pour upgrader les TV.&lt;BR&gt;Les manettes sont sans fil ... à priori rien d'extraordinaire puisque la gamecube l'a .. ok, je sais, je suis un peu partial là :)&lt;BR&gt;Pour faire joli dans votre intérieur cosy, les facades de la console sont interchangables. Ca permet de mettre votre console en accord avec votre humeur du moment.&lt;BR&gt;On n'a pas vu grand chose de l'intérieur de la bête, on sait juste que c'est puissant !&lt;BR&gt;&lt;BR&gt;D'après les images ce que j'ai vu, ca va déchirer grave !&lt;BR&gt;Les amis chez qui je suis (des gens comme tout le monde) ont dit "impressive" !&lt;BR&gt;&lt;BR&gt;Il n'y a plus qu'à attendre ... dur dur.&lt;BR&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171523" width="1" height="1"&gt;</description></item><item><title>Les Security Advisory </title><link>http://thespoke.net/blogs/dcaro/archive/2005/05/12/171522.aspx</link><pubDate>Thu, 12 May 2005 20:14:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171522</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171522.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171522</wfw:commentRss><description>Entre les alertes de sécurité et l'annonce d'une vulnérabilité il y a maintenant les recommandations qui permettent de se protéger ent attendant la sortie d'un fix.&lt;BR&gt;&lt;BR&gt;Retrouvez les advisory de mai sur cette page:&lt;BR&gt;&lt;A target="_blank" href="http://www.microsoft.com/technet/security/advisory/default.mspx"&gt;http://www.microsoft.com/technet/security/advisory/default.mspx&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171522" width="1" height="1"&gt;</description></item><item><title>Nouveaux correcteurs orthographiques</title><link>http://thespoke.net/blogs/dcaro/archive/2005/04/20/171496.aspx</link><pubDate>Wed, 20 Apr 2005 19:52:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171496</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171496.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171496</wfw:commentRss><description>&lt;P&gt;Comme tous les produits, Office évolue au fur et à mesure que des bugs sont trouvés. La plupart du temps, ces bugs sont corrigés à travers un service pack ou des correctifs spécifiques (hotfix par exemple de sécurité). Office se compose des grand blocs que vous connaissez : Word, Excel, Powerpoint ... il existe aussi des blocs transverses non moins importants.&lt;/P&gt;
&lt;P&gt;Aujourd'hui, je vais vous parler du correcteur orthographique et grammatical. Il existe une mise à jour que vous pouvez télécharger gratuitement depuis le site office : &lt;A target="_blank" href="http://office.microsoft.com/fr-fr/default.aspx" target=_blank&gt;http://office.microsoft.com/fr-fr/default.aspx&lt;/A&gt; &lt;BR&gt;Sur le site, cliquez sur Téléchargement à gauche ou Rechercher des mises à jour à droite.&lt;/P&gt;
&lt;P&gt;Ammusez-vous à trouver les erreurs de correction, ca fera toujour plaisir aux développeurs :)&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Voici les pointeurs à utiliser pour télécharger directement les correctifs.&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=CA00B23F-DE7C-46DA-86BF-4F00B69EAB50&amp;amp;displaylang=fr" pathAttribute="1"&gt;Mise à jour pour le vérificateur d'orthographe et le dictionnaire des synonymes Office 2003 français (KB892258)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EDF9F3E9-B60F-425A-A25C-678B33512526&amp;amp;displaylang=fr" pathAttribute="1"&gt;Mise à jour pour le Pack d'interface utilisateur multilingue Office 2003 : vérificateur d'orthographe et dictionnaire des synonymes français (KB892258)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=70E616FE-E92B-4F64-84F8-C0BE32A7705A&amp;amp;displaylang=fr" pathAttribute="1"&gt;Mise à jour pour les Outils de vérification linguistique Office 2003 : vérificateur d'orthographe et dictionnaire des synonymes français (KB892258)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE9F4EFB-60A1-4757-9217-86F4A2B23915&amp;amp;displaylang=fr" target=_blank pathAttribute="1"&gt;Mise à jour pour le vérificateur d'orthographe Project 2003 français (KB892262)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D81B7DC7-04B8-48BC-87E7-AE7C4262FCE4&amp;amp;displaylang=fr" pathAttribute="1"&gt;Mise à jour pour le Pack d'interface utilisateur multilingue Project 2003 : vérificateur d'orthographe et dictionnaire des synonymes français (KB892262)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE9F4EFB-60A1-4757-9217-86F4A2B23915&amp;amp;displaylang=fr" pathAttribute="1"&gt;Mise à jour pour le vérificateur d'orthographe et le dictionnaire des synonymes Visio 2003 français (KB892293)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=62A3533A-7153-4C1C-816A-D2E2BF7F225D&amp;amp;displaylang=fr" target=_blank pathAttribute="1"&gt;Mise à jour pour le Pack d'interface utilisateur multilingue Visio 2003 : vérificateur d'orthographe et dictionnaire des synonymes français (KB892293)&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;User Interface for Speller and Thesaurus Settings: &lt;A target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7C3B16CF-45F3-4C24-9D55-A73BEED4E08C&amp;amp;displaylang=fr" target=_blank pathAttribute="1"&gt;Office 2003 Add-in French Spelling Checker and Thesaurus Settings&lt;BR&gt;&lt;/A&gt;&amp;nbsp;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171496" width="1" height="1"&gt;</description></item><item><title>Windows 2003 SP1 est disponible !!!</title><link>http://thespoke.net/blogs/dcaro/archive/2005/04/02/171473.aspx</link><pubDate>Sat, 02 Apr 2005 14:05:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171473</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171473.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171473</wfw:commentRss><description>Jeudi dernier (le 31 Mars ... j'ai comme l'impression qu'ils ont voulu éviter le 1er Avril) &amp;nbsp;nos amis déveoppeurs à Redmond ont finalisé le SP1 de Windows 2003 ainsi que les version 64 Bits de Windows XP et Windows 2003 !&lt;BR&gt;&lt;BR&gt;Pour le SP1 de Windows 2003, c'est une volution assez majeure en terme de sécurité avec quelques fonctionnalités assez sympatiques. &lt;BR&gt;&lt;BR&gt;Je passe la nécéssité d'authentification pour les appels DCOM et RPC (c'est la même chose que le SP2 de Windows XP). Le firewall intégré à la bonne intelligence de ne pas s'activer par défaut lors d'une mise à jour d'un serveur existant. Il sera par contre mis en place dans le cas d'une installation nouvelle (c'est à dire une installation à partir d'un CD Slipstreamé).&lt;BR&gt;&lt;BR&gt;Dans les amérliorations, je note le SCW : Security Configuration Wizard qui permet de sécuriser le serveur en fonction de son rôle (serveur de fichier, serveur Exchange, serveur web ....) et en fonction des applications installées dessus à travers une interfacce web, de stocker cette configuration dans un fichier XML et de le reprendre sur un autre serveur.&lt;BR&gt;&lt;BR&gt;Dans le cas d'Exchange, le SCW doit être utilisé avec précaution ! En effet dans le cas où Exchange n'est pas installé dans le répertoire par défaut&amp;nbsp;c'est à dire:&amp;nbsp;%program files%\exchsrvr (%program files% étant le répertoire par défaut d'installation des programmes), les clients peuvent rencontrer des problèmes d'accès à leur serveur de messagerie. Dans le détail, le SCW configure des exceptions dans le pare-feu de Windows basées sur l'application qui s'éxécute: emsmta.exe, store.exe, mad.exe. Pour ces applications, le chemin d'accès utilisé est le chemin par défaut ! il faut donc éditer les chemins d'accès lors de l'exécution du SCW.&lt;BR&gt;&lt;BR&gt;&lt;IMG src="file:///c:/poub/scw.bmp" border=0&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Attention aussi à une incompatibilité connue avec ce service pack. Si vous utilisez SFU, le système posfix ne fonctionnera plus après cette mise à jour. Pour cela, il faut installer le correctif Q838250: &lt;A target="_blank" href="http://support.microsoft.com/?id=838250"&gt;http://support.microsoft.com/?id=838250&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171473" width="1" height="1"&gt;</description></item><item><title>IE7</title><link>http://thespoke.net/blogs/dcaro/archive/2005/02/19/171388.aspx</link><pubDate>Sat, 19 Feb 2005 15:59:00 GMT</pubDate><guid isPermaLink="false">b2b995b1-9c1d-4d25-9f9c-28d53840b74c:171388</guid><dc:creator>dcaro</dc:creator><slash:comments>0</slash:comments><comments>http://thespoke.net/blogs/dcaro/comments/171388.aspx</comments><wfw:commentRss>http://thespoke.net/blogs/dcaro/commentrss.aspx?PostID=171388</wfw:commentRss><description>Ca y est, c'est public, Bill Gates l'a annoncé cette semaine à la conférence RSA, nous allons sortir un IE 7. Je n'ai pas encore beaucoup d'informations sur les nouvelles fonctionnalités qu'il apportera. Les équipes de développement se baseront sur les améliorations de XP SP2 pour améliorer la protection des utilisateurs contre tout ce que l'on peut chopper en surfant.&lt;BR&gt;La première beta est prévue pour cet été.&lt;BR&gt;&lt;BR&gt;Le chef de produit pour IE a posté la news en début de semaine : &lt;A target="_blank" href="http://blogs.msdn.com/ie/archive/2005/02/15/373104.aspx" target=_blank&gt;http://blogs.msdn.com/ie/archive/2005/02/15/373104.aspx&lt;/A&gt;&lt;BR&gt;&lt;img src="http://thespoke.net/aggbug.aspx?PostID=171388" width="1" height="1"&gt;</description></item></channel></rss>