Attention aux macros OOo d'origine inconnue

Les dernières nouvelles du front du libre, débats et autres informations générales sur nos suites bureautiques préférées ou sur ce site, en évitant de provoquer toute polémique (troll).
Aucun support assuré ici : posez votre question dans la section appropriée.

Modérateur : Vilains modOOs

Avatar de l’utilisateur
Papayes
Membre fOOndateur
Membre fOOndateur
Messages : 4154
Inscription : 07 déc. 2005 13:55
Localisation : Vic-Fezensac dans le Gers

Attention aux macros OOo d'origine inconnue

Message par Papayes »

Bonjour,
Vu sur le forum d'ubuntu mais valant sur windows et Mac:
un virus infecte une macro d'OpenOffice...
voici ce que dit JBF
Bonjour,
ça devait arriver un jour :
La suite OpenOffice.org cible du virus-ver Badbunny
http://www.zdnet.fr/actualites/informat ... 167,00.htm
D'après l'article le ver fonctionne sur MS-Win, Linux et MacOS.
L'avis de OpenOffice.org en anglais...
http://www.openoffice.org/security/abou ... acros.html
JBF
A+
papayes
"Tout ce qui n'est pas donné est perdu"
Avatar de l’utilisateur
Dude
IdOOle de la suite
IdOOle de la suite
Messages : 25184
Inscription : 03 mars 2006 07:45
Localisation : 127.0.0.1

Message par Dude »

"Cible" tout de suite les grands mots. Cette information est bien sûr relayée partout sans donner de détail.

Le portail Dr. Dobb's nous apprend que ce virus n'est qu'une preuve de concept. Ce dernier ne circule donc pas.
En informatique, un "proof of concept" est la publication d'une faille logicielle afin de démontrer son existence et de favoriser le processus de correction de celle-ci.
Comme par hasard, cette histoire ressort quasiment un an après une autre découverte du même tonneau par Kapersky :
Premier virus pour la suite OpenOffice ?


8)
Poser une question, c'est bien. Répondre aux autres, c'est encore mieux.
Améliorez AOO et votez pour les issues
Avatar de l’utilisateur
Bidouille
RespOOnsable forum
RespOOnsable forum
Messages : 12231
Inscription : 08 nov. 2005 16:23
Localisation : Caen, France

Message par Bidouille »

De toutes les façons, ce document infecté se signale par la classique boîte de dialogue :
Image

Nous sommes donc loin d'un danger de propagation comme il y en a chez MS.

Et la règle élémentaire de sécurité qui prévaut sera toujours : n'exécutez pas de programmes dont vous ne connaissez pas la provenance.

***
idletask
Fraîchement OOthentifié
Messages : 8
Inscription : 17 juil. 2007 09:41

Message par idletask »

Je sais, c'est HS, mais...
Bidouille a écrit : [...]
Et la règle élémentaire de sécurité qui prévaut sera toujours : n'exécutez pas de programmes dont vous ne connaissez pas la provenance.
Tut tut. La règle fondamentale de sécurité qui prévaut est : ne JAMAIS être root/admin de sa machine, sauf en cas de nécessité. La règle que tu énonces vient en deuxième :wink: (et encore, même des programmes dont on connaît la provenance font parfois des belles saloperies, témoin par exemple ceci, ce qui prouve que l'incompétence des programmeurs n'est pas une exclusivité Windows)

À son crédit, OOo tourne parfaitement, sans fioritures, en tant qu'"utilisateur limité" sous Windows. Merci MS de faire de l'utilisateur de tous les PC préinstallés l'admin de la machine :roll:
[/b]
OOo 2.2.1 sur Gentoo x86
Avatar de l’utilisateur
Dude
IdOOle de la suite
IdOOle de la suite
Messages : 25184
Inscription : 03 mars 2006 07:45
Localisation : 127.0.0.1

Message par Dude »

idletask a écrit :Tut tut. La règle fondamentale de sécurité qui prévaut est : ne JAMAIS être root/admin de sa machine
Malheureusement Linux est encore (toujours) embryonnaire en tant qu'OS client tant niveau grand public qu'entreprise.
idletask a écrit :À son crédit, OOo tourne parfaitement, sans fioritures, en tant qu'"utilisateur limité" sous Windows. Merci MS de faire de l'utilisateur de tous les PC préinstallés l'admin de la machine
Certes mais c'est super contraignant au quotidien.
Poser une question, c'est bien. Répondre aux autres, c'est encore mieux.
Améliorez AOO et votez pour les issues