Aller au contenu


L'espionnage de microsoft


  • Please log in to reply
1 réponse à ce topic

#1 Etherique

Etherique

    Expert

  • Membres
  • 101 Messages :
  • Genre : Homme

Posté 09 mars 2002 à 10:36

Hello!

Je vous invite à consulter l'adresse suivante si vous ne connaissez pas :

http://membres.lycos.../espionnage.htm

Il est question de surveillance des utilisateurs de windows...

voici ce que dit le bulletin d'alerte du SGDN de nov 2001 :

1 Risque  
Divulgation d'informations personnelles et/ou confidentielles.  
2 Systèmes affectés  
Internet Explorer 5.x et 6 sous Windows 98, 98SE, Me, NT4 et 2000.  
Windows XP  
Office XP  

3 Résumé  
Internet Explorer (versions supérieures à 5), Windows XP et Office XP peuvent faire appel à un programme dénommé ``Error Reporting Tool'' (Outil de Rapport d'Erreur) pour transmettre, via internet, à Microsoft des informations de déboggage et un vidage mémoire en cas d'erreur non récupérable. Cette fonctionnalité est justifiée par Microsoft comme permettant d'accélérer le cycle de correction des problèmes.  

4 Description  
L'outil cité ci-dessus est installé par défaut avec Windows XP, Office XP et Internet Explorer 6. Il fait partie des mises à jour proposées pour Internet Explorer 5. Un vidage mémoire peut contenir tout ou partie des documents ou des pages web consultés. Cela implique potentiellement la divulgation de données confidentielles, personnelles (explicites ou sur les préférences de l'utilisateur).  

Une boîte de dialogue est présentée à l'utilisateur avant l'envoi, mais ce dernier n'est bien sûr pas systématiquement en charge de la politique de sécurité.  

5 Contournement provisoire  
5.1 Office XP  
Utiliser l'une des 2 méthodes ci-dessous :  

A l'aide de Regedit dans le menu ``Edition/Nouveau/Valeur DWORD'' :  

Rajouter les entrées suivantes avec une valeur de 1 pour chaque utilisateur dans  
HKCUSoftwarePoliciesMicrosoftOffice10.0Common :  

DWNeverUpload  
DWNoExternalURL  
DWNoFileCollection  
DWNoSecondLevelCollection  
Rajouter les entrées suivantes avec une valeur de 1 dans  
HKU.DefaultSoftwarePoliciesMicrosoftOffice10.0Common :  

DWNeverUpload  
DWNoExternalURL  
DWNoFileCollection  
DWNoSecondLevelCollection  
Télécharger et lancer le fichier :  
http://www.ciac.org/.../UnWatsonXP.reg  

5.2 Internet Explorer 5  
Dans le ``Panneau de configuration'', choisir ``Ajouter/Supprimer des programmes'', sélectionner ``Internet Explorer Error Reporting'' et cliquer ``Ajouter/Supprimer'' ou ``Modifier/Supprimer'' selon les versions de Windows.  

5.3 Internet Explorer 6 pour Windows XP, Windows XP  
Dans le ``Panneau de configuration'', choisir ``Performances et maintenance'', ``Système'', onglet ``Avancé'', bouton ``Rapport d'erreurs'' et :  

soit sélectionner ``Désactiver le rapport d'erreurs'',  
soit décocher ``Système d'exploitation Windows'' et/ou ``Programmes'' selon la politique de sécurité.  

5.4 Internet Explorer 6 (autres versions de Windows)  
Utiliser l'une des 2 méthodes ci-dessous :  

A l'aide de Regedit dans le menu ``Edition/Nouveau/Valeur DWORD'' rajouter l'entrée suivante, avec une valeur de 0, dans  
HKLMSoftwareMicrosoftInternet ExplorerMain :  
IEWatsonEnabled  

Télécharger et lancer le fichier :  
http://www.ciac.org/...UnWatsonIE6.reg  
  

6 Documentation  
Bulletin du CIAC :  
http://www.ciac.org/...ins/m-005.shtml  

Article de Microsoft ``Description and Availability of Internet Explorer Error Reporting Tool''  
http://support.micro...s/Q276/5/50.ASP  

``Microsoft Error Reporting - Data Collection Policy''  
http://watson.micros...dw/1033/dcp.asp  

Kit de ressource technique office XP ``Reporting Office Application Crashes''  
http://www.microsoft.../two/admA05.htm  

CERTA - 02/11/2001


Bon week end :wink:  

Philippe