<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HackChasers &#187; Microsoft</title>
	<atom:link href="http://www.hackchasers.com/category/securite/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackchasers.com</link>
	<description>update(browser.user.mind,dump(mind)+dump(hackchasers));</description>
	<lastBuildDate>Thu, 12 Jan 2012 22:54:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Outrepasser l&#8217;UAC de Windows possible avec une faille récente</title>
		<link>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/</link>
		<comments>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/#comments</comments>
		<pubDate>Sun, 28 Nov 2010 17:15:34 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Securité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=345</guid>
		<description><![CDATA[Une faille touchant Windows Vista et 7, permet d&#8217;outrepasser le contrôle du compte utilisateur (User Account Control), et par conséquent d&#8217;exécuter des instructions que seuls les comptes administrateurs [..]]]></description>
			<content:encoded><![CDATA[<p>Une faille touchant Windows Vista et 7, permet d&#8217;outrepasser le contrôle du compte utilisateur (User Account Control), et par conséquent d&#8217;exécuter des instructions que seuls les comptes administrateurs peuvent exécuter tout en ayant un simple compte utilisateur.</p>
<p>La faille se trouve plus exactement dans le fichier Win32k.sys et plus précisément dans la fonction NtGdiEnableEUDC, qui était sensible aux attaques de type buffer overflow, et donc pouvait altérer d&#8217;autres zones mémoires susceptibles de provoquer une élevation de droits.</p>
<p>La faille a été trouvée par une société qui s&#8217;appelle PrevX, et a contacté Microsoft pour patcher la faille. Cette dernière a publiée une vidéo de démonstration que vous pouvez voir ci-dessous :</p>
<p><embed height="350" width="425" bgcolor="#000000" wmode="transparent" scale="noborder" quality="high" allowscriptaccess="never" pluginspage="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash" src="http://www.youtube.com/v/LKCKKYjm1Nw" type="application/x-shockwave-flash"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seven, Eight, Nine &#8230;</title>
		<link>http://www.hackchasers.com/annonces/seven-eight-nine/</link>
		<comments>http://www.hackchasers.com/annonces/seven-eight-nine/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 16:07:19 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[Annonces]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windaube]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows8]]></category>
		<category><![CDATA[Windows9]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=226</guid>
		<description><![CDATA[Après Windows Seven, on parle déja de Windows 8, d&#8217;ailleurs Microsoft avait commencé le développement de Windows 8 avant même la sortie de Windows 7, Windows 7 qui [..]]]></description>
			<content:encoded><![CDATA[<p>Après Windows Seven, on parle déja de Windows 8, d&#8217;ailleurs Microsoft avait commencé le développement de Windows 8 avant même la sortie de Windows 7, Windows 7 qui rappelons le a été accueilli par une large satisfaction des utilisateurs, d&#8217;une part, il consomme moins de mémoire que son grand-père XP, sa sécurité a été nettement renforcée, et d&#8217;autre part, le look&#8217;n'feel a été très bien travaillé, tout en prenant compte de la consommation de mémoire, Microsoft avait annoncé qu&#8217;il tournerait même sur les systèmes embarqués sans problème. </p>
<p>Windows 8 serait la première version de Windows à ne pas intégrer le support des processeurs 32-bit, tous au 64, hourra, mais on parle aussi d&#8217;une version 128-bit, qui tournera sur les architectures 128, avec des instructions processeurs de la génération 64, donc, ça sera du 128 à tout prix, même si les instruction destinés aux architectures 128 ne sont pas encore standardisés, claires et finalisés, tout de même le support du 128 restera incertain, mais ce qui est sûr, c&#8217;est que Windows 9, aura une version 128.</p>
<p>D&#8217;après la video ci-dessous, Windows 8 utilisera beaucoup de fonctionnalités qui proviennent tout droit de Seven, d&#8217;ici là, le tactile se développera aussi, donc il faut s&#8217;attendre à des interactions homme-machine au delà de la souris et du clavier, notamment le multitouch et le brain-control, les deux seront sans doute des interfaces très utilisés dans les prochains futurs systèmes.</p>
<p>La sortie de Windows 8 n&#8217;a pas été prévu pour une date exacte, mais les rumeurs parlent de 2012 en vrac, comme ça, on verra, pour l&#8217;instant, on attend le déclin de Vista, avec un autre petit coup d&#8217;un Service Pack 3, et hop un SP1 pour marquer la montée de Seven avant qu&#8217;il ne commence à se décliner à son tour.</p>
<p><object width="400" height="220"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=4255076&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=4255076&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="220"></embed></object>
<p><a href="http://vimeo.com/4255076">Copenhagen User Experience</a> from <a href="http://vimeo.com/user1431152">Copenhagen Concept</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/annonces/seven-eight-nine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Vs. China (1st Round)</title>
		<link>http://www.hackchasers.com/annonces/google-vs-china-1st-round/</link>
		<comments>http://www.hackchasers.com/annonces/google-vs-china-1st-round/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 16:32:55 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[Annonces]]></category>
		<category><![CDATA[failles]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[InternetExplorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Cyberattack]]></category>
		<category><![CDATA[Cybercriminalité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=194</guid>
		<description><![CDATA[Google change de dialogue, et surtout de comportement vis à vis de la Chine, en fait, Google jusque là coopérait avec la censure chinoise, en censurant ses propres [..]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Tian'anmen symbole de la rebellion Chinoinse" src="http://farm4.static.flickr.com/3573/3642417791_8342ffacc1.jpg" alt="" width="302" height="202" /></p>
<p>Google change de dialogue, et surtout de comportement vis à vis de la Chine, en fait, Google jusque là coopérait avec la censure chinoise, en censurant ses propres résultats, mais depuis quelques jours, la censure est levée, et les chinois peuvent désormais accéder aux résultats qui étaient tant censurés, Google a posté <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html" rel="nofollow" target="_blank">un article</a> sur son blog officiel, disant que cette nouvelle politique est une réponse aux attaques menées par des pirates Chinois qui travaillent pour le gouvernement de Pékin.</p>
<p>Des ingénieurs de Google ont réussi à hacker un serveur Taïwanais qui selon eux est à l&#8217;origine des attaques Chinoises, et selon leur analyse, les Chinois ont accédé à plusieurs infrastructures de firmes Américaines tel que Adobe Systems, et Symantec, au total plus d&#8217;une dizaine de sociétés ont été hackés, Google ajoute que les chinois ont mis la main sur des projets confidentielles dont la propriété  intellectuelle revient à Google, et du coup <em>&laquo;&nbsp;THEY GOT SO DAMN MAD !&nbsp;&raquo;</em> qu&#8217;ils ont renoncé à la censure.</p>
<p>Que va-t-il se passer ensuite ? La Chine bloquera t-elle l&#8217;accès à Google ? ce qui est sûr c&#8217;est que des tensions fortes sont actuellement entre les USA et l&#8217;empire Chinoise, l&#8217;administration Obama, ne sait plus quoi faire non plus, mais dit qu&#8217;elle va apporter une réponse au sujet dans les jours qui viennent, à noter que la maison blanche à montrer son soutien à la firme Californienne.</p>
<p>Selon un rapport, l&#8217;attaque serait baptisé &laquo;&nbsp;Operation Aurora&nbsp;&raquo; et aurait utilisé une nouvelle faille de IE selon McAfee,  actuellement les ingénieurs de Google et de Microsoft travaillent ensemble pour réparer la faille.</p>
<p>Serait-elle une annonce du début de la première CWW ? Cyber World War =)</p>
<p>Une affaire à suivre &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/annonces/google-vs-china-1st-round/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Microsoft et les données de bruteforcing</title>
		<link>http://www.hackchasers.com/securite/microsoft-data-bruteforce/</link>
		<comments>http://www.hackchasers.com/securite/microsoft-data-bruteforce/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 11:57:24 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Securité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=57</guid>
		<description><![CDATA[Microsoft à rendu publique des données sur une recherche, analysant les essais de connexion sur un faux serveur FTP, et en récoltant ces données ils ont pu mettre [..]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Vérificateur de mot de passe" src="http://img16.imageshack.us/img16/963/checkerj.jpg" alt="" width="357" height="72" /></p>
<p>Microsoft à rendu publique des données sur une recherche, analysant les essais de connexion sur un faux serveur FTP, et en récoltant ces données ils ont pu mettre une liste des noms d&#8217;utilisateur les plus utilisés et ainsi que le passwords.</p>
<p><a href="http://blogs.technet.com/mmpc/archive/2009/11/27/do-and-don-ts-for-p-w0rd.aspx" rel="nofollow" target="_blank">L&#8217;article</a> en se basant sur ces informations, vous aidera à mieux choisir une combinaison username/password quasi-incrackable, ainsi les noms d&#8217;utilisateurs les plus utilisés sont <em>Administrator(136971)</em><em> </em>et <em>Administrateur(107670)</em> suivis par <em>admin(8043)</em> la suite du top 10 est sur l&#8217;article.</p>
<p>Les mots de passes les plus essayés sont <em>password(1188) </em>et <em>123456(1137)</em> en deuxième lieu, suivis par <em>#!comment:(248)</em> .</p>
<p>Comme conclusion, les chercheurs vous recommandent de mettre un mot de passe d&#8217;un minimum de 8 caractères, dont la combinaison par défaut n&#8217;a aucun sens dans aucune langue humaine, ainsi que l&#8217;usage des majuscules et minuscules dans le mot de passe, en passant par les caractères spéciaux pour sécuriser le tout.</p>
<p>Il ne faut pas oublier de changer son nom d&#8217;utilisateur en un nom moins commun, parceque selon les chercheurs, si le hacker a votre nom d&#8217;utilisateur c&#8217;est la moitié du boulot faite.</p>
<p>Pour finir Microsoft à <a href="http://www.microsoft.com/protect/yourself/password/checker.mspx" rel="nofollow" target="_blank">un vérificateur en ligne</a>, qui vérifiera la force de votre mot de passe en se basant sur ce qu&#8217;on vient de dire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/microsoft-data-bruteforce/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>XSS : Faille fatale dans IE8</title>
		<link>http://www.hackchasers.com/securite/microsoft/xss-faille-fatal-dans-ie8/</link>
		<comments>http://www.hackchasers.com/securite/microsoft/xss-faille-fatal-dans-ie8/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 22:51:50 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[InternetExplorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[IE9]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Windaube]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=38</guid>
		<description><![CDATA[Une faille flagrante de IE8 qui peux mètre cet navigateur a la poubelle, ca consiste a mettre des site sécurisé par leur concepteur dans le risque d'être piraté avec des failles XSS,  un site déjà sécurisé ? Oh oui ! Même des sites les plus sécurisé par leur constructeur peuvent être défaillant avec la nouvelle interprétation d’IE8, beaucoup se demande pourquoi une telle faille ? Comment peu on lancer une nouvelle version avec un tel bug dévalorisant... ? <a href="http://www.hackchasers.com/securite/microsoft/xss-faille-fatal-dans-ie8/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p>Une faille flagrante de IE8 qui peux mettre envoyer navigateur à la poubelle, cela consiste à mettre des sites sécurisés par leur concepteur dans le risque d&#8217;être piraté avec des failles XSS,  un site déjà sécurisé ? Oh oui ! Même des sites les plus sécurisé par leur constructeur peuvent être défaillant avec la nouvelle interprétation d’IE8, beaucoup se demandent pourquoi une telle faille ? Comment peut-on lancer une nouvelle version avec un tel bug dévalorisant&#8230; ?</p>
<p>Les développeurs de Microsoft se défendent en disant que c&#8217;est une implémentation d&#8217;un nouvel système pour sécuriser l&#8217;utilisateur n&#8217;importe quelle faille XSS &#8230;</p>
<p>C&#8217;est un système de réécriture des pages, avec une technique qui consiste a coder la page retourné avec un codage connu de telle sorte que les caractères dangereux sont remplaçés par d&#8217;autres inoffensives . De cette façon l&#8217;utilisateur peut être sûr qu&#8217;il sera protégé même des sites déjà vulnérables à des attaques XSS sur d&#8217;autres navigateurs.</p>
<p>Un des portes-parole de Google à confirmé qu&#8217;il existe une faille signifiante mais il n&#8217;a pas donné plus de détail.</p>
<p>Microsoft est entrain d&#8217;enquêter pour  résoudre le problème mais en attendant ils ont demandé aux webmasters de désactiver ce système temporairement  (En ajoutant la réponse en-tête &laquo;&nbsp;X-XSS-Protection: 0&#8243;), mais la plupart des sites web n’ont pas réagis. Un test de Top50 sites les plus visité dans le monde a montré que seul les sites de Google ont désactivé cette protection. Ceci mène a se poser beaucoup de questions &#8230;</p>
<p>Voici un exemple de ce bug, même dans Yahoo  le 3eme site mondial dans le top d’alexa : <a href="http://search.yahoo.com/search?p=test%3Cscript%3E&amp;toggle=1&amp;cop=mss&amp;ei=UTF-8&amp;fr=yfp-t-701">Yahoo !</a></p>
<p>Désormais Microsoft peut avoir des difficultés pour mètre en valeur son navigateur,  sachant qu’ils n’ont pas encore résolu le bug, et vu que leur concurrent Mozilla Firefox  dispose de ce système avec le fameux plugin <a href="http://noscript.net">NoScript</a>.</p>
<p>Mais un IE9 apparaît tout doucement dans l&#8217;horizon, avec des performances prometteuses !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/microsoft/xss-faille-fatal-dans-ie8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

