Quotidien Shaarli
May 18, 2022
Quand un fichier arrive sur un système, l'antivirus intercepte le fichier et le vérifie juste après qu'il ait été écrit sur disque. Et si le fichier est "infecté", l'antivirus l'efface ou le déplace. Mais il y a moyen, en exploitant les "directory junctions" (similaire aux liens symboliques sous Linux), d'intervenir juste entre le moment où l'antivirus a scanné le fichier et le moment où il le déplace.
Et comme l'antivirus tourne avec les droits maximum du système d'exploitation, on peut lui faire effacer des fichiers critiques... y compris des exécutables de l'antivirus lui-même.
Et cela semble marcher avec pratiquement tous les antivirus.
Et pas que sous Windows.
L’Union européenne souhaite actualiser la réglementation concernant la protection des mineurs. Parmi les mesures envisagées figure une nouvelle consigne qui rend obligatoire l’analyse de tous les messages, y compris chiffrés, pour traquer les contenus pédopornographiques.
Ça part peut-être d'une bonne intention, mais sachant que ce qui peut en découler arrivera nécessairement, ça sera forcément détourné par la suite pour espionner la populace et la sanctionner pour tout et n'importe quoi --> Fausse Bonne Idée