Commentaires : Qui est Jia Tan, et comment ce hacker a failli contrôler des millions de sites internet!

Un développeur de chez Microsoft se demandait ce qui pouvait bien causer cette demi-seconde de chargement supplémentaire dans son logiciel. Réponse : une backdoor qui aurait pu donner accès à la quasi-totalité de l’Internet connu si elle n’avait pas été découverte à temps.

https://www.clubic.com/actualite-523092-qui-est-jia-tan-et-comment-ce-hacker-a-failli-controler-des-millions-de-sites-internet.html

…par « chance », ça aurait été s’il était tombé sur le code correspondant, par hasard… Là, c’est plutôt l’intuition d’un dev chevronné qui a investigué sur cette seconde de trop.
Par contre, étant opensource, d’autres contributeurs auraient pu tomber dessus, mais si le projet est peu soutenu, en effet, alors… ^^

7 « J'aime »

Pas vraiment, car la faille n’apparaissait pas dans le code source, mais elle était injectée lors de la compilation ! Une technique élaborée et très vicieuse :smiling_imp: Comme le dit CluClu, il y a certainement un gros poisson derrière tout ça !

8 « J'aime »

Oui, vous n’avez pas tord mais cela dit, dans le monde l’informatique PERSONNE ne dit « porte dérobée » mais bien backdoor.
C’est discutable mais c’est comme ça

5 « J'aime »

Ah ouais, en effet ! Si c’est pendant la compilation… Merci pour la précision…

anglicisme.
:wink:
Et pour ma part je travaille dans un environnement anglo-saxon donc bon…

1 « J'aime »

Moi je suis dans la patisserie et je dis porte enrobée. :smile:

16 « J'aime »

AngliCisme c’est mieux si vous tenez à parler et écrire le français. Après ce sont des termes techniques et il n’est pas rare que dans certains milieux les gens n’utilisent pas la traduction. Traduction qui il faut bien l’avouer parfois est juste ridicule.
Au passage, vous faites comment avec le terme latin comme forum ?

comment peut-on injecter du code lors de la compilation ? Sauf à injecter avec des librairies foireuses ou corrompues, et dans ce cas il faudrait analyser le code source de ces librairies .

1 « J'aime »

Je pense surtout qu’on s’en fou en faite. Nos métiers tendent vers l’internationalisation, il est donc normal d’utiliser des expressions elles-aussi compréhensible à l’internationale.
Qu’on soit chinois, anglais, français, italien ou russe, backdoor parlera à tous. Porte dérobée, non.
Qu’un article traitant d’un sujet comme celui-la ayant des termes techniques internationalisés, utilise ces termes techniques… C’est du bon sens. Le pro-nationalisme n’a rien à faire la dedans

@ youmetooandyou
Si tu veux avoir des détails techniques sur toute l’affaire :
https://gynvael.coldwind.pl/?lang=en&id=782
(et pour une timeline plus résumée : https://boehs.org/node/everything-i-know-about-the-xz-backdoor)

Chacun son truc, perso je supporte pas de lire un truc technique informatique en FR.
Par exemple les liens en hhttps://learn.microsoft.com/fr-fr/
je m’empresse de mettre en-us. Par exemple, c’est illisible en FR, ça: https://learn.microsoft.com/fr-fr/sql/sql-server/failover-clusters/windows/windows-server-failover-clustering-wsfc-with-sql-server?view=sql-server-ver16
D’ailleurs ils ont pas traduit le « SQL AlwaysOn » en français, entre autres.
Et dans le code (et commentaires), tout est en anglais, on va pas créer une fonction « obtenirLeJeton » :slight_smile:
Après « porte dérobée » sur un article comme ça, ça me choque pas.

1 « J'aime »

Moins aujourd’hui, mais le nombre de mots anglais (et même russe) qui viennent du français, c’est hallucinant !

1 « J'aime »

Le latin est la racine principale de notre langue, mais ce n’est pas la seule, d’autres langues tels que l’anglais et l’arabe en font aussi partie
On peut même retrouver des mots français passés à l’anglais pour revenir ensuite au français.

Tu devrais t’intéresser à la linguistique, linguisticae sur YouTube pour n’en citer qu’un
Et comme tu le dis, mieux vaut montrer par l’exemple plutôt que de rabrouer les autres

Ci-dessous, une petite vidéo explicative et instructive sur cette faille
https://www.youtube.com/watch?v=1bjmahWPa6o

https://www.minimachines.net/actu/la-menace-xz-ou-comment-le-ciel-a-failli-tomber-sur-nos-tetes-125967

Ouah, on a là le début d’un excellent synopsis de thriller complotiste comme je les aime !