Archive for December, 2009

MS Virus Scanning Recommendations or Trend Micro FUD ?

Lot of talk today about this post on trend micro blog : http://blog.trendmicro.com/microsoft-virus-scanning-recommendations-bring-risks/

Following the recommendations does not pose a significant threat as of now but it has a very big potential of being one. Cybercriminals may strategically drop or download a malicious file into one of the folders that are recommended to be excluded from scanning or use a file name extension that is also in the excluded list.


But… Haven’t trend micro created a document about this, two years ago (march 2008), if you haven’t read it, go take a look at http://trendedge.trendmicro.com/pr/tm/te/document/OSCE_8_0_MS_File_Exclusions.pdf.

Maybe Trend researcher should look at their own whitepaper before citing some 4 years old kb article.

Au québec, même les datacenter sont construits en silo :)

Le CLUMEQ en partenariat avec Sun Microsystemsa a décidé d’utiliser une approche novatrice dans la construction de centre de données (batisé Colosus), en réutilisant un silo. Et oui, encore une fois le Québec démontre son expertise dans le développement en silo ! Je trouve le concept très intéressant, dommage qu’un centre de données sur le bord du St-Laurent soit pas très viable… sinon on venait peut-être de trouver une vocation à ceux du vieux port de Montréal.

Image SILO

Un article expliquant le fonctionnement interne (Notamment sur la gestion de la climatisation) est disponible sur le site du Data Center Knowledge.

On trouve de l’humour partout! même dans les infrastructures d’hameçonnage !

Malheureusement, il arrive souvent que les sites de phishing interceptent des informations nominatives et privées. C’est encore trop commun de faire une analyse post incident (suite à un spam, RFI ou autres) et de voir des données réelles. Par contre, il arrive quelques fois où l’arnaque est tellement évidente que plutôt que de retrouver des informations réelles nous retrouvons plutôt des informations comme ceci…

Username: So this phisher is pretty cool whats it all about? I should really spread this into the password field to make it look better when you read it, lol.
Password: So I will, so whats up, guy

Oui, il est probable que mon sens de l’humour soit un peu geek…

Migration sur nouveau serveur

Mon blog vient d’être migré sur un nouveau serveur. Il devrait être mis à jours de façon plus régulière que l’ancien. Les articles plus généraux vont continuer d’être publiés sur le blog de gestion medsécure alors que les articles plus personnels vont être publié sur celui-ci.