Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Sécurité : Le gouvernement américain déconseille IE

Posté par ArBaDaCarBa (). Modéré le 30 juin 2004.
Microsoft
Internet Explorer n'en fini pas de faire des victimes. La dernière en date : Microsoft !

Le US-CERT (qui appartient désormais au fameux département de "Homeland Security"), vient de mettre à jour son alerte concernant les failles de sécurité d'IE. Sa nouvelle recommandation : "Use a different web browser" ("Utilisez un navigateur web différent").

Il manque juste un lien vers Mozilla, Firefox, Konqueror, Lynx, etc.

NdM : attention MyIE2, Avant Browser et Crazy Browser ne sont que des habillages de IE et sont donc également vulnérables aux mêmes failles de sécurité.

> Lire la dépêche (102 commentaires, moyenne: 3,7).  

Traduction rapide du dernier paragraphe :

Utilisez un navigateur différent

Il y a de nombreuses vulnérabilités importantes dans les technologies liées au modèle de zone/domaine d'IE, au modèle objet DHTML, à la détermination des types MIME et aux ActiveX. Il est possible de réduire son exposition à ces vulnérabilités en utilisant un navigateur différent, spécifiquement pour naviguer sur des sites "non sûrs". Une telle décision peut, cependant, réduire les fonctionnalités des sites qui requièrent des fonctionnalités spécifiques d'IE comme le DHTML, le VBScript, et les ActiveX. Il faut noter qu'utiliser un navigateur différent ne retire pas IE du système Windows, ni d'autres programmes qui invoquent IE, le contrôle ActiveX de navigation ou le moteur de rendu DHTML (MSHTML).


Les autres recommandations sont:
- Désactiver l'Active Scripting et les ActiveX
- Appliquer la mise à jour pour Outlook
- Lire et envoyer des emails en texte
- Garder un antivirus à jour
- Ne pas suivre les liens non sollicités

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

niarf

Posté par XtaZ () le 30/06/2004 à 18:48. (lien). Évalué à 18.

Et on pari combien que la plupars des utilisateurs vont utiliser un navigateur qui utilise le même moteur que celui d'IE? (une surcouche d'IE en fait)
genre crazy browser.. qui n'est qu'un simple IE déguisé tout fashion

moi je ne parierai pas!!

Posté par nicolinux (Jabber id, page perso, ) le 30/06/2004 à 18:55. (lien). Évalué à 4.

pourquoi tenterai t'ils (les utilisateurs desireux de changer) plus un crazybrowser qu'un mozilla, firefox ou opera???

ps: rappeleons que la pluparts de ceux qui utilise IE le font sous windows (ironie) alors lynx, konqueror, on peut oublier

Une info de derniere les fagots

Posté par Guillaume (Jabber id, page perso, ) le 30/06/2004 à 19:17. (lien). Évalué à 5.

Mon pére etant fonctionnaire, il m'a appris dernierement que le Ministére des Finances avait décidé de passer aux logiciels libres (aussi pratiques et moins onéreux).

Aprés les USA, l'Irlande, la France et autres, Microsoft a du souci a ce faire ^^

Interdire IE sur un proxy Squid

Posté par Lucas (page perso, ) le 30/06/2004 à 19:45. (lien). Évalué à 12.

Si vous utilisez Squid, il est facile d'y interdire IE pour protéger vos utilisateurs :

acl internetexplorer browser MSIE
http_access deny internetexplorer


Cela interdira tous les browsers ayant MSIE dans le User Agent de se connecter au web via le proxy.

Bien sûr, il vaut mieux utiliser un proxy transparent si vous voulez que ca soit efficace, sinon c'est facile à contourner :)

en france on a eu le même recommandation du CERT ce jour

Posté par yoconono () le 30/06/2004 à 20:18. (lien). Évalué à 6.

Le CERT-IST a envoyé un note spéciale à tous ses abonnés du même acabit ce matin. (en francais ce coup ci)

Et Outlook du même coup, non ?

Posté par Conrad Lelubre () le 30/06/2004 à 20:35. (lien). Évalué à 5.

Le gestionnaire de mail de Microsoft Outlook express récupere en partie ses failles de IE car il l'utilise pour interpreter l'HTML des messages qui en contiennent; il peut donc être soumis aux mêmes types de problemes.

Là encore les alternatives ne manquent pas, la suite Mozilla étant, à mon goût, la plus facile d'accès.

Symantec pense la même chose

Posté par Benoît Sibaud (Jabber id, page perso, ) le 30/06/2004 à 21:30. (lien). Évalué à 6.

Vu sur la liste APRIL
http://solutions.journaldunet.com/0406/040628_securite.shtml(...)
« Du code malicieux sur les pages d'accueil de grands sites Web »
Grrr pas malicieux, malveillant...

« Symantec recommande aux internautes de télécharger des navigateurs alternatifs à Internet Explorer, comme Mozilla, Opera ou Netscape qui ne sont pas ciblés par cette attaque, en attendant une mise à jour de la part de Microsoft ou des éditeurs d'antivirus. » (la mise en valeur est de moi)

Stratégie AOL (si il y a)

Posté par petit_bibi () le 30/06/2004 à 22:01. (lien). Évalué à 8.

Moi ce que je ne comprends pas et ce qui me consterne, c' est
la stratégie d' AOL.
-Ils ont racheté Netscape
-Ils financent encors Mozilla

Pourtant ils se basent toujours sur IE pour leur navigateur AOL9.
Et pour ce connecter à internet ont est obligé d'ouvrir ce navigateur sous
peine de ce faire agressé ou que l'equipe de penggy et les autres se fasse
agressée..
Rappelons nous:
http://www.peng.apinc.org/(...) (Mise en demeurre)

Un ancien abonné AOL qui à resilié récemment sont abonnement RTC illimité de 2 ou 3 ans pour free 1024 en zone non-degroupé.
P.S. Lors de mon appel pour la résilation, ils m' ont demandé pourquoi je
ne continu pas avec eux, et j' ai expliqué que même si free n' est pas forcement de bonne qualité, ils font un petit effort pour linux et en parlent.

[+] je ne sais pas s'il faut se réjouir parce que des malfrats pourrissent le net

Posté par jo7 () le 01/07/2004 à 06:59. (lien). Évalué à -6.

Non je ne le sais pas ; je n'ai pas été impacté, celà fait longtemps que j'ai "shifté" pour firesomething, et pour quitter oe.
A mon sens c'est loin d'être une bonne nouvelle pour le développement des logiciels libres ; les atteintes à la sécurité tendent toujours à resserer le contrôle et à diminuer les libertés individuelles, de manière plus ou moins efficaces mais presque toujours acceptées par la majorité silencieuse.
Les tyrans sont souvent adulés par les individus les plus faibles de la population, on le voit en Irak, on peut encore le voir en ex-URSS avec Staline,... mais évidement tout ça ne compte pas puisque c'est "IRL"...

S'agissant de la conséquence positive de la publicité qui est faites aux alternatives à IE :
- mozilla n'est pas un bon logiciel, la plus grande pub du monde ne le fera pas adopter par une majorité de gens : c'est une trop grosse bète qui fuit et a une interface antédiluvienne et surchargée, on dirait l'appartement d'une vieille fille de 50 ans surchargé de bimbeloterie dépassée. Quand osera-t-on dire au nostalgiques que... restons polis eu égard à leur grand àge (c'est mème pas sur d'ailleurs )
Quitte à prendre une "suite" il vaut mieux opera.
- sur telecharger.com, LA réfèrence grand public du net français pour les logiciels à telecharger, enfin je crois c'est le 1er cité quand on parle de ce genre de site, le premier aprés IE6, au top des téléchargement de navigateur c'est "mozilla" Firefox 0.9.
le client a toujours raison !!!

Lu sur slate.msn.com

Posté par Colin Leroy (page perso, ) le 01/07/2004 à 09:00. (lien). Évalué à 9.

Lu sur un site de Microsoft, slate.msn.com:

Are the Browser Wars Back?
How Mozilla's Firefox trumps Internet Explorer.

http://slate.msn.com/id/2103152/(...)

L'auteur (Paul Boutin, http://www.paulboutin.com/(...) , qui ne travaille pas pour Microsoft) y explique pourquoi il a changé Internet Explorer pour Firefox.
Un pas de plus...

--
Claws Mail - it bites!

Oui mais...

Posté par CopainJack (Jabber id, page perso, ) le 01/07/2004 à 11:30. (lien). Évalué à 4.

Ce n'est pas le même gouvernement americain qui nous disait qu'il y avait des Armes de Destruction Massive en Irak ?

Jolie alterte encore une fois !

Posté par Baptiste SIMON (Jabber id, page perso, ) le 01/07/2004 à 11:57. (lien). Évalué à 7.

C'est la fête des navigateurs web !!!
Bonne fête les navigateurs web !! :cb

[ http://secunia.com/advisories/11978/(...) ]

Logiciels concernés :
-------------------------
Internet Explorer 5.x for Mac
Konqueror 3.x
Mozilla 0.x
Mozilla 1.0
Mozilla 1.1
Mozilla 1.2
Mozilla 1.3
Mozilla 1.4
Mozilla 1.5
Mozilla 1.6
Mozilla Firefox 0.x
Netscape 6.x
Netscape 7.x
Opera 5.x
Opera 6.x
Opera 7.x
Safari 1.x

Dommage qu'il n'y ait pas plus d'IE qui soient concernés :c/ ;c)

--
BeTa