Derniers journaux de boklm :
- [02/07@10:50] Bush vainqueur en 2004 ??
- [22/06@20:54] Why You Should Dump Internet Explorer
- [06/06@19:08] Ils faudrait qu'ils se mettent d'accord chez Sun !
- [17/05@22:45] Pour les galleries de photos ...
- [15/05@20:03] IE toujours vulnerable !
- [06/05@18:28] Votons une loi pour interdire l'IRC definitivement !!
- [04/05@12:04] ReactOS et AbiWord
- [03/05@18:09] Une faille dans OpenSSH ?
- [02/05@21:34] Tous vulnérables ?
- [27/04@19:47] The End of the Internet
- [23/04@21:24] g00gl3
- [22/04@10:24] ok ?
- [09/04@09:05] Combien de temps pour Sun ...
- [06/04@22:54] Pour ceux qui ont un chat
- [27/03@02:11] Chernobyl maintenant
- [25/03@11:23] Pegasos
- [22/03@18:34] Pierre Tramo fanclub
- [19/03@20:53] Bill Gates bientot maitre du monde ?
- [19/03@18:48] Google Bombing
- [19/03@11:10] Votre avis sur Suse
Journal : Encore d'autres vulnerabilités dans Internet Explorer !
Posté par boklm (page perso, ) le 04 juillet 2004Et c'est comme ça qu'on se retrouve quelques heures après l'annonce du patch de MS avec une nouvelle attaque qui n'utilise pas ADOBD.Stream (et donc fonctionne encore avec le dernier patch de MS).
Ca en parle ici sur full-disclosure :
http://lists.netsys.com/pipermail/full-disclosure/2004-July/023397.(...)
Et avec une petite demo ici :
http://62.131.86.111/security/idiots/malware2k/installer.htm(...)
Si ils ne se décident pas a régler le problème a la source, ça risque de durer longtemps comme ça :)
Enfin la façon la plus simple de corriger le problème ça reste quand meme d'arreter d'utiliser IE. Malheureusement beaucoup gens ne sont pas au courant de ce genre de choses, et continuent de l'utiliser.
> Lire le journal (6 commentaires, moyenne: 4,8).
Demo
> Et avec une petite demo ici
J'en ai marre des démos optimisées pour IE :-(
-
[^]Re: Demo
Posté par Rin Jin (page perso, ) le 04/07/2004 à 15:09. (lien). Évalué à 5.Ca c'est la faute des autres navigateurs. Si les équipes de Mozilla, conk et autres n'étaient pas aussi long à intégrer toutes ces magnifiques features on pourrait nous aussi profiter de ces pages :c)
--
"On obtient plus de chose en étant poli et armé qu'en étant juste poli" Al Capone
Conséquences......
Malheureusement beaucoup gens ne sont pas au courant de ce genre de choses, et continuent de l'utiliser.
Ceux qui ne sont pas au courant de ca non seulement ils continuent d'utiliser windows
mais en plus ils ont des versions loins d'être a jour
parce que ceux qui mettent a jours souvent voient qu'il y a bcp de failles de secu :)
Ces patches graves
C'est pas grave pour Microsoft, au contraire : si ils sortent de moins en moins de correctifs (je parle de VRAIS correctifs) pour leurs logiciels de cette génération, c'est peut-être aussi parceque la toute prochaine (c'est beaucoup dire, mais bon...) version de Windows est à l'horizon (encore un peu d'ironie...) et l'explorateur actuel n'y aura certainement plus sa place : soitil aura été complétement réécrit, soit il n'y aura plus d'explorateur semblable à ce qui existe actuellement (je surestime peut-être un peu Microsoft là ;-) ). Ce serait, somme toute, une évolution assez logique et tout à fait dans la lignée directe de leurs pratiques commerciales depuis environ une dizaine d'années (voire plus mais je n'en sais rien).
Donc non, ça ne risque pas de durer longtemps comme ça : ça ne durera que jusqu'à la prochaine sortie de Windows et ça recommencera quelques mois après.
-
[^]Re: Ces patches graves
Posté par Obsidian () le 04/07/2004 à 16:23. (lien). Évalué à 3.Donc non, ça ne risque pas de durer longtemps comme ça : ça ne durera que jusqu'à la prochaine sortie de Windows et ça recommencera quelques mois après.
C'est-à-dire que tout le monde ne va pas migrer d'un coup vers la nouvelle génération ... De nombreux postes vont rester en l'état, avec les failles qui les accompagnent.
Ceci dit, une chose est vraie: Microsoft risque de transformer cet inconvénient en avantage en disant « Achetez notre nouvelle version, elle est encore plus sécurit » et beaucoup de gens vont encore se faire avoir, en pensant qu'une faille de sécurité est une fatalité.

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.