Forums Zebulon.fr: Microsoft - la sécurité du client d'abord (lol) - Forums Zebulon.fr

Aller au contenu

Microsoft - la sécurité du client d'abord (lol) Noter : -----

#1 L'utilisateur est hors-ligne   Myki 

  • Modérateur
  • Voir le blog
  • Groupe : Modérateur [Myki]
  • Messages : 4974
  • Inscrit(e) : 30-avril 01

Posté 25 avril 2002 - 08:55

Comment Microsoft compare une faille très dangereuse et un bug sans prob.
C'est vraiment hallucinant.

Voici une faille de taille, et pire qu'un virus :
http://www.vnunet.fr/actu/article.htm?nume...date=2002-04-18


777, vive billou
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   -STARWING- 

  • Power Member
  • Groupe : Membres
  • Messages : 156
  • Inscrit(e) : 29-mai 01

Posté 25 avril 2002 - 11:53

Microsoft lui aurait répondu que, pour exploiter la faille, il fallait que l'auteur malveillant "oblige" l'internaute à faire un retour en arrière, ce qui ne constituerait pas un scénario à risque pour les utilisateurs qui se servent correctement de leur navigateur.

Je conaissait dja l'histoire mais franchement y'a des pieds au cul qui se perde :P

PS: ca fais déja bientot un mois que cette faille est signalé sur le net donc il dois y avoir maintenant pas mal de vrais pieges installés par ci par la...

Pour la premiere fois je laisse un antivirus en tache de font :-(

Va s'magner le cul bilou ? :-P
0

#3 L'utilisateur est hors-ligne   automne 

  • Godlike Member
  • Groupe : Membres
  • Messages : 2316
  • Inscrit(e) : 21-septembre 01

Posté 26 avril 2002 - 12:32

utilisez d'autres navigateurs. IE n'est pas tout dans la vie !
Perso ca doit faire 6 mois que j'ai po lancé IE. Je ne m'en porte pas plus mal pour autant.

Automne
0

#4 L'utilisateur est hors-ligne   KewlCat 

  • Modérateur
  • Groupe : Modérateur [KewlCat]
  • Messages : 26695
  • Inscrit(e) : 04-décembre 00

Posté 26 avril 2002 - 01:24

Citation

Microsoft lui aurait répondu que, pour exploiter la faille, il fallait que l'auteur malveillant "oblige" l'internaute à faire un retour en arrière, ce qui ne constituerait pas un scénario à risque pour les utilisateurs qui se servent correctement de leur navigateur.

Je conaissait dja l'histoire mais franchement y'a des pieds au cul qui se perde  :roll:  

PS: ca fais déja bientot un mois que cette faille est signalé sur le net donc il dois y avoir maintenant pas mal de vrais pieges installés par ci par la...

Pour la premiere fois je laisse un antivirus en tache de font  :cry:  

Va s'magner le cul bilou ?  :x

C'est pas compliqué d'obliger qqu'un à appuyer sur back... tu chopes son HTTP_REFERER, si c'est son premier chargement tu n'inclus pas les ActiveX foireux et tu le rediriges au bout de 3 secondes (pour bien l'énerver) sur une page locale de son disque (n'importe quel file:///C:|/ fera l'affaire) histoire que le niveau de sécurité tombe à zéro (page locale = sécurité, forcément, c'est paramétré toujours pareil !), vu qu'il a vu apparaitre la page qui l'interesse, il a compris qu'il a chargé un autre truc entre temps, donc IL VA FORCEMENT appuyer sur Back pour y revenir : avec le HTTP_REFERER, tu sais d'où il "revient" et tu lui fais charger tout ce que tu veux comme ActiveX merdique, il n'aura aucun message, puisque la sécurité sera toujours au plus bas...
Faut pas avoir fait St Cyr pour y penser, quand même...
Ptain, y'a des fois, je pourrais presque écrire des articles pour Hackerz Voice :-)))
(désolé)
"Le formatage est le dernier refuge de l'incompétence" (Adapté de Isaac Asimov)

Image IPB Image IPB Image IPB Image IPB
0

#5 L'utilisateur est hors-ligne   -=GenesiS=- 

  • Godlike Member
  • Groupe : Membres
  • Messages : 2245
  • Inscrit(e) : 16-septembre 01

Posté 26 avril 2002 - 03:37

:-P :-( si javais billou en face de moi :P

nan mais jvous jure

kewlcat jte vois bien la bas :-P
Image IPB
0

#6 L'utilisateur est hors-ligne   Bazuzeus 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1817
  • Inscrit(e) : 09-avril 02

Posté 26 avril 2002 - 07:25

euuu, d'abord ca fait wouitte mille ans que c'est connu, ensuites il y a moyen d'automatiser ca (refresh, history back, et basta), et il y a mieux vu qu'on peut (qu'on pouvait, ca a été modifié avec les nouvelles versions d windows) mettre une fonction qui rajoute une exécution automatique au démarage de win qui... freeze windows (seule solution, démarer en mode sans échec et virer le raccourcis vers file:c:concon par ex)...
Des virus à deux balles, des failles à la *** et des absurdité dans Windows, dire qu'il y en a c'est comme dire que l'eau ca mouill et que le feu ca brûle.... et c'est pas près de changer :P (au passage, des faille il y en a même dans Unix* hein, il n'y a pas d'OS parfait)

*premier virus connu était sous Unix (créé par un employé viré), premier Worm connu était sous Unix aussi :-(

Tiens, quand je tente le test sur la page en question, moi j'ai ca:
Image IPB

marche bien AVP quand même :-P
0

#7 L'utilisateur est hors-ligne   -STARWING- 

  • Power Member
  • Groupe : Membres
  • Messages : 156
  • Inscrit(e) : 29-mai 01

Posté 26 avril 2002 - 01:21

KewlCat : Ct pas la peine de m'expliquer tous ça hein :P

T'as du mal comprendre ma phrase, les pieds au cul c chez cro$oft que ca se perd ! :-(
0



Réponse rapide

  

Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Formation CCNP VOIP / Sécurité
formation dans le but de passer la certification CCNP VOIP ou sécurité
christian95100 
  • 0 réponses
  • 80 vues
Sujet ouvert (nouvelles réponses) Versions Microsoft Visual C++ abracadabra75 
  • 0 réponses
  • 139 vues
Sujet ouvert (nouvelles réponses) Microsoft Security Client
Impossible d'installer Microsoft Security Essentials
olivier  
  • 1 réponses
  • 191 vues
Sujet ouvert (nouvelles réponses) [Résolu] Connectify et sécurité d'un réseau
Est -ce une solution sécurisée ?
Pilmot 
  • 4 réponses
  • 326 vues
Sujet ouvert (nouvelles réponses) Samba sur redhat - PC Client Seven NoxAdmin78 
  • 5 réponses
  • 497 vues
Sujet ouvert (nouvelles réponses) Microsoft Outlook et mon PC sous Vista
Petit souci
cancer2389 
  • 10 réponses
  • 781 vues
Sujet ouvert (nouvelles réponses) Microsoft Word – Problème copier / coller CdM 
  • 1 réponses
  • 365 vues
Sujet ouvert (nouvelles réponses) [Résolu] Microsoft Word Starter
Word ne s'ouvre plus
Karine974 
  • 4 réponses
  • 444 vues
Sujet ouvert (nouvelles réponses) Gestionnaire Microsoft Office jyrhunn 
  • 3 réponses
  • 383 vues
Sujet ouvert (nouvelles réponses) [Résolu] Lien hypertexte dans Microsoft Word Starter Office 2010
Cette opération a été annulée à cause ... :-(
amphora 
  • 2 réponses
  • 434 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr