Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Attaques de FireFox


ipl_001

Messages recommandés

Bonsoir à tous,

 

Merci à TheSentinel, administrateur et webmestre de Gladiator, qui attire l'attention sur un document de Silicon.com : "'How to attack Firefox' code appears on the net" par Joris Evers - http://software.silicon.com/malware/0,3800...39152702,00.htm

( http://gladiator-antivirus.com/forum/index...showtopic=29266 )

La rançon du succès !

Lien vers le commentaire
Partager sur d’autres sites

Re IPL. Il me semble que ces failles ont été corrigées dans la dernière version 1.0.7 du Fox (dont la faille IDN dont nous avons déjà parlé sur le forum il y a quelques temps).

 

Tu devrais leur offrir une version sécurisée :P

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir megataupe,

 

Tout à fait !

 

Je voyais dans cet article, moins les vieilles failles de FireFox ou autres, que le fait que des pages Web faisait maintenant état des possibilités d'attaques du système à travers FF !

 

Souviens toi que ce sont aussi et surtout les vieilles failles d'IE/Windows qui sont le splus juteuses (et même sur les systèmes professionnels, je suis bien placé pour le dire)

Lien vers le commentaire
Partager sur d’autres sites

Invité grenouille

Bonsoir à vous,

 

 

Et pourtant, s'il y a bien un logiciel sur son pc qui ne doit en aucun cas souffir de failles, c'est bien le navigateur.

1- parce qu'il est contact quasi direct avec le net ;

2- parce qu'il fait la jonction net--->système d'exploitation ;

3- parce que tout le monde en utilise un.

 

J'utilise pour ma part le proxomitron et un filtre particulier spécialement concocté par par un passionné de la sécu (un parano quoi :P) répondant au doux pseudo de kye-u.

 

Ce type corrige tout les exploits et vulnérabilités des principaux navigateurs (firefox biensûr, opera et ie) dès leur diffusion et avec une efficacité "sans faille".

 

Pour ceux que ça intéresse, voir ici :

http://kyeu.hostingzero.com/proxo/downloads.php?id=cfgpacks

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

J'utilise pour ma part le proxomitron et un filtre particulier spécialement concocté par par un passionné de la sécu

Je pense que SpyBlocker jour le même rôle que The Proxomitron.

 

Quelles sont les différences?

 

The Proximitron n'est-il pas plus délicat à configurer?

 

Cordialement.

Lien vers le commentaire
Partager sur d’autres sites

Invité grenouille

Bonjour saclès,

 

Bonjour,

Je pense que SpyBlocker jour le même rôle que The Proxomitron.

 

Quelles sont les différences?

 

 

 

Si je devais employer une formule pour comparer les 2, je dirais peut-être ceci : tout ce que fait spyblocker, proxomitron le fait aussi. En revanche tout ce que fait proxomitron, spyblocker n'est pas capable de le faire.

 

Je pense que ça résume assez bien la différence entre les 2.

 

Proxomitron est entièrement "customisable" (grâce à l'adjonction de filtres en tout genres écris par soi-même ou par d'autres) ce qui n'est pas le cas de spyblocker.

 

Et derrière, il y a une communauté d'utilisateurs toujours active et prête à aider celui qui en a besoin...un peu dans le même esprit que l'open source.

 

The Proximitron n'est-il pas plus délicat à configurer?

 

Pas particulièrement.

 

Il s'installe comme un autre programme ensuite tu choisis la config qui te semble la plus appropriée et tu coches les lignes qui t'intéressent. Simple quoi.

 

La "difficulté" réside peut-être dans l'installation des filtres. Mais si tu utilises firefox et quelques extensions, c'est à peu près le même principe...

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Grenouille, bonjour à tous :P . Pour ceux qui seraient intéressés par une utilisation du proxomitron, un site fort bien fait est à consulter en premier :

 

http://www.lipsheim.org/foret/proxomitron.htm

 

pour ceux qui voudraient essayer un clone allégé du proxo en français, il existe aussi proximodo :

 

http://www.framasoft.net/article3622.html

 

Bon amusement :P

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Je suis en train de tester The Proxomitron.

 

Dans les paramètres de connexion de FF

- J'ai choisi : Configuration manuelle du proxy >>> Proxy HTTP 127.0.0.1

- J'ai effacé le contenu de "Pas de Proxy pour"

 

Questions:

1) Dans les paramètres de connexion de FF, dois-je indiquer quelque chose dans Port (sur la ligne HTTP)? Edit : j'ai trouvé, je dois indiquer 8080.

2) Toujours dans les paramètres de connexion, dois-je cocher "Utiliser le même proxy pour tous les protocoles"?

3) Comment savoir si The Proxomitron "travaille" (avec SpyBlocker, on a un tableau de chasse et un clignotement dans le systray qui attestent du fonctionnement)?

4) Dans la fenêtre de The Proxomitron, j'ai l'indication "Active connection 00". Est-ce normal?

 

D'avance, merci pour vos éclaircissements.

 

Cordialement

Modifié par Sacles
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...