La Pierre de Tear fait peau neuve ! L'aventure continue sur www.pierredetear.fr !

L'ancien site est a présent archivé pour la postérité et en mode "lecture seule". Vous pouvez consulter l'ensemble du contenu et des anciennes discussions du forum, mais plus créer de nouveaux topics ni écrire de nouvelles réponses.

Rendez-vous sur les nouveaux forums ici: www.pierredetear.fr/forum

N'hésitez pas à rejoindre le Discord de la Pierre de Tear en cliquant ici: Discord Pierre de Tear

- L'équipe des Admins: Klian, Owyn et DS

IE -> à la poubelle
(Sujet créé par Narishma l 30/06/04 à 11:36)
non favori





Aller en bas de page
Page suivante >>
Tous les posts
Narishma
30/06/2004 01:06
Firefly FTW!

Les chinois du FBI ont encore frappé ! Deux vulnérabilités dans IE en moins de 3 jours. Une découverte en fin de semaine dernière qui est en fait un trojan qui profite du serveur web de Microsoft (IIS) pour se propager, puis d'un trou de sécurité de IE pour infecter le PC (sous Windows bien évidemment). Le troyen enregistrait alors tout ce qui est tapé au clavier puis l'envoyait sur un serveur en Russie.
Aujourd'hui un autre troyen a été découvert qui profite de pop-ups malicieux pour s'installer sur le PC et capture les données cryptées (numéro de CB...) de la victime.

J'en ai profité pour faire une petite recherche sur les vulnérabilités de IE. La liste est trop longue , je ne met que celles découvertes en 2004 :
2004-06-24: Microsoft Internet Explorer Non-FQDN URI Address Zone Bypass Vulnerability
2004-06-22: Multiple Browser URI Obfuscation Weakness
2004-06-21: Microsoft Internet Explorer Modal Dialog Zone Bypass Vulnerability
2004-06-16: Microsoft Internet Explorer HREF Save As Denial of Service Vulnerability
2004-06-15: Microsoft Internet Explorer Wildcard DNS Cross-Site Scripting Vulnerability
2004-06-10: Microsoft Internet Explorer ADODB.Stream Object File Installation Weakness
2004-06-10: Multiple Microsoft Internet Explorer Script Execution Vulnerabilities
2004-06-07: Microsoft Internet Explorer URL Local Resource Access Weakness
2004-06-04: Microsoft Internet Explorer ITS Protocol Zone Bypass Vulnerability
2004-05-25: Multiple Vendor URI Protocol Handler Arbitrary File Creation/Modification Vulnerability
2004-05-18: Microsoft Internet Explorer CSS Style Sheet Memory Corruption Vulnerability
2004-05-15: Microsoft Internet Explorer http-equiv Meta Tag Denial of Service Vulnerability
2004-05-14: Microsoft Internet Explorer Codebase Double Backslash Local Zone File Execution Weakness
2004-05-14: Microsoft Internet Explorer Double Backslash CHM File Execution Weakness
2004-05-14: Microsoft Internet Explorer Interface Spoofing Vulnerability
2004-05-11: Microsoft Internet Explorer Unconfirmed Memory Corruption Vulnerability
2004-05-10: Microsoft Internet Explorer XML Parsing Denial Of Service Vulnerability
2004-05-10: Microsoft Internet Explorer Embedded Image URI Obfuscation Weakness
2004-04-30: Microsoft Internet Explorer Meta Data Foreign Domain Spoofing Vulnerability
2004-04-17: Microsoft Internet Explorer Object Element Data Denial Of Service Vulnerability
2004-04-12: Microsoft Internet Explorer Bitmap File Processing Denial of Service Vulnerability
2004-04-07: Microsoft Internet Explorer Remote IFRAME Denial Of Service Vulnerability
2004-04-06: Microsoft Internet Explorer Macromedia Flash Player Plug-in Remote Denial of Service Vulnerability
2004-04-06: Microsoft Internet Explorer MSWebDVD Object Denial of Service Vulnerability
2004-04-01: Microsoft Internet Explorer HTML Form Status Bar Misrepresentation Vulnerability

Conclusion : pour ceux qui ne l'ont pas déjà fait depuis longtemps, installez Firefox.
Profitez-en pour virer Outlook Express et installer Thunderbird à la place .
Eltharion
30/06/2004 01:08
Lige originaire des Marches
Avant j'avais 17 000 posts, mais ça c'était avant !

C'est sûr que Mozilla Firefox c'est 100 fois mieux, la barre d'onglets, les pop up bloqués... je reviendrai jamais sur IE.
Elbinoe
30/06/2004 07:02
Paladin chocolaté

C'est quoi la différnce enttre firefox et Mozilla 1.7 ?
DonLope
30/06/2004 07:38
<i>Doyen Ménestrel</i><br><br>

Firefox est le client Web uniquement et Thunderbird le client mail. Mozilla fait tout du sol au plafond et tu n'en as pas besoin si tu ne fais que surfer et emailer.

Vive Firefox et Thunderbird !

PS : gardez quand même IE dans un coin et patchez le, il faut le dépoussiérer de temps en temps pour accéder à certains sites qui gérent mal Firefox.
Feldwyn
30/06/2004 07:45
Un coup d'oeil... de temps en temps

Et c'est gratuit ça, FireFox?
Elbinoe
30/06/2004 08:01
Paladin chocolaté

Je confirme, l'essayer c'est l'adopter ... dommage qu'il n'y est pas IRC comme Mozilla
DonLope
30/06/2004 08:50
<i>Doyen Ménestrel</i><br><br>

Un peu que c'est gratuit !

- Mozilla pour la totale (ou pour Elann)
- Firefox pour le web
- Thunderbird pour la messagerie
- Filezilla pour le FTP
- ChatZilla pour IRC (compatible version 0.9 de Firefox a priori mais j'ai pas testé)

Allez voir "ChatZilla et Firefox et Filezilla

"Do something for the environment : dump IE !
sylesis
30/06/2004 09:32
2 bras 2 jambes 2 roues

J'suis sur Firefox, mais j'ai beau installer le plugin java, les anim flash et autres passent toujours pas, comme s'il en tenait pas compte
Note : c'est pas pour autant que je vais repasser sur IE
DonLope
30/06/2004 09:45
<i>Doyen Ménestrel</i><br><br>

Effectivement j'ai pas tout compris : le plugin Java fonctionne sur mon PC au boulot (2k) mais pas sur mon PC perso (XP).
Comme ça me fatigue de chercher et que le flash ne m'excite pas plus que ça, j'ai gardé IE dans un coin pour les cas où.
sylesis
30/06/2004 11:13
2 bras 2 jambes 2 roues

J'ai trouvé une riposte pour ca : le téléchargement d'un module Firefox permettant en un clic droit de voir la page en question sous IE.Mais bon... ce serait mieux si le plugin tournait. Moi, ca me le fait sous 2k.
Elann
30/06/2004 11:36
<b>Wolfmaster</b>

Chez moi pas de pb. J'ai très bien Flash, avec le plugin spécial Firefox de chez Macromedia, et Java (qui provoquait des crashs systématiques dans une certaine configuration avec la 0.8, pas testé encore en 0.9), mais je suis un développeur, j'ai donc le SDK 1.4.1 installé, avec le JRE qui va avec.

Do something for the environment, dump Java (*)

(*) Especially v1.4.2
Narishma
30/06/2004 12:13
Firefly FTW!

Pour toutes vos questions sur Firefox allez voir ici.

Attention, Filezilla n'a rien à voir avec Mozilla, excepté le nom qui peut porter à confusion. C'est une autre équipe qui le fait, et bien qu'il soit aussi un logiciel libre, il n'utilise pas le framework de Mozilla (XUL) et n'est pas multiplateforme (il ne marche que sous Windows).

Chatzilla est une des centaines d'extensions pour les navigateurs mozilla.

En ce qui concerne Java, les rares fois où je me retrouve sous Windows j'ai tendance à le désactiver complètement car il n'apporte pas grand chose (seuls quelques sites l'utilisent) et c'est une porte ouverte aux virus et autres troyens.
Elann
30/06/2004 13:14
<b>Wolfmaster</b>

Gné ??? Java une porte ouverte ? Je ne suis pas fan, mais quand même.

Attention, Filezilla n'a rien à voir avec Mozilla, excepté le nom qui peut porter à confusion. C'est une autre équipe qui le fait, et bien qu'il soit aussi un logiciel libre, il n'utilise pas le framework de Mozilla (XUL) et n'est pas multiplateforme (il ne marche que sous Windows).


Exact. Mais il est Open Source et si vous le voulez sous Linux, z'avez qu'à le faire ! Note : il existe également un FileZilla Server. (existe aussi pour X-Box )
Eltharion
30/06/2004 13:23
Lige originaire des Marches
Avant j'avais 17 000 posts, mais ça c'était avant !

FileZilla n'a jamais voulu marcher chez moi, il refusait toute connection. J'ai du prendre FTP expert.
DonLope
30/06/2004 13:49
<i>Doyen Ménestrel</i><br><br>

Même les FTPware en veulent à Eltharion.

I stand corrected on Filezilla Narishma.
Eltharion
30/06/2004 14:00
Lige originaire des Marches
Avant j'avais 17 000 posts, mais ça c'était avant !

Même les FTPware en veulent à Eltharion.


Et ça vous fait rire! z'êtes ben cruel mon pauv'monsieur!

Sinon FTP expert c'est pas mal, la visionneuse est pratique.
Narishma
30/06/2004 14:23
Firefly FTW!

Filezilla est un client ET un serveur FTP.

Mais il est Open Source et si vous le voulez sous Linux, z'avez qu'à le faire.


Justement les clients ftp ce n'est pas ce qui manque sous Linux. D'ailleurs t'as même pas besoin de client ftp vu que les deux principaux gestionnaires de fichiers (Nautilus sous Gnome et Konqueror sous KDE) permettent d'accèder à un ftp (ou un partage SMB ou NFS) aussi facilement que si c'était un répertoire local (et ils ne mettent pas 1 heure comme sous Windows ). Bon j'arrête là.

Java une porte ouverte ? Je ne suis pas fan, mais quand même.


Ce que je voulais dire c'est qu'il existe pas mal de troyens (comme celui-ci qui profitent de vulnérabilités de la JVM pour exécuter du code malicieux. Evidement comme ça vient de la JVM, t'es infecté quelque soit ton navigateur (si tu n'as pas un bon antivirus). Sauf si t'es pas sous Windows . Bon cette fois c'est promis j'arrête.
Elann
30/06/2004 14:42
<b>Wolfmaster</b>

D'ailleurs t'as même pas besoin de client ftp vu que les deux principaux gestionnaires de fichiers (Nautilus sous Gnome et Konqueror sous KDE) permettent d'accèder à un ftp (ou un partage SMB ou NFS) aussi facilement que si c'était un répertoire local (et ils ne mettent pas 1 heure comme sous Windows ). Bon j'arrête


Beurk. J'utilise ncftp personellement en ligne de commande.

Evidement comme ça vient de la JVM


Non, ça vient de la MS JVM, rien à voir ! Si tu installes une JVM Sun ou IBM, ça désactive par défaut la MS JVM sous IE. Suite aux accords MS<=>Sun, la MS JVM va disparaître de toute façon.
Narishma
30/06/2004 15:47
Firefly FTW!

Non, ça vient de la MS JVM, rien à voir ! Si tu installes une JVM Sun ou IBM, ça désactive par défaut la MS JVM sous IE. Suite aux accords MS<=>Sun, la MS JVM va disparaître de toute façon.


Je suis bien d'accord, mais t'en connais combien de gens toi qui installent la JVM de Sun ou IBM ?

Pour la plupart des gens, du moment que ça marche, ils ne cherchent pas à voir ce qui se fait à côté...
Elann
30/06/2004 15:53
<b>Wolfmaster</b>

Ben, les gens qui s'y connaissent un peu ...

En ce qui concerne Java, les rares fois où je me retrouve sous Windows j'ai tendance à le désactiver complètement (...)


... tu n'en fais donc pas partie

Et pour moi Java est nécessaire pour quand même pas mal de sites. Mais on doit pas fréquenter les mêmes
J'ai du l'installer pour mon père qui voulait aller sur le site des impôts pour faire sa déclaration en ligne (erreur c'est tout pourri, ça marche pas c'est de la pure merde !)

Cela dit avec le XP SP2, elle va sûrement disparaître la MS JVM Vu qu'ils désactivent de base tout ce qui est potentiellement dangereux
Aller en haut de page
Page suivante >>
Tous les posts