Nos Partenaires

Stages de survie CEETS

Auteur Sujet: Nouvelle faille de sécurité de MS-Internet Explorer  (Lu 5024 fois)

16 décembre 2008 à 19:36:17
Lu 5024 fois

jilucorg


Pour ceux et celles qui s'obstineraient encore à utiliser MS-Internet Exploreur (::)), warning ! Ci-dessous une petite compil des dernières news (16/12) :

La semaine dernière une faille critique, non corrigée, d'Internet Explorer 7 était révélée. Selon Microsoft, elle faisait déjà alors l'objet d'exploitations pour des attaques Web. La vulnérabilité a depuis pris de l'ampleur. En effet, elle ne concerne plus exclusivement la version 7 du navigateur, mais également IE 5.01 avec le Service Pack 4, IE 6 avec ou sans le Service Pack 1 et enfin la beta 2 d'IE 8. Microsoft parle également de hausse très importante des attaques tout en déclarant que jusqu'à présent seul IE7 a été visé.

Elle permettrait l'exécution de code à distance, comme l'installation d'un logiciel malveillant sans autre intervention de la part de l'utilisateur que la visite d'un site internet. Et si la vulnérabilité est présentée comme critique c'est parce qu'elle ne nécessite pas d'intervention de l'utilisateur pour être exploitée. Microsoft travaille actuellement au développement d'un correctif. Ce dernier pourrait même être disponible en dehors du cycle habituel de mise à jour de l'éditeur. A défaut, aucun patch ne sera accessible avant le 13 janvier 2009.

L'éditeur recommande dans le paramétrage du navigateur (options Internet, onglet sécurité) de passer le niveau de sécurité à "haut". Le déclenchement d'un ActiveX ou de tout script provoquera alors l'affichage d'un message d'alerte sur le poste. Microsoft conseille également d'activer la fonction DEP (Data Execution Prevention) de l'OS dans les options de performance. La firme de Redmond invite les webmasters à se prémunir des injections SQL qui servent à infecter ces derniers et tente de minimiser leur nombre en attendant de publier un correctif, dans un délai non communiqué, sans pour autant attendre les mises à jours mensuelles.

Découverte la semaine dernière, la faille aurait été largement exploitée, puisque près de 6 000 sites internet étaient infectés samedi et ce nombre serait en rapide progression, d'après le spécialiste de la sécurité TrendMicro.


Sinon, on peut très facilement éviter ces problèmes à répétition, spécifiques des logiciels de la marque, et du même coup en profiter pour obtenir bien mieux : éléments de réflexion (orientés !) ICI :)




jiluc.

16 décembre 2008 à 20:15:03
Réponse #1

nemesys


+1 avec toi jilucorg, vive firefox !!!

16 décembre 2008 à 20:39:39
Réponse #2

romrom51


salut ,c'est drole mais depuis dimanche ,mes recherches sur google sont redirigés vers "go.google" ou autre ,sal*pe*** de malware.
En plus ,j'arrive pas à l'éradiquer .....
"Le capitalisme ,c'est l'exploitation de l'homme par l'homme ;le syndicalisme c'est le contraire"  Coluche
http://omegapetit.labrute.com
http://labrute.fr/team/204019

16 décembre 2008 à 20:49:02
Réponse #3

nalox



16 décembre 2008 à 20:55:42
Réponse #4

Meow


Personnellement, c'est justement en découvrant il y a quelques années Firefox comme remplaçant émérite de I.E. que j'ai commencé à m'intéresser aux logiciels libres puis aux OS libres.

Son premier avantage étant d'être un navigateur compatible Windows, Mac et Linux (et plus encore) : on retrouve ses marques sur n'importe quelle machine! Et le must c'est qu'il existe des versions fonctionnant sur clé usb!
Ensuite l'interface et l'utilisation sont sobres, clairs et efficaces avec plein de petits détails savoureux (dont l'affichage de plusieurs pages grâce aux onglets bien avant I.E.).
Enfin personnalisable grâce aux plugins divers et variés pour que chacun se fabriquer le navigateur de son choix.

J'ai vraiment du mal à m'en passer...
DON'T PANIC !

17 décembre 2008 à 07:46:52
Réponse #5

gmaz87



Son premier avantage étant d'être un navigateur compatible Windows, Mac et Linux (et plus encore) : on retrouve ses marques sur n'importe quelle machine! Et le must c'est qu'il existe des versions fonctionnant sur clé usb!.

bjr,

Perso je navigue avec une clé usb, ce qui me permet de me déplacer avec mes favoris, FIREFOX, un traitement de texte, et autres logiciels libres, c'est facile, simple, convivial.
Et rassurant pour celui à qui vous empruntez la machine puisque vous ne travaillez pas sur son espace de travail, la machine est juste le support de connexion.
le lien: http://www.framakey.org/

A+
Quand le débutant est conscient de ses besoins, il finit par être plus intelligent que le sage distrait.»
(Lao Tseu)

L'ennui naquit un jour de l'uniformité

17 décembre 2008 à 08:26:50
Réponse #6

Diesel


Bande de fachos intégristes  ;D
Il est très bien internet exploiteur 7 


17 décembre 2008 à 09:05:29
Réponse #7

P-H


Tiens, un petit truc marrant pour les utilisateur de firefox.  ;D
Tapez:  about:mozilla dans la barre d'adresse...

L'explication du nom? une prophétie qui se réalise???  :o ::)

17 décembre 2008 à 09:12:57
Réponse #8

Bison


Patch de correction MS ce soir vers 19 h.
Un enfant qu'a pas une paire de bottes, une canne à pêche et un lance-pierre, c'est pas un vrai. (A. Gavalda)

17 décembre 2008 à 10:16:45
Réponse #9

Chris-C


salut,

j'étais passé il y a quelques mois à firefox, mais j'ai trouvé que c'était lent pour charger les pages,
je trouvais par contre d'autres fonctions interressante.

y a t'il une configue à établir pour ne pas avoir de baisse de performance?

du coup je suis repassé à I.E....

merci

17 décembre 2008 à 10:26:19
Réponse #10

JeD


Tiens, un petit truc marrant pour les utilisateur de firefox.  ;D
Tapez:  about:mozilla dans la barre d'adresse...

L'explication du nom? une prophétie qui se réalise???  :o ::)

Dans le même genre, on peut tester  "about:robots" ^^

Je suis utilisateurs de Firefox depuis deux ans et je n'ai jamais eu a me plaindre, que ce sous Windows Xp, ou Windows Vista, je n'ai jamais
rencontrer de baisse de performance.
- "C'est parce qu'on imagine simultanément tous les pas qu'on devra faire qu'on se décourage, alors qu'il s'agit de les aligner un à un." - Marcel Jouhandeau.

17 décembre 2008 à 10:48:43
Réponse #11

Fox


Dans le même genre, on peut tester  "about:robots" ^^

J'adore!
Ca m'a mis de bonne humeur, tiens!
 ;D
Quand on ne sait pas ce qu'on veut, a dit le portier, on finit par se retrouver avec des tas de trucs qu'on veut pas.

"if you dont know what you want", the doorman said, "you end up with a lot you don't".

17 décembre 2008 à 10:58:18
Réponse #12

Maximil


about:robots, cela ne fait rien sur le mien... Ne marche que sur la version 3.0.
Nota: et après on s'étonne que les versions deviennent de plus en plus lourdes ;)
Fabrication maison de stylo-plume , roller , bouchons de bouteilles , kubotan , koppo-stick etc... http://maximil.chez-alice.fr/index.htm
Photographies de Maximil
Patines de chaussures de Maximil

17 décembre 2008 à 11:06:38
Réponse #13

Diesel


Allez, prouvez votre culture  ;D

       1. Un robot ne peut pas blesser un être humain ou, par son inaction, permettre qu'un être humain soit blessé.
       2. Un robot doit obéir aux ordres que lui donnent les êtres humains, sauf si de tels ordres entrent en conflit avec la Première Loi.
       3. Un robot doit protéger sa propre existence tant que cette protection n'entre pas en conflit avec la Première ou la Seconde Loi.

C'est de qui ?. Ne trichez pas hein ? pas de google et tout ça .  ;)


17 décembre 2008 à 11:09:29
Réponse #14

Diesel


Oui, félicitation JP  ;)

Tu gagnes Daneel et Giskard (ex-robot d'un président bien connu)  :lol:

17 décembre 2008 à 11:11:09
Réponse #15

sebastienb


Il ne faut pas être parano non plus. Il est de bon ton de casser Microsoft, mais une machine utilisée et configurée correctement (antivirus) n'est pas si en danger qu'on voudrait le faire croire. Personnellement, j'utilise IE7 bien plus rapide à démarrer que Firefox. Je n'utilise Firefox que pour le développement web et l'audit de sites (je travaille dans le référencement).

Pour ceux qui ne veulent pas d'IE mais regrettent la lenteur de FF, essayez peut être Google Chrome, très stable, rapide, et sécurisé (mais ne disposant pas de la quantité de plugins disponibles pour FF) : http://www.google.com/chrome/?hl=fr

17 décembre 2008 à 11:35:54
Réponse #16

Maximil


Je lis du azimov et du blade runner. Pour le reste, je ne savais pas avant d'avoir lu wikipedia :)
Fabrication maison de stylo-plume , roller , bouchons de bouteilles , kubotan , koppo-stick etc... http://maximil.chez-alice.fr/index.htm
Photographies de Maximil
Patines de chaussures de Maximil

17 décembre 2008 à 12:05:22
Réponse #17

pieton


Pour ceux qui ne veulent pas d'IE mais regrettent la lenteur de FF, essayez peut être Google Chrome, très stable, rapide, et sécurisé (mais ne disposant pas de la quantité de plugins disponibles pour FF) : http://www.google.com/chrome/?hl=fr
Le principe Open Source est pour moi une condition suffisante pour préférer Firefox à IE.
De ce point de vue Chrome est exactement du même tonneau, n'apporte pas grand chose et je ne suis pas pressé d'encourager aux véléités hégémoniques de google.
Sinon j'utilise Opera qui est certes privé mais qui est gratuit, qui a plein de bonnes choses et qui est loin des véléités hégémoniques des deux précédents.
« Modifié: 17 décembre 2008 à 12:10:33 par pieton »

17 décembre 2008 à 12:08:19
Réponse #18

** Serge **


"The quality of your life is a direct reflection of the quality of your communication with yourself and others." - Anthony Robbins
http://jahozafat.com/0029585851/MP3S/Movies/Pulp_Fiction/dicks.mp3
"Communications without intelligence is noise; Intelligence without communications is irrelevant." ~ Gen. Alfred. M. Gray, USMC

17 décembre 2008 à 20:30:06
Réponse #19

** Mathieu **


Salut :)

Perso : FireFox forever  :love:
La version 3.0.5 est disponible au chargement.


FF n'est pas non plus parfait en matière de sécurité, loin s'en faut loin de là...

Aussi peut-on lui adjoindre quelques modules complémentaires bien utiles pour accélérer et sécuriser la navigation :


---------------------------------------------------------

j'étais passé il y a quelques mois à firefox, mais j'ai trouvé que c'était lent pour charger les pages,
je trouvais par contre d'autres fonctions interressante.

y a t'il une configue à établir pour ne pas avoir de baisse de performance?
Tu peux tester Opéra : plus rapide et très intéressant au niveau des fonctionnalités - par contre interprète les standards web un peu différemment...
http://www.opera-fr.com


---------------------------------------------------------

Sinon quelques tweak testés et approuvés pour optimiser FF :

Dans la barre d'adresses de Firefox, tu tapes : about:config
puis presses la touche Entrée
normalement apparaît un petit disclaimer genre "Attention, Danger. La modification de ces paramètres avancés peut être dommageable, etc." et il faut cliquer sur le bouton "Je ferai attention, promis !"  ;D

1. Recherche ensuite les valeurs suivantes à l'aide de la barre Filtre, et modifie-les en double-cliquant dessus :

  • network.dns.disableIPv6     >> true
  • network.http.pipelining     >> true
  • network.http.pipelining.maxrequests     >> 8
  • network.http.proxy.pipelining     >> true

2. Ensuite, crée une nouvelle Valeur Numérique :

  • clic droit dans la page about:config pour obtenir le menu déroulant,
  • puis sélectionne successivement Nouvelle puis Valeur Numérique
  • dans la boite de dialogue qui apparaît, entre la désignation de cette nouvelle valeur : nglayout.initialpaint.delay clique sur OK
  • puis entre la valeur 0 et valide
 
Ces 2 optimisations permettent d'accélérer le chargement des pages web dans Firefox d'environ 25% chez moi...

3. Crée une valeur booléenne :

  • clic droit dans la page about:config pour obtenir le menu déroulant,
  • puis sélectionne successivement Nouvelle puis valeur booléenne
  • dans la boite de dialogue qui apparaît, entre la désignation de cette nouvelle valeur : config.trim_on_minimize clique sur OK
  • assigne-lui la valeur true et valide

Chez moi, sans cette bidouille, Firefox consomme ~70Mo de mémoire vive quand il est affiché et autant quand il est réduit.
Après optimisation, il ne consomme plus que ~45Mo et une fois réduit, plus que ~8Mo !


4. Enfin tu peux déplacer le cache de FF sur un autre disque dur pour éviter la surcharge de ton disque dur principal :

Donc sur ton second disque dur D:\ tu crées un nouveau dossier pour le cache de FF : par exemple firefox-cache ;
Tu notes l'adresse : quelque chose du genre D:\firefox-cache

  • clic droit dans la page about:config pour obtenir le menu déroulant,
  • puis sélectionne successivement New puis String ("nouvelle", et, "chaîne de caractères")
  • dans la boite de dialogue qui apparaît, entre la désignation de cette nouvelle valeur : browser.cache.disk.parent_directory puis clique sur OK
  • pour la valeur du String, tape le chemin que tu as noté pour indiquer l'emplacement du nouveau dossier cache de FF : D:\firefox-cache et valide


Pour finaliser tout ces changements il suffit ensuite de redémarrer FireFox.


@+  ;)
« Modifié: 17 décembre 2008 à 21:45:58 par Mathieu »

17 décembre 2008 à 21:31:52
Réponse #20

PlatypuS


"about:cache" permet de voir tout ce qui est mémorisé dans le cache de FF. on peut alors choisir de sauvegarder divers éléments des pages que l'on a chargé.

Comme Add-ons, j'utilise AdBlock Plus pour virer toutes les bannières pornos et autres qui me font souvent ramer les chargements de pages. Ça permet de pas mal assainir le surf, mine de rien.
« Laeti vescimur nos subacturis. »
« Le savoir est fait de succès. La sagesse est faite d'échecs. »

18 décembre 2008 à 07:55:18
Réponse #21

restonica


'lut

Firefox peut etre sécurisé facilement avec ce super tutoriel d'Ogu (modérateur en sécurité de plusieurs forums spécialisés) :

http://www.libellules.ch/dotclear/index.php?q=firefox+ogu

@+


 


Keep in mind

Bienveillance, n.f. : disposition affective d'une volonté qui vise le bien et le bonheur d'autrui. (Wikipedia).

« [...] ce qui devrait toujours nous éveiller quant à l'obligation de s'adresser à l'autre comme l'on voudrait que l'on s'adresse à nous :
avec bienveillance, curiosité et un appétit pour le dialogue et la réflexion que l'interlocuteur peut susciter. »


Soutenez le Forum

Les dons se font sur une base totalement libre. Les infos du forum sont, ont toujours été, et resteront toujours accessibles gratuitement.
Discussion relative au financement du forum ici.


Publicité

// // //