Faille IE

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par supervan » 04 Juil 2005 12:52

regardes à quoi ca ressemble : https://www.fortisbanking.be/Start.asp
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Gilbert » 04 Juil 2005 13:09

Salut,
supervan a écrit :regardes à quoi ca ressemble : https://www.fortisbanking.be/Start.asp

Ah ok, toi tu parles de la partie "en ligne"; moi je parlais de la partie "off-line" :roll:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par supervan » 04 Juil 2005 13:10

Gilbert a écrit :Salut,
supervan a écrit :regardes à quoi ca ressemble : https://www.fortisbanking.be/Start.asp

Ah ok, toi tu parles de la partie "en ligne"; moi je parlais de la partie "off-line" :roll:


oups je savais même pas qu'il y avait un offline :roll: Tu es ex-CGER ou GB ?
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Gilbert » 04 Juil 2005 13:12

Salut,
supervan a écrit :oups je savais même pas qu'il y avait un offline :roll: Tu es ex-CGER ou GB ?

Ex-CGER et aussi ex-Fortis :smurf:

Et puis bon, j'avais déjà le homebanking chez eux avant même qu'il y aie Internet. C'était sous DOS avec un driver spécial dans le config.sys et bien sûr, on-line :smurf:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par mailto » 04 Juil 2005 13:16

A quand le portage des numéros de banque ? :lol:
Avatar de l’utilisateur
mailto
Membre
Membre
 
Message(s) : 73
Inscription : 02 Juil 2005 23:32

Message par philfr » 04 Juil 2005 13:26

RippeR, ovh, vous êtes comme la plupart des clients de banques belges: fidèles.
Mais je suis sûr que pour vous comme pour moi tout est question d'importance de certains critères. Posez-vous la question: à partir de quelle augmentation de vos tarifs bancaires songerez-vous à changer de banque ?

NUTS: je n'ai pas parlé de changer de banque pour le browser, mais de choisir sa banque en fonction de critères. J'ai eu la chance de ne pas devoir en changer quand le netbanking a commencé chez eux. Mais si je n'avais jamais pu faire de netbanking sous linux alors que la concurrence l'eût permis, j'aurais en tous cas envisagé à changer de banque, suivant ce critère et mes autres critères. Comme j'ai déjà changé de banque précédemment.

Et quand tu parles de fanatisme Linux/Firefox, je ne me sens pas visé :-). J'ai certaines valeurs auxquelles j'essaie de me tenir (relire la fable de La Fontaine "Le loup et le chien") mais je ne fais jamais de prosélytisme linuxien. Je me contente d'argumenter quand les débats tournent autour de ces valeurs auxquelles je tiens.
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par ovh » 04 Juil 2005 13:48

philfr a écrit :RippeR, ovh, vous êtes comme la plupart des clients de banques belges: fidèles.
Mais je suis sûr que pour vous comme pour moi tout est question d'importance de certains critères. Posez-vous la question: à partir de quelle augmentation de vos tarifs bancaires songerez-vous à changer de banque ?

Argenta c'est bien beau mais tu as très peu d'agence donc quand tu dois aller chercher de l'argent à un autre mister crash... j'imagine que c'est payant aussi ? (c'est pour ça que je vais toujours retirer du fric dans une agence dexia car là c'est gratuit)
D'autre part je pense qu'Argenta a certaines limitations non ? Avec mes parents on avait regardé il y a des années et si c'était vraiment intéressant on serait chez eux, il doit donc y avoir des inconvénients trop gênants pour nous, mais je ne sais plus lesquels j'avoue.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par RippeR » 04 Juil 2005 14:16

'lut,

Pour en revenir à l'objet initial, la faille n'impacte pas que IE mais aussi d' autres browsers puisque la dll concernée fait partie du système et concerne l'interface proxy pour Java

POC : http://winware.org/test/exploits/javaproxy-exploit.htm

Sans le kill bit, on entre dans un infinite loop avec consommation de mémoire et de ressources jusqu'à faire tomber le browser.

Mettre le kill bit permet de limiter les dégâts, il y a bien consommation de mémoire mais elle est chaque fois libérée de même que les ressources et donc pas de crash du browser.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Précédent

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit