Surfer sans risque "malgré" IE ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Surfer sans risque "malgré" IE ?

Message par RippeR » 08 Sep 2004 00:05

'lut,

Un petit logiciel gratuit étonnant : SandboxIE.
Info et liens d/l + tutoriel en Fr :
http://msmvps.com/xpditif/archive/2004/09/07/13173.aspx
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 08 Sep 2004 11:15

IE : patch + patch + patch + patch + add-on + patch + patch + patch = illusion de sécurité

Mozilla : ??? = sécurité


cré vin djèu, y'a pas photo, né?
Invité
 

Message par BlCa` » 08 Sep 2004 11:19

popeye a écrit :IE : patch + patch + patch + patch + add-on + patch + patch + patch = illusion de sécurité

Mozilla : ??? = sécurité


cré vin djèu, y'a pas photo, né?


Il est bien velu celui-là :lol:
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Message par RippeR » 08 Sep 2004 12:04

popeye a écrit :IE : patch + patch + patch + patch + add-on + patch + patch + patch = illusion de sécurité

Mozilla : ??? = sécurité


cré vin djèu, y'a pas photo, né?


http://www.chrisbeach.co.uk/core/script ... hp?ID=5107
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par max » 08 Sep 2004 12:38

C'est une faille tout à fait discutable (chez moi il ne spoof pas mon navigateur, il affiche un semblant de navigateur avec quelques boutons). Mais c'est vrai il y a eu, et il y aura des failles dans Mozilla.


Sinon, c'est intéressant le principe du petit soft Sandbox: un "root jail" pour Internet Explorer.
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par pipo » 08 Sep 2004 12:38

http://www.chrisbeach.co.uk/core/scripts/entryViewer.php?ID=5107

Bug qui est bien sûr déjà résolu :smurf:
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

Message par RippeR » 08 Sep 2004 12:50

pipo a écrit :
http://www.chrisbeach.co.uk/core/scripts/entryViewer.php?ID=5107

Bug qui est bien sûr déjà résolu :smurf:

Non : toujours présent depuis 5 ans, même dans 0.9.3 ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par ArKeL » 08 Sep 2004 13:00

Ce n'est pas réellement une faille pour moi, le XUL permet de réaliser des page web avec des interfaces de clients dit enrichis.

Un peu comme les fake mails de Skynet, dernièrement, demandant les login et mot de passe des connexions ADSL. :)
Dernière édition par ArKeL le 08 Sep 2004 13:56, édité 1 fois.
Netiquette du forum ADSL-BC
Chaque nouveau départ n'est jamais la fin que du précédent. • L'écologie est un instinct de survie, si la nature meurt, nous mourrons avec. • La vie est le couloir, plus ou moins long, vers la mort. •
Dans tout ce qu'on entreprend, il faut donner les deux tiers à la raison et l'autre tiers au hasard. Augmentez la première fraction, et vous serez pusillanime. Augmentez la seconde, vous serez téméraire. •
Avatar de l’utilisateur
ArKeL
Acharné
Acharné
 
Message(s) : 3334
Inscription : 03 Sep 2001 02:00
Localisation : Entre la chaise et le clavier à ~400m du LEX

Message par pipo » 08 Sep 2004 13:20

RippeR a écrit :
pipo a écrit :
http://www.chrisbeach.co.uk/core/scripts/entryViewer.php?ID=5107

Bug qui est bien sûr déjà résolu :smurf:

Non : toujours présent depuis 5 ans, même dans 0.9.3 ;)

C'est l'autre faille de Xul qui a été corrigée.
et pour l'autre, le patch est dispo le bugtraker est ici
http://bugzilla.mozilla.org/show_bug.cgi?id=22183

P.S. j'ai déjà vu pire qd même comme faille :lol: :lol:
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

Message par Invité » 08 Sep 2004 13:35

j'aime pas bugzilla, pas moyen de trouver le patch facilement dans tout ce merdier ! :-?
Invité
 

Message par pipo » 08 Sep 2004 14:09

c'est assez pourritoos en effet :D
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

Message par RippeR » 08 Sep 2004 15:06

pipo a écrit :
RippeR a écrit :
pipo a écrit :
http://www.chrisbeach.co.uk/core/scripts/entryViewer.php?ID=5107

Bug qui est bien sûr déjà résolu :smurf:

Non : toujours présent depuis 5 ans, même dans 0.9.3 ;)

C'est l'autre faille de Xul qui a été corrigée.
et pour l'autre, le patch est dispo le bugtraker est ici
http://bugzilla.mozilla.org/show_bug.cgi?id=22183

P.S. j'ai déjà vu pire qd même comme faille :lol: :lol:


Essaie le POC après l'avoir appliqué ;)

Ce n'est pas dramatique, sauf pour les innocents qui vont aller communiquer des renseignements confidentiels, banque ou autres sur suite à un phishing...

Ça n'enlève rien à la qualité de la famille Mozilla. Simplemment pour montrer qu'iln'y a pas que chezM$ que ça peut traîner longtemps 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par pipo » 08 Sep 2004 15:17

RippeR a écrit :Ce n'est pas dramatique, sauf pour les innocents qui vont aller communiquer des renseignements confidentiels, banque ou autres sur suite à un phishing...

Bah, ceux là ils utilisent pas firefox, vu qu'ils savent pas comment on peut installer flash/java/... :lol:

Moi je clique que quand c'est marqué "Popular Soft for very low price", "increase your debt" et "enlarge your penis" :biggrin:

P.S. Mozilla Firefox quand on developpe c'est beaucoup trop bien fait avec l'extension webdeveloper et rajouter les engine search php & Mysql (merci max) et les tabs d'origine :love: :love: :love:
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

Message par Invité » 08 Sep 2004 16:08

Moi c'est que sur "Viagra" et "Enlarge your penis" ... ;) ;)

Sinon RippeR, j'ai un pote qui l'a installé (sur mon conseil :( :() et depuis le PC redémarre en boucle et apparemment il lui est impossible de démarrer en mode sans échec.

Une suggestion ?

Merci d'avance

@-
Invité
 

Message par Invité » 08 Sep 2004 16:14

pipo a écrit :
RippeR a écrit :Ce n'est pas dramatique, sauf pour les innocents qui vont aller communiquer des renseignements confidentiels, banque ou autres sur suite à un phishing...

Bah, ceux là ils utilisent pas firefox, vu qu'ils savent pas comment on peut installer flash/java/... :lol:

Moi je clique que quand c'est marqué "Popular Soft for very low price", "increase your debt" et "enlarge your penis" :biggrin:

P.S. Mozilla Firefox quand on developpe c'est beaucoup trop bien fait avec l'extension webdeveloper et rajouter les engine search php & Mysql (merci max) et les tabs d'origine :love: :love: :love:


ou ca un truc pour php mysql à intégrer?
Invité
 

Message par pipo » 08 Sep 2004 16:28

popeye a écrit :ou ca un truc pour php mysql à intégrer?

http://mycroft.mozdev.org/download.html
fais une recherche sur php et mysql et puis il y a un javascript qui rajoute le search engine.

P.S. c'est juste pour rechercher dans la doc ;-)
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

toujours hors-sujet

Message par max » 08 Sep 2004 16:46

tu peux aussi ajouter le site Debian pour une recherche des paquets
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par pipo » 08 Sep 2004 16:58

:o il y a aussi google Linux :tux:
et pour ripper il y a recherche sur le support Microsoft :)
Avatar de l’utilisateur
pipo
Acharné
Acharné
 
Message(s) : 2058
Inscription : 11 Juin 2001 02:00
Localisation : Nivelles

Message par RippeR » 08 Sep 2004 19:36

pipo a écrit ::o il y a aussi google Linux :tux:
et pour ripper il y a recherche sur le support Microsoft :)

Trop de 404, mal foutu et touffu. Plus facile avec les CD du MSDN ou dans ma doc personnelle ;)

Ou encore ici : http://www.google.com/microsoft.html
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: toujours hors-sujet

Message par Invité » 08 Sep 2004 22:00

max a écrit :tu peux aussi ajouter le site Debian pour une recherche des paquets


merci à tousssssssssssss
super ! :)
Invité
 

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit