Mozilla and Co : un faux sentiment de sécurité ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Mozilla and Co : un faux sentiment de sécurité ?

Message par RippeR » 01 Mars 2005 16:23

Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par FuNKy MIkE » 01 Mars 2005 17:10

Interéssant merci :)

Ben... en tout cas c'est vrai qu'on a un sentiment de sécurité, mais je pense que c'est aussi dû au fait que les failles de mozilla doivent être moins exploitées.
Hébergement de sites web gratuit et sans pubs - www.webou.net
Hébergement de sites web professionel et noms de domaine - www.webou-pro.com
Avatar de l’utilisateur
FuNKy MIkE
Acharné
Acharné
 
Message(s) : 1151
Inscription : 20 Août 2003 22:45

Message par Mr Pomme » 01 Mars 2005 17:30

mdr moi ça me fait quand même bien marré le revirment de situation de microsoft avec son internet explorer 7 face au nombres de download de firefox(plus de 26 millions).
Alors oui il vaut mieux un logiciel mise à jour que pas de nouvelles versions ;).
Mr Pomme
Habitué
Habitué
 
Message(s) : 469
Inscription : 17 Mai 2003 22:01

Message par Mic » 01 Mars 2005 19:53

que veux tu ..

Ripper il préfère passer sa vie à corriger IE à la place des ces géniteurs, c'est son droit.. :lol:

Nous on attends bien sagement que tout arrive dans les jours qui suivent 8)
- Ne clique pas ici c'est gratuit -
Les modems USB, Norton, Windows Serveurs et Skynet/Scarlet : çapu.
Michel Fugain est un gros con, et fuck les majors.
Avatar de l’utilisateur
Mic
Compte désactivé
Compte désactivé
 
Message(s) : 232
Inscription : 14 Fév 2005 01:25
Localisation : au millieu des meumeus

Message par RippeR » 01 Mars 2005 20:01

Mic a écrit :que veux tu ..

Ripper il préfère passer sa vie à corriger IE à la place des ces géniteurs, c'est son droit.. :lol:

Nous on attends bien sagement que tout arrive dans les jours qui suivent 8)


Perso, je me fous de Mozilla comme d'IE : j'utilise Opera 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Mic » 01 Mars 2005 20:38

Ah, le Lynx amélioré ?! Ouais je vois .. :lol:
- Ne clique pas ici c'est gratuit -
Les modems USB, Norton, Windows Serveurs et Skynet/Scarlet : çapu.
Michel Fugain est un gros con, et fuck les majors.
Avatar de l’utilisateur
Mic
Compte désactivé
Compte désactivé
 
Message(s) : 232
Inscription : 14 Fév 2005 01:25
Localisation : au millieu des meumeus

Message par Darts » 01 Mars 2005 21:21

Il affirme que la seule raison pour laquelle Mozilla et Firefox ont un bon rapport de sécurité avec un nombre faible de failles de sécurité sur les dernières années est simplement dû au fait qu'ils n'en parlent à personne...


Merci de nous rappeller que Microsoft chante sur tout les toits leurs failles de sécu :-? ;)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par RippeR » 01 Mars 2005 21:31

Darts a écrit : Merci de nous rappeller que Microsoft chante sur tout les toits leurs failles de sécu :-? ;)


Pour ton info, Microsoft est contre le full disclosure (moi je suis pour :)) et il signale les failles après la sortie du fix... jamais avant, il ne signale d'ailleurs pas les work around tiers ou la façon de se protéger avant le fix (avec un killbit sur un CLSID par exemple) quand une faille avérée est signalée sur le Web, POC ou code à l'appui ce que je lui reproche.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par philfr » 01 Mars 2005 21:33

Darts a écrit :Merci de nous rappeller que Microsoft chante sur tout les toits leurs failles de sécu :-? ;)


La source est quand même msmvps...
Attention: je ne dis pas que ce n'est pas fiable, mais c'est quand même destiné à un public un peu "orienté".

Et ne cassons pas du sucre sur le dos de RippeR.
Malgré qu'il soit vendu à Microsoft :wink: , il me semble quand même très compétent, ce qui va rarement ensemble.
Avatar de l’utilisateur
philfr
Acharné
Acharné
 
Message(s) : 4545
Inscription : 28 Oct 2004 18:44
Localisation : Au fond à gauche

Message par RippeR » 01 Mars 2005 22:07

philfr a écrit :
Darts a écrit :Merci de nous rappeller que Microsoft chante sur tout les toits leurs failles de sécu :-? ;)


La source est quand même msmvps...
Attention: je ne dis pas que ce n'est pas fiable, mais c'est quand même destiné à un public un peu "orienté".

Et ne cassons pas du sucre sur le dos de RippeR.
Malgré qu'il soit vendu à Microsoft :wink: , il me semble quand même très compétent, ce qui va rarement ensemble.


La source n'est pas MVP, elles sont citées dans le post et consultables en Anglais, je n'ai fait que traduire et résumer ;)

Pour info, les MVP sont indépendants de M$, même si certains se mettraient à plat ventre pour garder l'appellation ;) Ce n'est en effet pas une preuve de compétence : j'en connais certains qui n'y connaissent pas grand-chose sortis de leur domaine (les jeux ou Word par exemple) mais qui croient par contre tout connaître :) De même que sorti des domaines qui m'intéressent dans Windows, et il y en a peu, je ne connais pas grand-chose non plus 8) : je suis uniquement MVP sécurité pour les OS NT.

C'est d'ailleurs une état provisoire d'un an, renouvelable ou non.

En passant, M$ est bien moins sectaire que ce qu'on pense généralement : je n'hésite jamais à critiquer publiquement ce qui ne me plait pas dans les produits, le c***k pour WinXP est toujours en libre téléchargement sur Optimix, je m'engueule régulièrement avec les Dev point de vue sécurité et avec les managers point de vue politique commerciale et sécurité et malgré tout ils me renouvellent et me font de la pub sur leur portail :wink:
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par ovh » 01 Mars 2005 22:13

RippeR for president 8) :leffe:
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par Mic » 01 Mars 2005 22:24

ovh a écrit :RippeR for president 8) :leffe:



Ouaip, et ben tant mieux pour lui.
- Ne clique pas ici c'est gratuit -
Les modems USB, Norton, Windows Serveurs et Skynet/Scarlet : çapu.
Michel Fugain est un gros con, et fuck les majors.
Avatar de l’utilisateur
Mic
Compte désactivé
Compte désactivé
 
Message(s) : 232
Inscription : 14 Fév 2005 01:25
Localisation : au millieu des meumeus

Message par The Devil666 » 01 Mars 2005 22:24

ovh a écrit :RippeR for president 8) :leffe:


Of the Years :lol: :bier:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par NUTS » 02 Mars 2005 13:36

Bravo Ripper car la mode actuelle c'est de cracher sur MS a tout va et je trouve ca fort penible....

tout n'est pas tjs blanc ou noir....
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par RippeR » 02 Mars 2005 14:12

NUTS a écrit :Bravo Ripper car la mode actuelle c'est de cracher sur MS a tout va et je trouve ca fort penible....

tout n'est pas tjs blanc ou noir....


Perso, j'ai pas d'état d'âme : j'utilise les OS et logiciels que je connais et qui me conviennent.
Debian\Apache comme serveur et WinXP pour les stations de travail.
Qu'ils viennent de chez Bilou, du libre ou d'ailleurs, je m'en contre-fiche pour autant qu'ils répondent à mes besoins. Je critique ou approuve quelle que soit la provenance, ce n'est pas parce que c'est Open source que c'est forcément parfait, pas plus que parce que c'est M$ que ce soit forcément de la m**de 8)

Personne n'oblige à conserver Windows et à l'utiliser, ceux qui peuvent se permettre de travailler uniquement sur un autre OS, tant mieux pour eux, ce n'est pas mon cas, j'ai besoin de Windows pour travailler. Je ne passe pas mon temps à dénigrer les autres OS/logiciels non plus, comme c'est trop souvent la tendance des les utilisateurs de LINUX et de logiciels tiers...

Que MS soit une entreprise commerciale et cherche à faire du fric, je n'ai rien contre, je ne suis pas philanthrope : je ne bosse pas gratis pro deo non plus

La fondation Mozilla vient de recevoir un solide coup de pouce financier de Google, tant mieux pour eux s'ils se font du fric ou si ça leur permet de recruter.

http://msmvps.com/xpditif/archive/2005/03/02/37384.aspx
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par ovh » 02 Mars 2005 17:07

Je suis d'accord avec toi, mais concernant ceci :
RippeR a écrit :Que MS soit une entreprise commerciale et cherche à faire du fric, je n'ai rien contre, je ne suis pas philanthrope : je ne bosse pas gratis pro deo non plus

Je suis d'accord sur le fait de gagner l'argent en échange d'un travail (service/fabrication d'un produit); mais par contre les méthodes employées par Microsoft sont franchement limites et douteuses, et c'est ça qui est déplaisant et qu'on leur reproche.

Comme dit dans un autre thread, ce qu'on reproche à M$ c'est de s'imposer par la force du $ et rien d'autre. Alors oui windows a des avantages, mais dû à sa politique de merde, donc ça relativise les choses.

On peut très bien s'en foutre et l'utiliser sans se poser de question. D'ailleurs chez moi j'utilise windows aussi, je ne suis pas que sous linux 24h/24. J'ai linux à la maison, et au bureau en tant que serveur et workstation; mais j'utilise aussi windows pour des besoins bien précis (progs dispo que sous windows parce qu'il est le plus répandu).
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit