Active X et windows XP ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Active X et windows XP ?

Message par stressman » 15 Déc 2004 13:22

Salut à tous,

J'ai un petit problème avec Windows XP. Pour le boulot, on envoie à la fin de l'année un CD. Enfin bref, ...

Sur le CD, j'ai un autorun qui démarre automatiquement un fichier index.html. Sous windows XP (pas sous windows 2000), quand j'insère le CD, j'ai un message avant d'ouvrir la page html, comme quoi active X va démarrer et que c'est dangereux, blablabla, voulez-vous continuer...

Le truc c'est que sur ma page index.html, j'ai du bête code html, et deux script java, un qui fait tourner une image sur elle même et un qui ouvre des menus déroulants. A part ça, j'ai des images et du texte.

C'est la code javascript qui déclenche le message d'avertissement Active X ? Le truc c'est que les gens risquent de paniquer quand ils verront ce message, donc si je pouvais le virer, ça m'arrangerait...

Un grand merci pour votre aide :bier:
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti

Re: Active X et windows XP ?

Message par The Devil666 » 15 Déc 2004 14:09

stressman a écrit :Salut à tous,

J'ai un petit problème avec Windows XP. Pour le boulot, on envoie à la fin de l'année un CD. Enfin bref, ...

Sur le CD, j'ai un autorun qui démarre automatiquement un fichier index.html. Sous windows XP (pas sous windows 2000), quand j'insère le CD, j'ai un message avant d'ouvrir la page html, comme quoi active X va démarrer et que c'est dangereux, blablabla, voulez-vous continuer...

Le truc c'est que sur ma page index.html, j'ai du bête code html, et deux script java, un qui fait tourner une image sur elle même et un qui ouvre des menus déroulants. A part ça, j'ai des images et du texte.

C'est la code javascript qui déclenche le message d'avertissement Active X ? Le truc c'est que les gens risquent de paniquer quand ils verront ce message, donc si je pouvais le virer, ça m'arrangerait...

Un grand merci pour votre aide :bier:


si tu a le SP2 de windows XP, c'est normal qu'il te bloque le contenus page html contenant des codes activeX c'est une protections du SP2
pour ceux qui non pas le SP2 il ne verrons pas ce genre de messages mais en revanche pour ceux qui ont le SP2 oui

j'ai le même probleme quand je cree des albums d'image en mode "Off line" avec Arles web page creator" et si je veux les visualiser en mode OFF line un peut comme sur un site web j'ai une alerte de ce code activeX qui bloque le contenus quand j'execute un index.html et me demande si je dois accepter le contenu, un peux chiant mais pratique et sure.

virer ce code activeX des fichier HTML, je ne pense pas que celas soit faisable je peut me tromper, mais si l'autre personne a un bon FW et un bon AV, pas de danger, vus que en temps normal ont peut être veroler par des codes activeX.
il faut juste persuader l'autre personne que ton CD est "nickel et clean"
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par stressman » 15 Déc 2004 14:19

Merci pour la réponse.

On leur clissera un papier dans la boite du CD comme quoi le CD est clean :lol:

Mes connaissances étant limitées, je voulais aussi juste savoir ce qui caussait l'active X sur ma page index, a part du html statique, j'ai ces deux codes javascript.

Sur les pages suivantes, j'ai des liens vers des fichiers pdf (et si j'ai bien compris, c'est l'active X qui fait que quand je clique sur le lien, le document s'ouvre dans le programme par défaut pour lire les pdf), mais sur ma page index.html, je n'ai que des liens vers des fichiers html.
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti

Message par RippeR » 15 Déc 2004 16:00

stressman a écrit :Merci pour la réponse.

On leur clissera un papier dans la boite du CD comme quoi le CD est clean :lol:

Mes connaissances étant limitées, je voulais aussi juste savoir ce qui caussait l'active X sur ma page index, a part du html statique, j'ai ces deux codes javascript.

Sur les pages suivantes, j'ai des liens vers des fichiers pdf (et si j'ai bien compris, c'est l'active X qui fait que quand je clique sur le lien, le document s'ouvre dans le programme par défaut pour lire les pdf), mais sur ma page index.html, je n'ai que des liens vers des fichiers html.


'lut,

IE\Outils\Options Internet...\Avancé => Item Sécurité : Autoriser le contenu actif des CDà s'exécuter sur la zone ordinateur local.

Tu peux également essayer ceci, ça fonctionne pour afficher dans la zone Ordinateur des pages web locales avec l'active scripting et devrait fonctionner aussi depuis un CD.

Rajoute dans tes pages web en commentaire, avant la balise html :

<!-- saved from url=(0023)http://www.contoso.com/ -->
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 15 Déc 2004 16:21

RippeR a écrit :
stressman a écrit :Merci pour la réponse.

On leur clissera un papier dans la boite du CD comme quoi le CD est clean :lol:

Mes connaissances étant limitées, je voulais aussi juste savoir ce qui caussait l'active X sur ma page index, a part du html statique, j'ai ces deux codes javascript.

Sur les pages suivantes, j'ai des liens vers des fichiers pdf (et si j'ai bien compris, c'est l'active X qui fait que quand je clique sur le lien, le document s'ouvre dans le programme par défaut pour lire les pdf), mais sur ma page index.html, je n'ai que des liens vers des fichiers html.


'lut,

IE\Outils\Options Internet...\Avancé => Item Sécurité : Autoriser le contenu actif des CDà s'exécuter sur la zone ordinateur local.

Tu peux également essayer ceci, ça fonctionne pour afficher dans la zone Ordinateur des pages web locales avec l'active scripting et devrait fonctionner aussi depuis un CD.

Rajoute dans tes pages web en commentaire, avant la balise html :

<!-- saved from url=(0023)http://www.contoso.com/ -->


Bien sur c'est une autre option tous a fait valable aussi et qui est dispo sur winXP

question Ripper

vus que j'ai des contenus de website sur mon HDD (Copie complete) avec aussi des controle activeX et java dans les fichier html qui sert d'index et d'autre fichier html qui sert pour la navigation.
mon petit probleme est que chaque fois que je veut executer le fichier "index.html" pour lire le contenus du site web off line" j'ai aussi win XP qui me previens de ce genre d'alerte, j'ai autoriser
dans le menus option internet > outils > avancer > item securité > la meme fonction que pour les CD rom (autoriser le contenus actif sur un orinateur local) j'ai activer cette fonction et en effet je n'ai plus ce genre de message parfois tres ennuiyant, mais il n'y a aucun risque pour d'autre acces, ce que je veux dire ce message ne s'affiche plus sur l'execution sur mon HDD "Zone Local" mais es ce que il vas continuer a s'afficher pour la zone la zone "internet" ????

Merci d'avance :) :wink:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par RippeR » 15 Déc 2004 16:28

The Devil666 a écrit :
Tu peux également essayer ceci, ça fonctionne pour afficher dans la zone Ordinateur des pages web locales avec l'active scripting et devrait fonctionner aussi depuis un CD.

Rajoute dans tes pages web en commentaire, avant la balise html :

<!-- saved from url=(0023)http://www.contoso.com/ -->


Bien sur c'est une autre option tous a fait valable aussi et qui est dispo sur winXP

question Ripper

vus que j'ai des contenus de website sur mon HDD (Copie complete) avec aussi des controle activeX et java.
mon petit probleme est que chaque fois que je veut executer le fichier "index.html" pour lire le contenus du site web off line" j'ai aussi win XP qui me previen de ce genre d'alerte, j'ai autoriser
dans le menus option internet > outils > avancer > item securité > la meme fonction que pour les CD rom (autoriser le contenus actif sur un orinateur local) j'ai activer cette fonction et en effet je n'ai plus ce genre de message parfois tres ennuiyant, mais il n'y a aucun risque pour d'autre acces, ce que je veux dire ce message ne s'affiche plus sur l'execution sur mon HDD "Zone Local" mais es ce que il vas continuer a s'afficher sur la zone "internet" ????

Merci d'avance :) :wink:[/quote]
'lut,

Oui, ça ne change rien pour la Zone Internet mais ce n'est pas conseillé : en cas de zone escalation par une faille présente ou à venir, ça peut être dangereux.
Je te conseillerais plutôt d'ajouter le commentaire sur tes pages ou encore d'aller sur Technicland, mon pote Laurent a fait un petit utilitaire qui te permet de switcher d'un clic d'une option à l'autre ou télécharger encore la nouvelle version de son utilitaire PowerIE6 v3 qui a cette option. (gratuit)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 15 Déc 2004 16:36

RippeR a écrit :
The Devil666 a écrit :
Tu peux également essayer ceci, ça fonctionne pour afficher dans la zone Ordinateur des pages web locales avec l'active scripting et devrait fonctionner aussi depuis un CD.

Rajoute dans tes pages web en commentaire, avant la balise html :

<!-- saved from url=(0023)http://www.contoso.com/ -->


Bien sur c'est une autre option tous a fait valable aussi et qui est dispo sur winXP

question Ripper

vus que j'ai des contenus de website sur mon HDD (Copie complete) avec aussi des controle activeX et java.
mon petit probleme est que chaque fois que je veut executer le fichier "index.html" pour lire le contenus du site web off line" j'ai aussi win XP qui me previen de ce genre d'alerte, j'ai autoriser
dans le menus option internet > outils > avancer > item securité > la meme fonction que pour les CD rom (autoriser le contenus actif sur un orinateur local) j'ai activer cette fonction et en effet je n'ai plus ce genre de message parfois tres ennuiyant, mais il n'y a aucun risque pour d'autre acces, ce que je veux dire ce message ne s'affiche plus sur l'execution sur mon HDD "Zone Local" mais es ce que il vas continuer a s'afficher sur la zone "internet" ????

Merci d'avance :) :wink:

'lut,

Oui, ça ne change rien pour la Zone Internet mais ce n'est pas conseillé : en cas de zone escalation par une faille présente ou à venir, ça peut être dangereux.
Je te conseillerais plutôt d'ajouter le commentaire sur tes pages ou encore d'aller sur Technicland, mon pote Laurent a fait un petit utilitaire qui te permet de switcher d'un clic d'une option à l'autre ou télécharger encore la nouvelle version de son utilitaire PowerIE6 v3 qui a cette option. (gratuit)[/quote]

Shit, donc tu me conseil bien d'activer l'autorisation du contenus local sur mon HDD (Zone Local).

Dommage, car a la longue ca deviens vraiment :evil: enervant d'avoir ce meme message quand on veut consulter des contenus "offline" avec des contenus activeX. dommage aussi que l'on ne puisse pas preciser un peut comme les cokkies ou similaire "tel contenus est autoriser sans message" et d'autres non.

enfin , a choisir df'avoir toujours ce meme message et d'etre sur pour la securitée de mon pc, il n'ya pas photos. :D

pour le soft Power IE6 V3
http://www.technicland.com/powerie6.php3
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par RippeR » 15 Déc 2004 16:42

The Devil666 a écrit :Shit, donc tu me conseil bien d'activer l'autorisation du contenus local sur mon HDD (Zone Local).

Dommage, car a la longue ca deviens vraiment :evil: enervant d'avoir ce meme message quand on veut consulter des contenus "offline" avec des contenus activeX. dommage aussi que l'on ne puisse pas preciser un peut comme les cokkies ou similaire "tel contenus est autoriser sans message" et d'autres non.

enfin , a choisir df'avoir toujours ce meme message et d'etre sur pour la securitée de mon pc, il n'ya pas photos. :D


Si tu rajoutes simplement le commentaire indiqués sur tes pages locales, tu n'auras plus d'avertissement.

Si c'est des pages sauvegardées depuis le W3, tu n'as pas d'avertissement non plus : il y a un commentaire dans la page signalant save from...
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 15 Déc 2004 16:51

RippeR a écrit :
The Devil666 a écrit :Shit, donc tu me conseil bien d'activer l'autorisation du contenus local sur mon HDD (Zone Local).

Dommage, car a la longue ca deviens vraiment :evil: enervant d'avoir ce meme message quand on veut consulter des contenus "offline" avec des contenus activeX. dommage aussi que l'on ne puisse pas preciser un peut comme les cokkies ou similaire "tel contenus est autoriser sans message" et d'autres non.

enfin , a choisir df'avoir toujours ce meme message et d'etre sur pour la securitée de mon pc, il n'ya pas photos. :D


Si tu rajoutes simplement le commentaire indiqués sur tes pages locales, tu n'auras plus d'avertissement.

Si c'est des pages sauvegardées depuis le W3, tu n'as pas d'avertissement non plus : il y a un commentaire dans la page signalant save from...


en somme ce sont des site pour adulte style TeenFlood, teensFun ect.. que j'ai copier avec téléport pro (Copie Mirroir) Browsable off line copy

mais tu me dis d'ajouter la ligne suivante "<!-- saved from url=(0023)http://www.contoso.com/ -->" Rajoute dans tes pages web en commentaire, avant la balise html

je ne te comprend pas tres bien

en somme j'edite "Modifie" la page index.html principal avec word ou frontpage de MS Office et ensuite ?????

je connais asser bien pour recree des page web avec des liens perdu ou "casser" et bien d'autres chôse mai ton explication ....... :-?

je suis un peut perdu la :(
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par RippeR » 15 Déc 2004 17:02

The Devil666 a écrit : mais tu me dis d'ajouter la ligne suivante "<!-- saved from url=(0023)http://www.contoso.com/ -->" Rajoute dans tes pages web en commentaire, avant la balise html

je ne te comprend pas tres bien

en somme j'edite "Modifie" la page index.html principal avec word ou frontpage de MS Office et ensuite ?????

je connais asser bien pour recree des page web avec des liens perdu ou "casser" et bien d'autres chôse mai ton explication ....... :-?

je suis un peut perdu la :(


'lut,

Tu ouvres ta page web avec Notepad par exemple.

Tu as la balise <html> et tu colles le commentaire avant.

Comme ceci :

<!-- saved from url=(0023)http://www.contoso.com/ -->
<html>
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 15 Déc 2004 17:08

Merci pour l'info supplementaire. :biggthumpup:

Voici quand j'ouvre ce fichier "members.html" avec wordpad

ou dois je mettre la ligne en questions " <!-- saved from url=(0023)http://www.contoso.com/ -->

car j'ai bien mis le texte avant la ligne <html>
ce qui donne, mais j'ai toujours ce message a propos de l'activeX.

soit je crois qu'il ya une chose qui m'echappe.

Merci d'avance

[color=orange]<!-- saved from url=(0023)http://www.contoso.com/ --><html>[/color]<head>
<title>*****</title>
<meta http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta http-equiv="refresh" content="0; url=members/index.html">
</head>

<body>


<td width=150 height=100% align=left bgcolor=#FFE693 valign=top>
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par stressman » 15 Déc 2004 17:20

Je ne comprends pas trop le principe, mais je vais tester. :bier:

C'est quoi ce site aussi? http://www.contoso.com qui redirige vers le site de microsoft ?

PS: pas très nets tes sites devil :wink:
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti

Message par The Devil666 » 15 Déc 2004 17:23

stressman a écrit :Je ne comprends pas trop le principe, mais je vais tester. :bier:

C'est quoi ce site aussi? http://www.contoso.com qui redirige vers le site de microsoft ?

PS: pas très nets tes sites devil :wink:


Heuuu si, tres net + de 18 ans ou egal, les models en question et puis "ons est des hommes non" :lol: :lol: :lol: :lol:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par RippeR » 15 Déc 2004 19:11

stressman a écrit :Je ne comprends pas trop le principe, mais je vais tester. :bier:

C'est quoi ce site aussi? http://www.contoso.com qui redirige vers le site de microsoft ?

PS: pas très nets tes sites devil :wink:


Le principe est simple : à l'ouverture IE lit le commentaire et comme la page locale lui apparaît comme sauvegardée du Web (Zone Internet) elle s'ouvre avec les paramètres de la zone Internet. C'est en effet un site Microsoft : pas de raison de l'ouvrir : c'est simplement pour sigaller à IE que la page vient de ce site et avoir ses privilèges.

Pour The Devil666 : vu le style de sites, il est possible qu'il y ait des activeX non signés ou autre chose qui ne soit pas accepté dans la Zone internet. Si tu as l'avertissement off line sur la page, tu l'as également online.

Tu devrais mettre la ligne commentaire sur une ligne seule et aller à la ligne pour la balise html.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par stressman » 15 Déc 2004 23:19

Juste un dernière question très très très bête mais j'ai pas pu tester ta solution ce soir, et je dois donner le cd à l'imprimeur demain pour le graver 450 fois, je peux changer le nom de l'url ? mettre notre site internet à la place :oops: :oops: :oops: ?

Quand je teste sur ma machine, j'ai pas de problème d'active X, c'est juste quand je mets les pages sur CD et que j'ouvre le index.html du CD...

Merchi :bier:
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti

Message par RippeR » 16 Déc 2004 00:11

stressman a écrit :Juste un dernière question très très très bête mais j'ai pas pu tester ta solution ce soir, et je dois donner le cd à l'imprimeur demain pour le graver 450 fois, je peux changer le nom de l'url ? mettre notre site internet à la place :oops: :oops: :oops: ?

Quand je teste sur ma machine, j'ai pas de problème d'active X, c'est juste quand je mets les pages sur CD et que j'ouvre le index.html du CD...

Merchi :bier:


Quel intérêt ?

C'est un commentaire dans un fichier html et ce n'est pas affiché par IE, il faut afficher la source pour le voir.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 16 Déc 2004 11:26

RippeR a écrit :
stressman a écrit :Je ne comprends pas trop le principe, mais je vais tester. :bier:

C'est quoi ce site aussi? http://www.contoso.com qui redirige vers le site de microsoft ?

PS: pas très nets tes sites devil :wink:


Le principe est simple : à l'ouverture IE lit le commentaire et comme la page locale lui apparaît comme sauvegardée du Web (Zone Internet) elle s'ouvre avec les paramètres de la zone Internet. C'est en effet un site Microsoft : pas de raison de l'ouvrir : c'est simplement pour sigaller à IE que la page vient de ce site et avoir ses privilèges.

Pour The Devil666 : vu le style de sites, il est possible qu'il y ait des activeX non signés ou autre chose qui ne soit pas accepté dans la Zone internet. Si tu as l'avertissement off line sur la page, tu l'as également online.

Tu devrais mettre la ligne commentaire sur une ligne seule et aller à la ligne pour la balise html.


ca na pas l'air de fonctionner, soit c'est pas grave, je me contenterais toujours de ce même et agacant message :lol:

encore Merci pour ton aide :leffe: :wink:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par stressman » 16 Déc 2004 12:12

Pour l'URL, pourquoi faire de la pub pour les autres, même si c'est en commentaire? on ne sait jamais, autant mettre son propre URL :lol:

Pendant un moment, j'ai cru que ça ne marchait pas non plus, mais en fait, il a gardé ma page en cache, en faisant un refresh le message d'avertissement dans IE 6 a disparu :D excellent !

Un grand merci :bier:
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti

Message par RippeR » 16 Déc 2004 12:53

The Devil666 a écrit :
ca na pas l'air de fonctionner, soit c'est pas grave, je me contenterais toujours de ce même et agacant message :lol:

encore Merci pour ton aide :leffe: :wink:

'lut,

Vide le TIF
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par stressman » 16 Déc 2004 13:43

Un article qui parle de ce sujet:

http://www.phdcc.com/xpsp2.htm

(oui, j'aurai du chercher avant de poser ma question), et qui m'a permis de comprendre que le nombre entre parenthèse est égale au nombre de caractère de l'url qui suit :wink:
Avatar de l’utilisateur
stressman
Acharné
Acharné
 
Message(s) : 2821
Inscription : 03 Mai 2004 14:13
Localisation : Dans l'avion vers Tahiti


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron