Communauté Informatique NDFR.net : IE : Deux nouvelles failles découvertes... - Actualité
Reply
IE : Deux nouvelles failles découvertes...
Thread Tools Display Modes
  #1  
Old 30-06-2004, 17:22
Toitoine's Avatar
Toitoine Toitoine is offline
Samouraï...pas le dernier
 
Join Date: 26-10-2003
Location: Breizh
Age: 36
Posts: 894
IE : Deux nouvelles failles découvertes...

Internet Explorer fait couler beaucoup d'encre en ce moment, et ce n'est pas fini... Deux nouvelles failles viennent d'être découvertes.
La première, décelée par http-equiv et relayée par Secunia, pourrait permettre à un site malveillant de tromper un visiteur en utilisant le web spoofing. Il s'agit en fait de remplacer un site web par un autre site, ressemblant ou non. Internet Explorer n'empêche pas le chargement d'un autre contenu dans une iframe, par un site malveillant. Cette faille pourrait donc être exploitée afin d'injecter et de spoofer le contenu d'une page contrôlée par un pirate et lui donner l'apparence d'un site connu.
Plus concrètement, un internaute pourrait croire surfer sur une page habituelle, alors que cette dernière pourrait être contrôlée par un pirate.

La seconde faille permettrait le téléchargement d'un cheval de Troie qui surveillerait ensuite la navigation et mémoriserait toutes les touches tappées (avant cryptage) pendant des visites sur des sites banquaires localisés notamment au Canada. Ce cheval de Troie apparaitrait comme un fichier img1big.gif, mais ce serait deux fichiers compressés dont une dll qui seraient en fait contenus.

On apprend sur le site Vulnerabilities.com, que 235 failles ont déjà été découvertes dans Internet Explorer, 15 dans Mozilla, 14 dans Opéra et 7 dans Netscape. Si l'on compare ces chiffres avec le nombre de personnes utilisant ces différents logiciels, on peut prétendre que si les concurrents d'Internet Explorer avaient autant d'utilisateurs que ce dernier, le nombre de failles dans leurs navigateurs serait beaucoup plus important...

Source : Présence PC
__________________
"On peut stopper un révolutionnaire, mais pas la révolution" Nèg'Marrons


Reply With Quote
  #2  
Old 30-06-2004, 17:41
Spycam's Avatar
Spycam Spycam is offline
Spectre de ces lieux
 
Join Date: 25-10-2002
Location: France
Age: 36
Posts: 1,075
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Toitoine
Si l'on compare ces chiffres avec le nombre de personnes utilisant ces différents logiciels, on peut prétendre que si les concurrents d'Internet Explorer avaient autant d'utilisateurs que ce dernier, le nombre de failles dans leurs navigateurs serait beaucoup plus important...
C'est çà, et l'age du capitaine est proportionnel au nombre de marin célibataires et chauves ?

N'importe quoi.
Il y a peut être un léger rapport entre le nombre d'utilisateurs et le nombre de failles découvertes ( + le logiciel est utilisé + il y a de chances pour que l'on fouile ses failles ) mais ce n'est pas proportionnel !
:mad:
Reply With Quote
  #3  
Old 30-06-2004, 18:42
streets's Avatar
streets streets is offline
KiLL BiLL
 
Join Date: 26-10-2002
Location: sezam street
Posts: 1,798
Send a message via MSN to streets
Re: IE : Deux nouvelles failles découvertes...

espérons que ce sera corrigé avec ie7

c'est fou les possibilité (heu je dirais plutôt les failles) avec ie
j'ai du récemment du essayer de supprimer pas mal de spy d'un pc(ça, ça va avec ad aware + spybot) et 16 virus (merci a mon antivirus parce que les autres ...:confused

j'espere que l'install de firefox empêchera ce genre de malaise (en espérant qu,il soit pas désinstallé derrière) :cool:
__________________
"Il y a au moins deux solutions à un problème "


"Internet tue des bébés loutre"
Reply With Quote
  #4  
Old 30-06-2004, 21:23
whynot's Avatar
whynot whynot is offline
Membre senior
 
Join Date: 31-12-2003
Location: -
Posts: 772
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Spycam
C'est çà, et l'age du capitaine est proportionnel au nombre de marin célibataires et chauves ?
MDR. .
__________________
Document hautement conseillé pour obtenir une réponse aux questions.
Ami trolleur (en fait non), clique ici.
Reply With Quote
  #5  
Old 30-06-2004, 21:46
Jackydown's Avatar
Jackydown Jackydown is offline
Membre NDFR
 
Join Date: 12-03-2003
Location: à l'Ouest
Age: 42
Posts: 923
Send a message via MSN to Jackydown
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Spycam
C'est çà, et l'age du capitaine est proportionnel au nombre de marin célibataires et chauves ?

N'importe quoi.
Il y a peut être un léger rapport entre le nombre d'utilisateurs et le nombre de failles découvertes ( + le logiciel est utilisé + il y a de chances pour que l'on fouile ses failles ) mais ce n'est pas proportionnel !
:mad:
personne a dit que c'était proportionnel.
Et par ailleurs cela me parait tout à fait logique. Quand on compare le nombre d'utilisateurs d'ie et des autres navigateurs (en fait c'est même pas comparable ...). Un pirate va pas s'amuser à trouver une faille dans un navigateur qui n'est pas, ou presque pas utilisé.
Il semble évident que si par exemple mozilla était LE navigateur utilisé par la majorité des gens, on en serait pratiquement à autant de failles trouvées, tout comme linux s'il était aussi utilisé que Windows.
__________________
Reply With Quote
  #6  
Old 30-06-2004, 22:56
Gargamelch's Avatar
Gargamelch Gargamelch is offline
The Smiling Penguin
 
Join Date: 23-12-2002
Location: 127.0.0.1
Posts: 673
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Jackydown
personne a dit que c'était proportionnel.
Et par ailleurs cela me parait tout à fait logique. Quand on compare le nombre d'utilisateurs d'ie et des autres navigateurs (en fait c'est même pas comparable ...). Un pirate va pas s'amuser à trouver une faille dans un navigateur qui n'est pas, ou presque pas utilisé.
Rien n'est moins sur.
Et puis de toute manière, les faits sont là, il est maintenant déconseillé d'utiliser IE pour des raisons de sécurités.


Quote:
Originally Posted by Jackydown
Il semble évident que si par exemple mozilla était LE navigateur utilisé par la majorité des gens, on en serait pratiquement à autant de failles trouvées, tout comme linux s'il était aussi utilisé que Windows.
Encore faux.
La grande majorités des failles touchant Linux ne peuvent etre éxploités qu'en local, cad en ayant un accès direct sur la machine contrairement à Windows...
Reply With Quote
  #7  
Old 01-07-2004, 16:29
lothei lothei is offline
Membre junior
 
Join Date: 01-07-2004
Posts: 4
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Jackydown
personne a dit que c'était proportionnel.
Et par ailleurs cela me parait tout à fait logique. Quand on compare le nombre d'utilisateurs d'ie et des autres navigateurs (en fait c'est même pas comparable ...). Un pirate va pas s'amuser à trouver une faille dans un navigateur qui n'est pas, ou presque pas utilisé.
Il semble évident que si par exemple mozilla était LE navigateur utilisé par la majorité des gens, on en serait pratiquement à autant de failles trouvées, tout comme linux s'il était aussi utilisé que Windows.
Non ce n'est absolument pas pareil, car mozilla et linux sont des projets open source, donc des centaines de programmeurs vérifient le code... et les mises à jours sont rapidement faite...
Regarde, depuis que microsoft s'est fait volé une partie de son code source, on ne compte plus les failles exploitées...

Et compare les serveurs Apache (open source) et IIS (microsoft, payant)... IIS a beaucoup plus de bug (par exemple le dernier en date qui a fait pas mal de bruit, et qui permettait quand meme de se faire voler ses données personnels), et pourtant IIS est beaucoup moins utilisé que apache (apache est environ utilisé par 70 % des serveurs sur le web)...
Et la plupart des serveurs apache tournent sous linux, et IIS ne tourne que sous windows...

De même avec mysql et microsoft sql server, ce dernier est moins utilisé et pourtant a beaucoup de faille connues...

Bref, ce n'est pas parce que ie est beaucoup utilisé qu'il a plus de bug.. C'est juste qu'il est affreusement mal programmé....
Reply With Quote
  #8  
Old 01-07-2004, 16:47
Spycam's Avatar
Spycam Spycam is offline
Spectre de ces lieux
 
Join Date: 25-10-2002
Location: France
Age: 36
Posts: 1,075
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Jackydown
Un pirate va pas s'amuser à trouver une faille dans un navigateur qui n'est pas, ou presque pas utilisé.
A moins que ce navigateur soit le sien et qu'il le fasse "pour la bonne cause".
Quote:
Il semble évident que si par exemple mozilla était LE navigateur utilisé par la majorité des gens, on en serait pratiquement à autant de failles trouvées, tout comme linux s'il était aussi utilisé que Windows.
Non.
Le dévellopement open-source permet à tout le monde de fouiller dans un programme contrairement à un dev normal.
Donc, comme il y a plus de monde qui bossent sur les projets Open-source, ya moins de bugs et de failles.
Reply With Quote
  #9  
Old 01-07-2004, 18:31
fonji fonji is offline
Membre senior
 
Join Date: 01-07-2003
Age: 38
Posts: 1,627
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Spycam
A moins que ce navigateur soit le sien et qu'il le fasse "pour la bonne cause".
Ouaip, je crois bien que la plus grande motivation des méchants monsieurs qui nous embêtent en exploitant les failles de ce navigateur (que je n'utilise pas ) c'est pour montrer aux gens que micro$oft c'est mal...

M'enfin, chacun sa méthode, je trouve pas que c'est la plus sympathique. Les pacifistes arrivent parfois à changer le monde (Ghandi, si tu nous regarde ), les terroristes se font toujours mal voir...
Reply With Quote
  #10  
Old 01-07-2004, 18:47
Jackydown's Avatar
Jackydown Jackydown is offline
Membre NDFR
 
Join Date: 12-03-2003
Location: à l'Ouest
Age: 42
Posts: 923
Send a message via MSN to Jackydown
Re: IE : Deux nouvelles failles découvertes...

Quoiqu'il en soit il y aura toujours quelqu'un pour trouver une faille quelque part.
Et si tout le monde se mettait à linux aujourd'hui tu peux être sur que tres rapidement beaucoup plus de failles seraient trouvées sur cet OS.
__________________
Reply With Quote
  #11  
Old 02-07-2004, 14:20
fonji fonji is offline
Membre senior
 
Join Date: 01-07-2003
Age: 38
Posts: 1,627
Re: IE : Deux nouvelles failles découvertes...

Quote:
Originally Posted by Jackydown
Quoiqu'il en soit il y aura toujours quelqu'un pour trouver une faille quelque part.
Et si tout le monde se mettait à linux aujourd'hui tu peux être sur que tres rapidement beaucoup plus de failles seraient trouvées sur cet OS.
Ben c'est clair qu'il y en a, puisqu'il n y a pas de système complètement sûr et qu'il n'y en aura pas.
Le truc c'est que la plupart des hackers dont je parlais sont contre la philosophie m$ienne, et si linux arrivait à s'imposer un peu plus, bien sûr qu'encore plus de failles seraient découvertes dans cet OS, mais elles seraient aussi beaucoup plus vite gérées (vu que tout le monde peut toucher au code, et pas seulement une centaine de développeurs).
Et si linux garde sa philosophie, les méchants actuels ne vont pas se mettre à attaquer ce système, à part pour faire chier le monde (genre des pseudos-anarchistes à 2sous)
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Cours de français Benjy Discussions sur le site et/ou le forum 47 01-05-2006 14:47
Les cartes graphiques nouvelle génération Gargamelch Actualité 3 04-05-2004 13:26
Test des nouvelles GeForce FX 5200 Ultra et 5600 Ultra Werner Actualité 3 13-03-2003 19:41
Deux nouveaux contrôleurs Promise Werner Actualité 8 17-11-2002 08:21
Nouvelles distributions enzo19 Unix/Linux Client 16 22-10-2002 07:36

All times are GMT +2. The time now is 02:57.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.