|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Quizz : Ce site est-il sécurisé ? Extrait d'une session des TechDays de Microsoft
Lors d'une session consacrée à la sécurité des navigateurs Internet, et plus particulièrement d'Internet Explorer 8, le personnel de Microsoft a lancé ce petit quizz. Attention aux pièges ! Conclusion de cette démonstration : toujours faire attention à la mention "https" ainsi qu'à la présence du cadenas de sécurité. Avez-vous fait un sans-fautes ?
|
|
|
00
|
|
|
#2 |
|
Candidat au titre de Membre du Club
![]() |
Cela aurait été filmé de plus près on pourrait mieux répondre ... Moi j'avoue que je n'aurais pas fait de sans-fautes
|
|
00
|
|
|
#3 |
|
Expert Confirmé Sénior
![]() ![]() |
Quelle ambiance !
|
|
|
00
|
|
|
#4 |
|
Membre du Club
![]() Inscription : janvier 2005 Messages : 145 ![]() |
A chaque fois tout le monde a faux : utiliser Internet Explorer c'est déjà le premier truc à ne pas faire !
|
|
|
00
|
|
|
#5 | |
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 242 ![]() |
Bonjour,
Je ne suis pas pro M$ mais : Citation:
Pour le quizz pas de soucis, mais bon cela montre à quel point il faut faire attention; on dira que c'est une piqure de rappel pour beaucoup de monde (enfin pas forcément sur ce forum ^^). Le premier exemple avec Paypal est bien choisi, phishing pur et dur après on dira que les liens se discute surtout le second. Personnellement, entre un vrai costume Hugo Boss et un faux me faudrait pas mal de temps... Chacun sont métier Cordialement,
__________________
Si vous débutez en PHP : Tutoriel pour grands débutants Mes tutoriels : http://alexandre-joly.developpez.com/ |
|
|
|
00
|
|
|
#6 |
|
Membre habitué
![]() Inscription : octobre 2007 Messages : 86 ![]() |
Je ne suis pas sûr d'avoir compris l'histoire du cross site scripting à la fin.
Si tu suis un lien d'un site inconnu vers une page connue et sécurisée c'est bon non ? Dernière modification par arno31 ; 23/02/2010 à 22h30. |
|
|
00
|
|
|
#7 |
|
Expert Confirmé Sénior
![]() ![]() |
|
|
|
00
|
|
|
#8 |
|
Membre habitué
![]() |
Et alors, faut-il dans ce cas désactiver le JS sur ces navigateurs pour parer aux attaques XSS ? Sachant que Ffx par exemple ne signale pas que du contenu a été bloqué ..
|
|
|
00
|
|
|
#9 |
|
Nouveau Membre du Club
![]() Inscription : mars 2007 Messages : 55 ![]() |
C'est l'utilisateur qui a la clé pour sa sécurité et personne d'autre.
Un site sécurisé avec du SSL ou autre n'est pas forcément aussi secure qu'il n'y paraît. Une faille type Remote File Inclusion peut fausser le fameux cadenas en bas du navigateur par exemple. Les cadenas et autres signes visuels sont pratiques mais ne font pas toute la sécurité du chateau. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com