IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

La fonctionnalité de sécurité d'Internet Explorer 8 est dangereuse

  1. #1
    Expert éminent sénior

    Avatar de Djug
    Homme Profil pro
    Inscrit en
    Mai 2007
    Messages
    2 980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Algérie

    Informations forums :
    Inscription : Mai 2007
    Messages : 2 980
    Points : 17 970
    Points
    17 970
    Par défaut La fonctionnalité de sécurité d'Internet Explorer 8 est dangereuse
    La fonctionnalité de sécurité d'Internet Explorer 8 est dangereuse

    Selon Giorgio Maone, le développeur du module d'extension NoScript pour Firefox, la protection contre les attaques XSS (Cross-site scripting) introduite dans Internet Explorer serait dangereuse.



    Selon Maone, qui n’a pas encore dévoilé les détails sur la cause du problème, « la cause est un défaut de conception fondamentales ».

    Maone dit qu'il a découvert le problème lorsqu’il était avec d’autres développeurs en train d'analyser les divers mécanismes de protection XSS dans les navigateurs, et il ajoute qu'il ne va pas publier les détails de la faille que lorsqu’une solution sera trouvé.

    Contrairement à NoScript, la protection contre les attaques XSS d’internet explorer8 filtre les réponses des serveurs plutôt que les requêtes des utilisateurs.

    Cela permet aux attaquants de manipuler la réponse du serveur et d'injecter du code arbitraire. Toutefois, Maone a déclaré que l'attaquant doit avoir un certain contrôle sur le contenu de la page consultée par la victime. C'est, par exemple le cas sur les pages de réseaux sociaux, les forums, et les wikis et même Google Apps.

    Mais Google, qui a déjà l’air de connaitre cette faille de sécurité, a désactive le filtre XSS d’Internet Explorer 8 en envoyant l’entête X-XSS-Protection: 0, ce qui élimine tout risque d’exploitation de la faille.

    La protection contre les attaques de type Cross-site scripting a été à partir d'Internet Explorer 8.

    Source

    Et vous ? :

    Faut-il continuer à utiliser Internet Explorer ?

    Ou faut-il juste attendre la disponibilité d’une solution au problème ?

    Qu’en pensez-vous ?

    Voir aussi :

    la rubrique sécurité

  2. #2
    Rédacteur

    Avatar de danielhagnoul
    Homme Profil pro
    Étudiant perpétuel
    Inscrit en
    Février 2009
    Messages
    6 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 73
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant perpétuel
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2009
    Messages : 6 389
    Points : 22 933
    Points
    22 933
    Billets dans le blog
    125
    Par défaut
    Faut-il continuer à utiliser Internet Explorer ? Non !

    Il y a longtemps que je ne l'utilise plus que pour vérifier comment il massacre la page internet que j'ai fini de construire.

    Blog

    Sans l'analyse et la conception, la programmation est l'art d'ajouter des bogues à un fichier texte vide.
    (Louis Srygley : Without requirements or design, programming is the art of adding bugs to an empty text file.)

  3. #3
    Membre habitué
    Inscrit en
    Juin 2007
    Messages
    259
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 259
    Points : 177
    Points
    177
    Par défaut
    Citation Envoyé par danielhagnoul Voir le message
    Il y a longtemps que je ne l'utilise plus que pour vérifier comment il massacre la page internet que j'ai fini de construire.
    Pareil
    Mais bon, pour avoir une large visibilité sur le net, il m'oblige à mettre des rustines sur ma page pour la compatibilité...

  4. #4
    Membre du Club
    Inscrit en
    Février 2006
    Messages
    33
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 33
    Points : 65
    Points
    65
    Par défaut
    Même avec une bonne sensibilisation il serait difficile à l'utilisateur lambda de passer à un autre navigateur que IE ........

  5. #5
    Membre confirmé
    Avatar de chemanel
    Homme Profil pro
    Inscrit en
    Janvier 2005
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 173
    Points : 457
    Points
    457
    Par défaut
    Et il y a beaucoup de professionnels de l'informatique qui sont satisfait de IE aussi...

  6. #6
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 076
    Points
    28 076
    Par défaut
    Et que dire des boites et des ingénieurs systèmes qui impose IE6 et interdit l'installation de tout autre navigateur.
    Et après ils se plaignent qu'ils choppent des virus que des données ont été volées, ....
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  7. #7
    Membre confirmé
    Avatar de chemanel
    Homme Profil pro
    Inscrit en
    Janvier 2005
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 173
    Points : 457
    Points
    457
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Et que dire des boites et des ingénieurs systèmes qui impose IE6 et interdit l'installation de tout autre navigateur.
    Et après ils se plaignent qu'ils choppent des virus que des données ont été volées, ....
    Firefox n'est pas beaucoup mieux niveau sécurité... Le système d'extension est vraiment très très bancal la dessus...

    http://www.developpez.net/forums/d83...e-jette-doute/

    On en a déjà discuté sur un post ici , et ni69 a écris un très bon whitepaper la dessus : http://www.ni69.info/security-fr.php

    Bref, tout les navigateurs ont leurs points faibles !

  8. #8
    Membre émérite

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2006
    Messages
    666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 84
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2006
    Messages : 666
    Points : 2 817
    Points
    2 817
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par chemanel Voir le message
    Firefox n'est pas beaucoup mieux niveau sécurité... Le système d'extension est vraiment très très bancal la dessus...
    Il suffit de faire attention à ce qu'on installe comme extension. C'est pareil sous Windows, si tu installes n'importe quoi, tu cours droit vers les problèmes. D'ailleurs même sous Linux je fais gaffe.

    Mon firefox est sans extension, du pur natif et je ne trouve pas qu'il manque une quelconque fonctionnalité indispensable.

  9. #9
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Ce qui a déjà été dit sur ce même thread d'ailleurs.

    Par ailleurs, je ne vois pas le rapport entre les problèmes de Firefox avec les extensions, et le fait que IE ouvre des failles pouvant être exploitées par n'importe quel site visité, sans interaction.
    Firefox n'est certes pas parfait, mais ça peut se dire sans être incohérent.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. Microsoft dévoile une faille de sécurité dans Internet Explorer
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 13
    Dernier message: 06/05/2014, 17h27
  2. Réponses: 10
    Dernier message: 11/01/2011, 20h22
  3. Une faille de sécurité touche Internet Explorer et les PDF
    Par Gordon Fowler dans le forum Actualités
    Réponses: 14
    Dernier message: 25/11/2009, 00h14
  4. Réponses: 1
    Dernier message: 29/07/2009, 18h38
  5. Réponses: 0
    Dernier message: 11/09/2007, 15h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo