IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #101
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Non non, c'est pour ça que je ne défends aucun navigateur, ils ont tous plus ou moins de failles, chacune d'entre elles étant plus ou moins dangereuses, plus ou moins exploitables, donc je ne cherche pas à savoir qui est le plus sûr, personnellement j'utilise Chrome et IE (pour Quakelive et les sites MadeIn Microsoft), peu importe si ils sont moins sécurisés que Opera ou Firefox
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  2. #102
    Membre émérite
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Points : 2 284
    Points
    2 284
    Par défaut
    Installer Internet Explorer 8 :Quelle que soit la version de Windows (XP ou Vista) utilisée, Internet Explorer 8 offrant, d'après Redmond, des protections de sécurité améliorées.
    Installer la mise à jour de sécurité cumulative pour Internet Explorer (978207). Les professionnels de l'informatique sont conviés à installer les mises à jour proposées via le Centre de téléchargements. Les utilisateurs finaux peuvent mettre à jour leur ordinateur en se connectant sur le site Microsoft Update.
    Sauf que, si il faut le sp2 pour installer ie8, c'est naze comme conseil. Car de souvenir il faut la licence pour le sp2... Hors, la suite vous la connaissez hein.. Les chinois, le piratage, la copie toussa ^^

    Donc on en reviendra aux solutions de bases, utiliser un autre navigateur.

  3. #103
    Membre émérite
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Points : 2 284
    Points
    2 284
    Par défaut
    Pensez-vous qu'Internet Explorer n’est pas plus concerné (et même plutôt moins) par les alertes de sécurité que les autres navigateurs ?
    Je pense qu'il ne faut pas regarder le nombre de faille, mais leur type. Si j'ai une faille qui permet de prendre le contrôle du pc, c'est plus grave que si j'ai 400 failles qui permette de faire simplement planter le butineur.

    Si on ne leur donne pas les bonnes questions à nos chers décideurs, ils ne peuvent pas prendre les bonnes décisions.

  4. #104
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Pour moi ce qui va faire la qualité d'un logiciel vis à vis de ces bugs / failles, c'est plus la rapidité avec laquelle ceux-ci vont être corrigés plutôt que leur nombre, et faut il encore que ce nombre soit calculé de la même manière partout.
    dam's

  5. #105
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 537
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 537
    Points : 2 548
    Points
    2 548
    Par défaut
    Citation Envoyé par kaymak Voir le message
    Je pense qu'il ne faut pas regarder le nombre de faille, mais leur type. Si j'ai une faille qui permet de prendre le contrôle du pc, c'est plus grave que si j'ai 400 failles qui permette de faire simplement planter le butineur.
    Il convient de aussi de considérer le temps mis pour corriger lesdites failles et ne pas comparer le nombre de failles connues entre soft libres et non libres.

  6. #106
    Membre éclairé
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Points : 751
    Points
    751
    Par défaut
    Bonjour à tous,
    Visiblement Microsoft connaissait la faille 0-day responsable des hacks Google et consort depuis plusieurs mois déjà et comptait la patcher en février. Juste pour info.

  7. #107
    McM
    McM est déconnecté
    Expert éminent

    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Juillet 2003
    Messages
    4 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Juillet 2003
    Messages : 4 580
    Points : 7 740
    Points
    7 740
    Billets dans le blog
    4
    Par défaut
    Je bosse dans une boîte d'informatique spécialisée en Oracle. Hors Oracle ne garantit l'application qu'avec IE.
    Donc quand j'entends les gens dire, "Pourquoi ils changent pas ces cons, moi je suis sur Chrome", faut qu'ils ouvrent les yeux : Y'a pas que le web pur dans l'utilisation du navigateur.

    L'autre problème, c'est que certaines personnes découvrent encore à l'heure actuelle l'utilisation d'un navigateur, avant ils étaient en client-serveur (les bons vieux programmes en mode caractère) et quand on les passe en 3-tiers, y'en a qui ont du mal.
    More Code : More Bugs. Less Code : Less Bugs
    Mon Blog PL/Sql : Fichier Zip / Image BMP / Lire sqliteDB / QRCode et Images PNG ou BMP

  8. #108
    Membre expérimenté Avatar de s4mk1ng
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    535
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 535
    Points : 1 302
    Points
    1 302
    Par défaut
    Bon sur le fait que ie n'est pas plus concerné voir plutot moins j'aimerais bien qu'il nous explique comment ils en sont arrivés à cette conclusion avec cette faille
    Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn

  9. #109
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    64
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Novembre 2009
    Messages : 64
    Points : 41
    Points
    41
    Par défaut
    Avant de connaitre cette faille, tout programmateur débutant était au courant que IE est une véritable plaie!!

    Cette faille pourra désormais prévenir tout le monde sur la fonctionnalité de ce navigateur, et peut être faire réagir microsoft qui pourra nous créer un logiciel digne du nombre de ces utilisateurs...

    Dans l'espoir d'avoir un jour logiciel Microsoft qui utilise les normes du web..

  10. #110
    Membre émérite
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Points : 2 284
    Points
    2 284
    Par défaut
    Il convient de aussi de considérer le temps mis pour corriger les dites failles
    voui c'est clair..

    et ne pas comparer le nombre de failles connues entre soft libres et non libres.
    Par contre là je ne te suis plus.
    Un programme, libre ou non, reste une programme informatique, avec sa complexité, ces bugs, et ces failles.
    Il se teste, se debug, se fuzze, et se décompile de la même manière. Il se RE de la même manière. Par contre avec le libre, tu as la source pour confirmer / infirmer des hypothèses pouvant être longue à vérifier par RE.

    wtf?

  11. #111
    Membre émérite
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Points : 2 284
    Points
    2 284
    Par défaut
    Citation Envoyé par McM Voir le message
    Je bosse dans une boîte d'informatique spécialisée en Oracle. Hors Oracle ne garantit l'application qu'avec IE.
    Donc quand j'entends les gens dire, "Pourquoi ils changent pas ces cons, moi je suis sur Chrome", faut qu'ils ouvrent les yeux : Y'a pas que le web pur dans l'utilisation du navigateur.

    L'autre problème, c'est que certaines personnes découvrent encore à l'heure actuelle l'utilisation d'un navigateur, avant ils étaient en client-serveur (les bons vieux programmes en mode caractère) et quand on les passe en 3-tiers, y'en a qui ont du mal.
    Cela n'empêche pas d'avoir des politiques de sécurités adaptés qd tu es un grand compte.

  12. #112
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 537
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 537
    Points : 2 548
    Points
    2 548
    Par défaut
    Citation Envoyé par kaymak Voir le message
    Par contre là je ne te suis plus.
    Un programme, libre ou non, reste une programme informatique, avec sa complexité, ces bugs, et ces failles.
    Il se teste, se debug, se fuzze, et se décompile de la même manière. Il se RE de la même manière. Par contre avec le libre, tu as la source pour confirmer / infirmer des hypothèses pouvant être longue à vérifier par RE.

    wtf?
    C'est très simple. Dans le monde de la sécurité, il y a les gens qui publient les failles, mais aussi ceux qui contactent l'éditeur directement, sans publier la faille. Il existe aussi les failles que l'on trouve en interne et que l'on corrige directement.

    Dans les logiciels libres, toutes ces failles sont rendues publiques au moins après leur correction, il suffit de regarder dans le log des modifications.

    Dans le cas de logiciels proprio, les failles trouvées et corrigées en interne sont rarement rendues publiques. Celle trouvé par des tiers ne le sont qu'en fonction du choix des tiers.

    On ne mesure donc pas la même chose. Dans un cas, on prend en compte toutes les failles, alors que dans l'autre, seulement les failles rendues publiques.

  13. #113
    Membre confirmé Avatar de gtraxx
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 043
    Points : 570
    Points
    570
    Par défaut
    Chaque navigateurs à sa petite histoire :
    IE
    IE plaie du web, anti-standard d'un affichage de mauvais gout avec vos feuilles de style qui ne servent qu'à garnir .
    Mais comme ramasse crasse tu es toujours gagnant
    Opéra
    Opéra, toi chantant dans le vent tel un hacker hurlant, tu es l'ami du voleur de session, de l'usurpateur d'identité, tu peu être fière les hackers t'adore

    J'ai rien contre opéra mais pour la "pénétration" de système y à rien de mieux
    Au petit déjeuner, je prend du PHP et au souper du jQuery.
    AFUP 2009 : Bien optimiser son code pour le référencement
    Mon projet open source de librairie PHP 5: magix cjquery

  14. #114
    Membre confirmé Avatar de BrItneY
    Profil pro
    Étudiant
    Inscrit en
    Juin 2006
    Messages
    488
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2006
    Messages : 488
    Points : 501
    Points
    501
    Par défaut
    On prend les mêmes et on remet ça ?
    Blog de BrItneY. Avis et tests de jeux vidéos PC.

    "Un geek, ça n’est avant tout qu’un Homme Assisté par Ordinateur (H.A.O)" (www.copinedegeek.com)

  15. #115
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    "On est pas les seul concerné par les alertes de sécurité mais on entend souvent parlé de nous"...
    dam's

  16. #116
    Membre confirmé Avatar de BrItneY
    Profil pro
    Étudiant
    Inscrit en
    Juin 2006
    Messages
    488
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2006
    Messages : 488
    Points : 501
    Points
    501
    Par défaut
    Citation Envoyé par dams78 Voir le message
    "On est pas les seul concerné par les alertes de sécurité mais on entend souvent parlé de nous"...
    Certes, mais dernièrement, on entend vraiment beaucoup parler d'eux je trouve...

    Y a-t-il toujours eu des alertes et des patchs de la sorte auparavant ? Est-ce seulement depuis l'affaire Google qu'on en entend autant parler ?
    Blog de BrItneY. Avis et tests de jeux vidéos PC.

    "Un geek, ça n’est avant tout qu’un Homme Assisté par Ordinateur (H.A.O)" (www.copinedegeek.com)

  17. #117
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par BrItneY Voir le message
    Certes, mais dernièrement, on entend vraiment beaucoup parler d'eux je trouve...

    Y a-t-il toujours eu des alertes et des patchs de la sorte auparavant ? Est-ce seulement depuis l'affaire Google qu'on en entend autant parler ?
    Mon post était très ironique, avant d'aller critiquer les autres ils feraient mieux en effet de balayer devant leur porte.
    dam's

Discussions similaires

  1. Réponses: 1
    Dernier message: 20/01/2010, 11h09
  2. Facebook est de plus en plus utilisé par les hackers
    Par Gordon Fowler dans le forum Actualités
    Réponses: 5
    Dernier message: 05/10/2009, 07h29
  3. Réponses: 9
    Dernier message: 28/07/2009, 14h39
  4. Réponses: 7
    Dernier message: 20/05/2009, 13h40
  5. Réponses: 8
    Dernier message: 10/06/2007, 00h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo