Security-X
Forum Security-X => News => Discussion démarrée par: Chre le janvier 20, 2010, 19:19:27
-
Bonjour,
Dans l'affaire "Google - MS IE - Chine", j'ai trouvé l'alerte du CERTA pertinente car il est vrai que MS IE est l'un des principaux vecteurs d'infection via Internet.
CERTA : Centre d'Expertise Gouvernemental de Réponse et de Traitement des Attaques informatiques
Le bulletin d'alerte sur IE :
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/index.html
Quelques extraits :
5 Contournement provisoire
Dans l'attente d'un correctif de l'éditeur, Le CERTA recommande l'utilisation d'un navigateur alternatif. Le CERTA rappelle également qu'il est fortement conseillé de naviguer sur l'Internet avec un compte utilisateur aux droits limités et la désactivation de l'interprétation de code dynamique (JavaScript, ActiveX, ...). De plus, l'activation du DEP (Data Execution Prevention) peut limiter l'impact de cette vulnérabilité.
-
Une seule émoticone me vient a l'esprit :QQQ :BBB
Nan mais ça devrait juste PAS EXISTER un gruyère pareil :oups:. Non j'abuse mais franchement aujourd'hui même les non initiés en informatique savent que c'est une daube ( mais le laisse sur le PC ne sachant pas que des alternatives existes ou ne sachant pas comment s'en débarrasser ou en changer :red:)
Sur ce,
Bonne soirée =)
-
'llo
Pourquoi devrait-on le supprimer ? On peut le laisser sans pour forcément l'utiliser ...
Tu en as besoin pour Windows Update, etc.
:AAN
-
:AAC Bonsoir,
Belle histoire que celle-là ...
On va même avoir droit à un correctif hors patch tuesday ...
Soyons clair, pour le moment il "semble" que cette faille ne touche "que" la version 6 de IE même si elle est possible sur les autres version 7, et 8.
Pour la version 8 il semble par contre qu'elle soit quasi impossible à mettre en oeuvre ...
Le gros souci ?
C'est qu'un % ahurissant de pc ont encore une version 6 de IE ... :red: mais que fait microsoft ... il décide de continuer le support de cette version contreversée ...
Enfin bref, nul ne sert de tenter de désinstaller IE, juste le laisser de côté pour le moment (en plus en le désinstallant on repasse souvent juste sur une version antérieure ... :hi: )
Et utiliser des navigateur alternatif ...
Autant dire qu'avec no-script et frefox, c'est une autre histoire :QQQ
Tu en as besoin pour Windows Update, etc.
:III plus vraiment ...
Il existe des modules complémentaires pour Firefox, et sous windows 7, même plus besoin d'IE, c'est une interface sur ton pc.
:AAN
-
:AAC Bonsoir,
Belle histoire que celle-là ...
On va même avoir droit à un correctif hors patch tuesday ...
Soyons clair, pour le moment il "semble" que cette faille ne touche "que" la version 6 de IE même si elle est possible sur les autres version 7, et 8.
Pour la version 8 il semble par contre qu'elle soit quasi impossible à mettre en oeuvre ...
Le gros souci ?
C'est qu'un % ahurissant de pc ont encore une version 6 de IE ... :red: mais que fait microsoft ... il décide de continuer le support de cette version contreversée ...
Enfin bref, nul ne sert de tenter de désinstaller IE, juste le laisser de côté pour le moment (en plus en le désinstallant on repasse souvent juste sur une version antérieure ... :hi: )
Et utiliser des navigateur alternatif ...
Autant dire qu'avec no-script et frefox, c'est une autre histoire :QQQ
Tu en as besoin pour Windows Update, etc.
:III plus vraiment ...
Il existe des modules complémentaires pour Firefox, et sous windows 7, même plus besoin d'IE, c'est une interface sur ton pc.
:AAN
Le soucis (en entreprise tout du moins), c'est qu'il y a énormément de sites intranet qui ne fonctionnent qu'avec IE6, donc pas question pour les entreprises de changer de version d'IE. Ca leur obligerait à changer d'intranet, et ça va pas être forcément pour tout de suite pour ces entreprises...
Du coup, Microsoft est quand même obligé de supporter cette version, au moins pour ces entreprises.
Après, c'est vrai qu'il y a plein de particuliers qui ont encore IE6, et par contre, c'est plus par manque de savoir je pense, qu'autre chose.
-
Au boulot, j'ai eu un mail hier comme quoi on devait limiter au max notre utilisation d'IE tant qu'il n'y aurait pas de correctif... (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fforum%2FSmileys%2Fclassic%2FYYY.gif&hash=8168fcfcebc87f39a2ad1b06b1801656663345af)
et utiliser des navigateurs alternatifs...
-
Salut,
Sous W7 il est même possible de désactiver IE, il apparait même plus dans HJT. :hi:
j'ai eu un mail hier comme quoi on devait limiter au max notre utilisation d'IE tant qu'il n'y aurait pas de correctif...
Mon vieux en a aussi reçu un du rectorat. :red:
-
;)
Sous W7 il est même possible de désactiver IE, il apparait même plus dans HJT.
Yep ;D
Démarrer>> Panneau de configuration >>Désinstaller un programme dans la rubrique Programmes.
Dans le volet de gauche, cliquer sur Activer ou désactiver des fonctionnalités de Windows.
Dans la fenêtre qui s'ouvre décochez Internet Explorer 8.
-
Bonjour,
C'est quand même dingue, ca fait des années que IE est connue pour être une passoire niveau sécurité, des années qu'on le patch, et il suffit que ce soit les méchant chinois qui attaquent pour que les politiques et quasi toutes la sphère médiatique s'y mettent. Comme quoi le bâton çà marche :DDD
Des failles comme celle là, il y en a eu, et il y en aura encore, la seule nouveauté c'est que là les voyous sont bien déterminés, et là tout d'un coup tout le monde a peur :red:
-
Hello,
Ouaip, tellement médiatique que le patch est prévu ce soir ...
Comme quoi quand il veut microsoft :NNN
-
Hello,
C'est vrai que maintenant, on peut même faire les mises à jour windows avec Firefox ...
Personnellement, j'apprécie Firefox pour sa fluidité et sa flexibilité et sa sécurité, oui. Tous ces modules ...
Après, je pense qu'on ne peut pas trop jeter la pierre sur IE, je pense qu'il y a beaucoup de failles dessus par rapport à d'autres navigateurs, parce qu'il est le plus utilisé chez les utilisateurs néophytes et donc, forcément, ceux qui cherchent des failles vont aller les chercher sur IE ... (après bon, il y aussi le fait que Firefox peut-être amélioré par tout le monde etc ... mais bon)
-
:QQQ
Le patch est en ligne et sur les serveurs windows update.
Microsoft à tenu parole ;)
-
Axel tu sais firefox n'est pas invulnérable, d'ailleurs il contient des failles (parfois critiques), j'en ai découvert une récemment. :AAF
C'est un navigateur comme un autre, mais il est privilégié ce que je comprends.
-
Oui, sûr Firefox est beaucoup utilisé aussi, donc ils en cherchent aussi beaucoup dessus. (et quand on cherche, on trouve ...)
-
Bonjour Vous,
[...]la seule nouveauté c'est que là les voyous sont bien déterminés[...]
Oui, j'approuve ! Il suffit que ce soit une attaque préparée, organisée et ciblée pour que tout à coup ce soit l'affolement :-\ C'est dommage d'en arriver là.
Et oui, Firefox est vulnérable aussi. Ce qui le "protégeait", à une époque, c'est qu'il était très peu utilisé, ce n'est plus le cas aujourd'hui. L'intérêt des pirates et de toucher un maximum de monde en un minimum de temps. La différence toutefois, c'est que le code source de Firefox est libre et que du coup les failles peuvent être identifiées plus rapidement et simplement, et donc corrigées plus vite. Alors que pour IE, on est nécessairement tributaire de l'entreprise MS (même si cette dernière à beaucoup progressé sur le sujet, comprenant le danger qu'il y avait à avoir une passoire vis à vis de la concurrence).
Enfin, des MS Windows Updates via Firefox, je suis curieux de voir ça. Vous avez des références, des articles, des démos ? Ça m'intéresse et je suis curieux d'en savoir plus O0
-
Salut,
Ce matin WU m'a proposé la correctif :hi:
-
:AAC hello,
Bonjour Vous,
Enfin, des MS Windows Updates via Firefox, je suis curieux de voir ça. Vous avez des références, des articles, des démos ? Ça m'intéresse et je suis curieux d'en savoir plus O0
Possible sous XP normalement (de toute façon, win7 n'utilise plus le site comme je disais)
http://support.mozilla.com/fr/kb/Utiliser+Firefox+pour+Windows+Update#En_utilisant_l_extension_IE_Tab
(le site du dev : http://ietab.mozdev.org/ )
Celui-là d'addon lance le moteur IE "dans" Firefox.
Quand à celui-là :
https://addons.mozilla.org/fr/firefox/addon/195?id=195
Il lance simplement IE via un raccourci du menu de firefox, donc moins utile ...
:AAN
-
Possible sous XP normalement (de toute façon, win7 n'utilise plus le site comme je disais)
http://support.mozilla.com/fr/kb/Utiliser+Firefox+po. ur+Windows+Update#En_utilisant_l_extension_IE_Tab
(le site du dev : http://ietab.mozdev.org/ )
Ok, je comprends mieux, avec un moteur IE embarqué dans FF ça fonctionne. Je me disais bien aussi ;)
Vous avez déjà utilisé OWA 2003, les WSS, et autres outils MS avec un navigateur autre qu'IE ? Au mieux, fonctionnalités limitées,
au pire, ça ne fonctionne pas. Réponses de Microsoft à l'époque : c'est par ce que vous utilisez un navigateur aux fonctionnalités
limitées !
Ils commencent à se rendre compte de la limite de l'exercie : OWA 2010 est compatible avec *tous* les principaux navigateurs du marché.
Une révolution, d'après MS ;)
-
;D
Ha ben tu croyais quand même pas que Microsoft aller déroger à sa règle non ?
:BBB
-
Nan, mais respecter les normes et les standards, en particulier pour le WEB, me semble le minimum :D
C'est mon côté militant du logiciel libre qui reprend le dessus là :hi:
-
Salut à tous,
très intéressant tout çà, merci pour ces infos
@+