Attention à vos FIREFOX

Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   -  
garagiste Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour

Juste pour info..faire gaffe en attendant le correctif :

http://www.futura-sciences.com/news-pirates-assaut-firefox_7166.php
A voir également:

6 réponses

limite Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   67
 
Salut Furtif


Merci pour l'info

Donc, attendons la version 1.0.7 grand public.

L'histoire de la faille est ici. Et comment la corriger.

http://www.commentcamarche.net/forum/affich-1789336-Firefox-et-Netscape---faille

Sources Teutates


limite
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
Ah oui, je me disais bien que ça n'avait pas pu passer inaperçu.

Bon, mais c'est un domaine où un excés de prudence ne peut pas nuire.
0
limite Messages postés 1207 Date d'inscription   Statut Membre Dernière intervention   67
 
Tout à fait

Le ver n'est pas forcémment dans la pomme...

limite
0
garagiste Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   161
 
quand j' essaie de télécharger le patch 307259.xpi chex mozilla, firefox dit:
afin de protéger votre ordinateur, firefox a empêché ce site (ftp.mozilla.org) d'installer un programme sur votre ordinateur. c'est encourageant ça, faut utiliser ie pour installer le patch de firefox??
0
garagiste Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   161
 
j'ai changé la valeur idn à la main, mais pourquoi ils proposent un patch pour faire une chose aussi simple, surtout si ça marche pas?
salut a tous
0
teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention   3 587
 
Un patch pour ceux qui n'ont pas compris l"astuce de about:config.
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ou pour le côté ludique du patch :-)
Ou encore si un admin veut installer un firefox dernier cri insensible aux dernières failles, il a juste à appliquer ce patch (et peut être d'autres) et installer sa version finale sur toutes les machines plutôt que changer le about:config sur toutes les machines.

Mais je ne sais pas si le dernier cas est très courant.
Je pencherais plutôt pour la tradition du patch pour corriger les failles....
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Tiens c'est bizarre... Il me semblait que la faille IDN était beaucoup plus ancienne que ça.
0
bob
 
Oui en effet moi aussi je m'en souviens, j'avais d'ailleurs essayé de désactiver les idn visa le réglage indiqué mais ca ne trompait pas le test de secunia..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
garagiste Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   161
 
bonjour à tous,
juste une petite question pour éclairer ma lanterne:
c'est quoi qu'on risque avec cette faille, qu'un cheval de troie se serve de firefox pour connecter sans se faire remarquer par le pare feu?
ou c'est autre chose?
merci et bon dimanche
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Non.
On risque de visiter un site en imitant un site existant, avec une adresse qui semble correcte dans la barre d'adresse.

Explication:
http://www.commentcamarche.net/forum/affich-1293016#3
0
garagiste Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   161
 
merci sebsauvage pour la réponse, j'ai pigé.
c'est vrai que ce lien date de février, alors la faille découverte il y a 10 jours...
bonsoir à tous
0