Utilisateurs IE ATTENTION !!!!
Utilisateur anonyme
-
28 juin 2004 à 08:38
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 8 juil. 2004 à 09:05
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 8 juil. 2004 à 09:05
A voir également:
- Utilisateurs IE ATTENTION !!!!
- Google payment ie dublin - Forum Réseaux sociaux
- Triez la liste comme sur cette illustration (attention, on ne voit que le début …). quel est le mot formé par les 6 dernières lettres de la colonne code ? - Forum Excel
- Google payment ie ltd dublin c'est quoi - Forum Consommation & Internet
- Attention session invalide ou obsolète - Forum Consommation & Internet
- Ie tab - Télécharger - Outils pour navigateurs
41 réponses
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
28 juin 2004 à 08:56
28 juin 2004 à 08:56
Surtout qu'il n'y a pas encore de correctif...
Thom@s
Messages postés
3412
Date d'inscription
mardi 4 mars 2003
Statut
Modérateur
Dernière intervention
28 septembre 2019
678
28 juin 2004 à 10:07
28 juin 2004 à 10:07
Mais c'est interdit par la LEN ça, non ?
;-)
;-)
___________________ |__ .: Thom@s :. ___|
Jean-François Pillou
Messages postés
18301
Date d'inscription
lundi 15 février 1999
Statut
Webmaster
Dernière intervention
16 février 2023
63 274
28 juin 2004 à 10:28
28 juin 2004 à 10:28
Rappelons par la même occasion l'existence de l'excellentissime Mozilla FireFox, navigateur libre conforme aux standards du Web (intégrant par exemple Javascript 1.5 alors que IE6 en est toujours à 1.4), intégrant en standard un système anti-popup et offrant des options avancés qui n'existent pas dans Internet Explorer :
http://frenchmozilla.sourceforge.net/firefox/
http://frenchmozilla.sourceforge.net/firefox/
Jeff \--WM@CCM--/
Thom@s
Messages postés
3412
Date d'inscription
mardi 4 mars 2003
Statut
Modérateur
Dernière intervention
28 septembre 2019
678
28 juin 2004 à 10:43
28 juin 2004 à 10:43
Toutafé, d'ailleurs j'utilise uniquement Firefox, plus IE :-)
___________________ |__ .: Thom@s :. ___|
Si on a un bon firewall on rique qulque chose ?
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
28 juin 2004 à 15:10
28 juin 2004 à 15:10
oui, tu risques.
Le firewall ne protège pas contre ça.
Le firewall ne protège pas contre ça.
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
1 793
>
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
28 juin 2004 à 17:14
28 juin 2004 à 17:14
Ben heu quand meme, si il est bien configure il devrait voir non pas au moment de l'installation mais au moment ou le trojan essaye de communiquer avec l'exterieur...
Les autes solutions spybot en mode surveillance, peut etre aussi les antivirus...et Mozilla/Apache ;o)
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
Les autes solutions spybot en mode surveillance, peut etre aussi les antivirus...et Mozilla/Apache ;o)
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
>
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
28 juin 2004 à 17:29
28 juin 2004 à 17:29
il devrait voir non pas au moment de l'installation mais au moment ou le trojan essaye de communiquer avec l'exterieur
Ben en fait... pas forcément.
Il existe des moyens de communiquer sur internet sans que le firewall bronche, mais bon, peu de troyens sont capables de faire ça...
Ben en fait... pas forcément.
Il existe des moyens de communiquer sur internet sans que le firewall bronche, mais bon, peu de troyens sont capables de faire ça...
Utilisateur anonyme
>
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
29 juin 2004 à 13:16
29 juin 2004 à 13:16
Comme quoi par exemple ?
Theoriquement, l'application est censé acceder au net par un port, et le but du firewall est de surveiller les ports entrant et sortant. Du coup, je comprends pas trop. En utilisant un autre protocole (IPX par exemple), cela laissera supposer que la machine victime ait installer cette couche, non ?
Kalamit,
Vol au dessus d'un nid de Pika-baffe. :)
Theoriquement, l'application est censé acceder au net par un port, et le but du firewall est de surveiller les ports entrant et sortant. Du coup, je comprends pas trop. En utilisant un autre protocole (IPX par exemple), cela laissera supposer que la machine victime ait installer cette couche, non ?
Kalamit,
Vol au dessus d'un nid de Pika-baffe. :)
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
>
Utilisateur anonyme
29 juin 2004 à 13:18
29 juin 2004 à 13:18
en fait, il est possible de blouser certains firewalls.
(Exemple: le firewall laisse passer le navigateur; le cheval de Troie (dans une DLL) utilise le process de IE pour se connecter ---> le firewall ne bronche pas).
Il y a d'autres méthodes, mais je n'ai pas les détails techniques.
Autre démonstration: utilisez Ethereal: le firewall ne bronchera pas.
Ce qui veut dire qu'une application est capable d'accéder à la couche réseau en contournant le firewall.
Pas rassurant, mais le nombre de chevaux de Troie exploitant ces failles ne sont pas légion, heureusement.
(Exemple: le firewall laisse passer le navigateur; le cheval de Troie (dans une DLL) utilise le process de IE pour se connecter ---> le firewall ne bronche pas).
Il y a d'autres méthodes, mais je n'ai pas les détails techniques.
Autre démonstration: utilisez Ethereal: le firewall ne bronchera pas.
Ce qui veut dire qu'une application est capable d'accéder à la couche réseau en contournant le firewall.
Pas rassurant, mais le nombre de chevaux de Troie exploitant ces failles ne sont pas légion, heureusement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
anarloth
Messages postés
131
Date d'inscription
vendredi 9 avril 2004
Statut
Membre
Dernière intervention
16 avril 2009
10
28 juin 2004 à 15:59
28 juin 2004 à 15:59
Hé hé, ils me tordent de rire M***soft avec leurs propos "rassurant" !!!
Enfin bon... Vive Mozilla !
Nai Anar caluva tielyanna !!!
Enfin bon... Vive Mozilla !
Nai Anar caluva tielyanna !!!
Les autes solutions spybot en mode surveillance c'est a dire ?
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
1 793
29 juin 2004 à 13:02
29 juin 2004 à 13:02
Salut, tu connais SpyBot?
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
il est pas destructif ce troyen ?
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 12:08
29 juin 2004 à 12:08
Quel troyen ?
Il n'en existe pas encore !
C'est justement le problème: il existe une faille, mais on ne connait pas les programmes.
Donc on ne peut pas s'en protéger.
Antivirus et anti-troyen sont innefficaces contre ce problème.
Donc: ne pas utiliser IE.
Il n'en existe pas encore !
C'est justement le problème: il existe une faille, mais on ne connait pas les programmes.
Donc on ne peut pas s'en protéger.
Antivirus et anti-troyen sont innefficaces contre ce problème.
Donc: ne pas utiliser IE.
non mais je parle de scob
Badger
Messages postés
590
Date d'inscription
lundi 31 mai 2004
Statut
Contributeur
Dernière intervention
1 mars 2005
11
29 juin 2004 à 13:10
29 juin 2004 à 13:10
salut,
scob est un script Javascript qui permet a un trojan (du nom de Berbew) par la suite de s'executer sur son ordinateur..
ce trojan traquera toutes vos entrées sur le net (via un keylogger ), notament votre code de carte bleue... d'ou le probleme...
la solution est simple, éviter IE... mozilla est une bonne alternative..
scob est un script Javascript qui permet a un trojan (du nom de Berbew) par la suite de s'executer sur son ordinateur..
ce trojan traquera toutes vos entrées sur le net (via un keylogger ), notament votre code de carte bleue... d'ou le probleme...
la solution est simple, éviter IE... mozilla est une bonne alternative..
et aussi je voulais savoir comment on met spybot en mode surveillance
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
1 793
29 juin 2004 à 13:18
29 juin 2004 à 13:18
Dans les tools des options avancees tu as un "resident" qu'il faut mettre en marche, ca surveille pas mal de chose, y compris les changements dans la base des registres...
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
. . Dieu a inventé le chat
\_/ pour que l'homme puisse caresser le tigre
et ce berbex il est destructif ? prc si il fait que espionner mes frappes je m'en fous je faits rien d'important sur mon PC
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 14:31
29 juin 2004 à 14:31
si il fait que espionner mes frappes je m'en fous
Tu devrais pas.
C'est le coup à se retrouver dans un tribunal accusé de pédophilie.
Tu devrais pas.
C'est le coup à se retrouver dans un tribunal accusé de pédophilie.
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 15:11
29 juin 2004 à 15:11
Je précise ma pensée:
capture frappe clavier ---> il te pique tes mots de passe et peut envoyer du courrier en se faisant passer pour toi, accéder à tous les sites web où tu as un login, etc.
capture frappe clavier ---> il te pique tes mots de passe et peut envoyer du courrier en se faisant passer pour toi, accéder à tous les sites web où tu as un login, etc.
ha ouai mais déja a 14 ans se retrouver dans un tribunal pour pedophilie faut le faire ;-) lol . Mais de toute facon ils disent que c'est un groupe russe qu'esce quils en ont a faire de mes codes . et en plus c'est pas sur que je l'ai
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 18:03
29 juin 2004 à 18:03
c'est un groupe russe qu'esce quils en ont a faire de mes codes
Euh... utiliser ta connexion internet pour faire des trucs illégaux ?
Prendre le contrôle total de ton ordinateur ?
http://sebsauvage.net/safehex.html#r_pourquoisecuriser
Mais bon, tu fais ce que tu veux...
Euh... utiliser ta connexion internet pour faire des trucs illégaux ?
Prendre le contrôle total de ton ordinateur ?
http://sebsauvage.net/safehex.html#r_pourquoisecuriser
Mais bon, tu fais ce que tu veux...
je pense etre assez securisé j'ai f-secure 5.31 la derniere version de zonealarm freeware ad-aware 6.0 spybot 1.3. NON?
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 18:16
29 juin 2004 à 18:16
Pas mal !
C'est bien, c'est une bonne protection.
Pense aussi à faire des Windows Update réguliers.
Mais il faut toujours se souvenir que même comme ça ce n'est pas sûr à 100%.
Mais bon, avec ce que tu utilises, tu dois éliminer 99,99% des risques, ce qui est déjà pas mal.
C'est bien, c'est une bonne protection.
Pense aussi à faire des Windows Update réguliers.
Mais il faut toujours se souvenir que même comme ça ce n'est pas sûr à 100%.
Mais bon, avec ce que tu utilises, tu dois éliminer 99,99% des risques, ce qui est déjà pas mal.
sebsauvage toi qui t'y connait bien en ordi esce que tu pourrai m'aider sur ce post http://www.commentcamarche.net/forum/affich-845257-AIDE-a-novice merci
l-oranger
Messages postés
763
Date d'inscription
vendredi 5 mars 2004
Statut
Contributeur
Dernière intervention
6 novembre 2007
60
29 juin 2004 à 20:09
29 juin 2004 à 20:09
Salut à tous
Une question que je me pose, en mode SSL, les données aussi, sont piratées ou pas, car normalement la cryptographie est censée protéger les sites qui en sont équipés , non ?
--=C Net'ment mieux, c'est sûr !!=--
Une question que je me pose, en mode SSL, les données aussi, sont piratées ou pas, car normalement la cryptographie est censée protéger les sites qui en sont équipés , non ?
--=C Net'ment mieux, c'est sûr !!=--
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 20:18
29 juin 2004 à 20:18
SSL ne promet qu'une seule chose:
Que les données qui transitent entre toi et le serveur ne seront pas espionnables, ni modifiables.
Rien de plus !
SSL:
- ne protège pas le site en question contre le vol de données (même s'il fait du SSL: s'il est mal sécurisé il se fera voler ses données).
- même si le site est bien sécurisé, ça ne veut pas dire qu'il faut lui faire forcément confiance (un hacker peut très bien monter un site sécurisé SSL).
- et enfin ça ne te protège pas non plus (on peut exploiter les failles de IE en SSL aussi !).
Je n'arrive pas à trouver d'image... voyons... ah oui !
Imagine: SSL, c'est comme si tu demandais à Brinks de transporter tes colis en fourgon blindé, de ta maison jusqu'à une entreprise. Le transport est sûr.
Mais si toi ou l'entreprise laissez une fenêtre ouverte, Brinks ne pourra pas grand chose contre le cambriolage !
De la même manière, SSL assure le transport sécurisé des données, mais il n'offre aucune garantie sur la sécurité des ordinateurs eux-mêmes.
Que les données qui transitent entre toi et le serveur ne seront pas espionnables, ni modifiables.
Rien de plus !
SSL:
- ne protège pas le site en question contre le vol de données (même s'il fait du SSL: s'il est mal sécurisé il se fera voler ses données).
- même si le site est bien sécurisé, ça ne veut pas dire qu'il faut lui faire forcément confiance (un hacker peut très bien monter un site sécurisé SSL).
- et enfin ça ne te protège pas non plus (on peut exploiter les failles de IE en SSL aussi !).
Je n'arrive pas à trouver d'image... voyons... ah oui !
Imagine: SSL, c'est comme si tu demandais à Brinks de transporter tes colis en fourgon blindé, de ta maison jusqu'à une entreprise. Le transport est sûr.
Mais si toi ou l'entreprise laissez une fenêtre ouverte, Brinks ne pourra pas grand chose contre le cambriolage !
De la même manière, SSL assure le transport sécurisé des données, mais il n'offre aucune garantie sur la sécurité des ordinateurs eux-mêmes.
l-oranger
Messages postés
763
Date d'inscription
vendredi 5 mars 2004
Statut
Contributeur
Dernière intervention
6 novembre 2007
60
29 juin 2004 à 20:49
29 juin 2004 à 20:49
J'ai à peu près compris et merci, et donc avec cette histoire de Troyen qui capte les frappes du clavier, le mode SSL n'est pas garantie de sécurité. Bien bien merci encore pour l'explication.Ah encore un détail, la cryptographie s'effectue au moment où les données quittent la bécane donc et pas avant ?
--=C Net'ment mieux, c'est sûr !!=--
--=C Net'ment mieux, c'est sûr !!=--
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 21:46
29 juin 2004 à 21:46
la cryptographie s'effectue au moment où les données quittent la bécane donc et pas avant ?
Oui avec SSL c'est seulement quand les données quittent l'ordinateur.
Pour chiffrer les données localement, il y a d'autres outils
(gpg, pgp...)
Oui avec SSL c'est seulement quand les données quittent l'ordinateur.
Pour chiffrer les données localement, il y a d'autres outils
(gpg, pgp...)
brigadoon
Messages postés
3501
Date d'inscription
lundi 10 février 2003
Statut
Contributeur
Dernière intervention
20 juillet 2004
9
29 juin 2004 à 21:32
29 juin 2004 à 21:32
Correctif et procédure :
http://www.microsoft.com/france/securite/incident/download_ject.asp
http://support.microsoft.com/?kbid=871277
Bonne soirée !
@+
Seamos realistas y hagamos lo imposible
http://www.microsoft.com/france/securite/incident/download_ject.asp
http://support.microsoft.com/?kbid=871277
Bonne soirée !
@+
Seamos realistas y hagamos lo imposible
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 21:50
29 juin 2004 à 21:50
à noter qu'il n'y a pas de correctif téléchargeable, seulement un workaround à faire manuellement. :-/
bean
Messages postés
1927
Date d'inscription
lundi 18 novembre 2002
Statut
Membre
Dernière intervention
25 juin 2006
23
29 juin 2004 à 21:58
29 juin 2004 à 21:58
Bonsoir,
Ils se cassent pas trop la tête chez MS...
Microsoft : Instructions pour le grand public
Nous conseillons aux particuliers de visiter le site Web Windows Update et d’installer les mises à jour critiques, puis de suivre les conseils indiqués sur la page Surfez en toute sécurité.
Et pour les informaticiens, ils expliquent le correctif d 'avril ?!
Pas de mise à jour avec windows update pour le moemnt en tout cas, au moins pour W2000
A priori ils donne le correctif pour les serveurs concernés mais pas pour IE si j ai bien suivi ?
Ils se cassent pas trop la tête chez MS...
Microsoft : Instructions pour le grand public
Nous conseillons aux particuliers de visiter le site Web Windows Update et d’installer les mises à jour critiques, puis de suivre les conseils indiqués sur la page Surfez en toute sécurité.
Et pour les informaticiens, ils expliquent le correctif d 'avril ?!
Pas de mise à jour avec windows update pour le moemnt en tout cas, au moins pour W2000
A priori ils donne le correctif pour les serveurs concernés mais pas pour IE si j ai bien suivi ?
si je met spybot en blocage de telechargement nuisible ca devrait me proteger non ?
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
29 juin 2004 à 22:24
29 juin 2004 à 22:24
Non !
Spybot ne bloque que ce qu'il connait.
Spybot ne bloque que ce qu'il connait.