[Failles] Mozilla et Firefox aussi

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 9 juil. 2004 à 08:40
Carnifex Messages postés 131 Date d'inscription jeudi 24 juin 2004 Statut Membre Dernière intervention 18 septembre 2004 - 10 juil. 2004 à 13:45
Et ben on est pas dans le caca.

Voilà que Mozilla et Firefox ont également une faille qui permet l'éxecution de code.
Certes, ça ne concerne que Windows XP (et partiellement Windows 2000), mais c'est pas bon.

http://www.eweek.com/article2/0,1759,1621463,00.asp

Bon, on fait quoi ?
On passe tous à Lynx ?
A voir également:

9 réponses

opera tu connais ?

:-)
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
9 juil. 2004 à 09:26
Y'a aussi des failles :o)

.  .  Dieu a inventé le chat
\_/  pour que l'homme puisse caresser le tigre
0
bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006 23
9 juil. 2004 à 11:11
ET de la pub si on veut pas acheter la version pro sur la dernière version si j'ai bien suivi.
Alors qu' avant c ' était gratuit . ( Et aussi un traceur )
0
kelocks > bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006
9 juil. 2004 à 13:54
hey bean,

pour ce qui est de la version gratuite, effectivement il y a une banniere mais elle devient de plus en plus discrete au fil des versions.

pour ce qui est du traceur... je ne sais pas a quel version tu fais référence mais cest surement pas de la derniere
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > kelocks
9 juil. 2004 à 14:01
Effectivement, je ne sais pas si c'est la dernière.

J'aimais beaucoup opera avant, mais j'ai vu:
- des requêtes vers des serveurs sans raison (et ce n'était pas les bandeaux de pub)
- quand on faisait une requête vers Google, ça n'envoyait pas la requête chez Google mais vers un autre domaine.

J'ai très moyennement apprécié.

Dommage parceque Opera est un bon navigateur.
0
bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006 23 > kelocks
9 juil. 2004 à 14:31
C 'est la version 7 apparement en vérifiant le log de Spybot. Je l' ai désinstallé rapidement. En fait c'est un cookie traceur que spybot avait trouvé :
Advertising.com: Cookie traceur (Opera 7: pat) (Cookie, fixed)
J'aime pas trop le principe d 'accepter de la pub pour bénéficier gratuitement d 'un outil (dont on ne maitrise pas trop le comportement en plus) Autant payer un juste prix pour un service de qualité, ou encore mieux d' utiliser un outil comme Firefox mis à disposition par des passionnés et open source. En espérant que ça dure ....
0
brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004 9
9 juil. 2004 à 10:13
Bonjour,

ça ne concerne que Windows XP

'tain, ça m'aurait étonnée ! :-(

In our tests on Windows XP SP2, links with the shell: protocol failed to operate at all.

Vous pouvez m'expliquer ? :-)

Seamos realistas y hagamos lo imposible
0
bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006 23
9 juil. 2004 à 11:08
Salut :-)

C' est pas clair, a priori , le SP2 serait moins vulnérable ?

Internet Explorer is reported as being less vulnerable. When the user clicks on the link, it opens an "open/save" dialog box in which the user is allowed either to run the program, save it to disk or cancel. Mozilla and Firefox simply run the program without any further user action.

Eh bin, pour une fois c'est le contraire !
Restons humble face à l' informatique....

An old discussion in the Mozilla bug report database considers the possibility of addressing this problem, but the developers decided against it since the program has a facility for letting the user disallow specific external protocols and schemes, including shell:. It is not disabled by default, though.

Pas évident pour les novices ça, dommage qu' ils ne l' aient pas désactivé :-(
0
brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004 9
9 juil. 2004 à 14:44
C' est pas clair, a priori , le SP2 serait moins vulnérable ?
Mais il est déjà sorti le SP2 ? :-o Je croyais que c'était reporté à l'automne. Ou les mecs testent sur du bêta ?

Seamos realistas y hagamos lo imposible
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004
9 juil. 2004 à 15:27
Non non, le SP2 n'est pas sorti.

C'est très gentil de la part de Microsoft de nous dire que c'est corrigé dans un correctif qui n'est pas disponible. ;o)
0
brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004 9 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
9 juil. 2004 à 15:44
:-DDD

Seamos realistas y hagamos lo imposible
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006 23
9 juil. 2004 à 11:42
Il existe un correctif à priori :

http://geckozone.org/
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
9 juil. 2004 à 12:04
Merci pour le lien.


En fait, ce bug n'est pas vraiement un bug de Mozilla/Firefox.

Je m'explique:

Quand un navigateur reçoit un fichier et qu'il ne sait pas comment le traiter, il le passe au système d'exploitation qui se charge de faire les traitements appropriés.

Ce mécanisme est présent dans tous les navigateurs.

Sous Linux et MacOS X, ce mécanisme ne pose aucun problème grâce à la façon dont est gérée la sécurité.
Mais pas sous XP.

En fait, on peut considérer que c'est une fonctionnalité de Mozilla/Firefox, et non un bug.

Cette fonctionnalité ne pose problème que sous Windows XP à cause des caractéristiques de ce système.
0
bean Messages postés 1927 Date d'inscription lundi 18 novembre 2002 Statut Membre Dernière intervention 25 juin 2006 23
9 juil. 2004 à 12:18
W2000 aussi alors ?

Ils ont corrigé cette fonctionnalité dans la version 9.0.2 cependant.
0
J'avais recemment lu un article qui disait que seulement une 15 de failles avaient été découverte dans le navigateur mozilla, 7 pour netscape et à peu près 800 pour IE. Donc, ça reste un bon choix mozilla.

La culture, c'est comme la confiture, moins on en a, plus on l'étale.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
9 juil. 2004 à 18:06
800 pour IE ?
Woao.

Oui et puis même si il y a des failles dans Mozilla, elles sont généralement de moindre ampleur que celles de IE de toute façon.
0
Salut à tous,

Est ce que la faille découverte dans internet explorer a-t-elle été comblée ou y a-t-il encore un risque à utiliser ce logiciel?
Renart.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Renart
9 juil. 2004 à 19:02
La faille a été comblée, mais il y en a d'autres, pas encore combées.

C'est donc toujours dangereux.

Je recommande encore l'utilisation de Firefox 0.9.1 ou supérieur (avec le petit plugin donné plus haut).
0
brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004 9 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
9 juil. 2004 à 19:05
Ah fichu RTC ! :-(
Sorry Seb pour le doublon.

Seamos realistas y hagamos lo imposible
0
brigadoon Messages postés 3498 Date d'inscription lundi 10 février 2003 Statut Contributeur Dernière intervention 20 juillet 2004 9
9 juil. 2004 à 19:03
Bonsoir,

Apparemment pas vraiment :
http://www.commentcamarche.net/forum/affich-864758-La-derni%E8re-mise-%E0-jour-d%27IE
Disons qu'avec IE, on attend toujours la prochaine faille et on est jamais déçu ! ;-D
Essaye Firefox.
Les deux cohabitent très bien qur le PC. Comme ça, tu te feras une idée. :-)

Seamos realistas y hagamos lo imposible
0
Carnifex Messages postés 131 Date d'inscription jeudi 24 juin 2004 Statut Membre Dernière intervention 18 septembre 2004 4
10 juil. 2004 à 13:45
Bah, disons voir que microsoft se sont pas bouger sur une faille IE que certaines personnes exploitent pour nous refourger searchbar, websearch, coolwebsearch...

La lumière va plus vite que le son, ainsi on peut avoir
l'air très intelligent jusqu'à se qu'on ouvre la bouche.
0