Unsanity à mis en ligne un freeware, "Paranoid Android", qui vous
avertit lorsqu'un lien web fait appel aux protocoles disk:// et
help:runscript. Il ouvre un dialogue qui vous permet d'annuler le
téléchargement, bouchant ainsi le trou de sécurité - du moins
provisoirement, jusqu'à ce qu'Apple sort un patch définitif.
Je l'ai testé avec le proof-of-concept et ça fonctionne. Testé avec
Safari, Mozilla, Firefox et IE.
Le voici :
http://www.unsanity.com/haxies/pa/
Le proof-of-concept de la faille est ici :
http://www.insecure.ws/article.php?story 04051612423136
--
ric
ric at pixelligence dot com