Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Le Bon Coin refuse Windows XP

35 réponses
Avatar
Almen
Bonjour,


Le Bon Coin affiche =E0 un de mes amis qui s'y connecte sous Windows XP l=
e=20
message suivant :


"Mise =E0 jour de votre syst=E8me Windows n=E9cessaire =E0 compter du 1er=
juin=20
vous ne pourrez plus b=E9n=E9ficier de l'ensemble des fonctionnalit=E9s s=
ur=20
Leboncoin.fr
Votre syst=E8me d'exploitation Windows n'est plus =E0 jour. Pour informat=
ion=20
Microsoft a arr=EAt=E9 le support et les mises =E0 jour de Windows XP dep=
uis=20
2014. Pour une meilleure protection de votre PC nous vous conseillons de =

mettre =E0 jour votre syst=E8me d'exploitation Windows. Vous pourrez ains=
i=20
profiter pleinement de l'exp=E9rience Leboncoin.
Sans mise =E0 jour, nous ne pourrons donc plus vous assurer une navigatio=
n=20
optimale et s=E9curis=E9e sur leboncoin.fr =E0 partir du 1er juin 2016.
Vous n'acc=E9derez plus =E0 ces fonctionnalit=E9s :
- Num=E9ro de t=E9l=E9phone des vendeurs
- Localisation du bien sur le carte
- Visualisation des prix des options
- D=E9p=F4ts d'annonces
- Connexion =E0 votre compte"



Absolument ahurissant : Le Bon Coin se prive des 30% des PC tournant=20
encore sous XP !...
Sont ils actionnaires de Microsoft ou simplement suicidaires ?

10 réponses

1 2 3 4
Avatar
Ascadix
Après mûre réflexion, MELMOTH a écrit :
Ce cher mammifère du nom de Ascadix nous susurrait, le dimanche 29/05/2016,
dans nos oreilles grandes ouvertes mais un peu sales tout de même, et dans le
message <574b5c9d$0$3307$, les doux mélismes suivants :

Dans le même genre, avec XP, j'ai juste changé le bloc "platform" pour
"Windows NT 4.0" ..Et hop, il est heureux le coin-coin, car si XP est
soi-disant obsoléte, ce n'est pas le cas de NT 4 :-)



Heu...Tu pourrais *préciser*, là ?...Jeposelaqueqtion©...
Merci de donner la démarche _point par point_ !...



Comme ça:
http://www.pctools.com/guides/registry/detail/799/

Et t'as du détail et qq tableaux de valeuirs types de chez MS là:
https://msdn.microsoft.com/en-us/library/ms537503%28v=vs.85%29.aspx


Là, pour l'exemple, j'ai juste créé la valeur:

Platform

avec comme donnée :

"Windows NT 4.0"


Et zou, le coincoin me dit que mon IE est vieillot (ben oui, c'est
toujours identifié comme un 8), mais plus de blocage pour cause de XP
(= NT 5.1)

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
Th.A.C
Le 30/05/2016 à 19:12, Sergio a écrit :
Le 30/05/2016 19:03, Th.A.C a écrit :
Le 30/05/2016 à 07:57, Sergio a écrit :



Ce n'est pas aux clients de sécuriser leur système, mais au bon coin de
sécuriser ses serveurs...





Si le problème est sur le PC du 'client', la sécurisation des serveurs
ne servira pas à grand chose...



Le problème d'un serveur, c'est de ne pas être attaqué. Le PC des
visiteurs, c'est le problème du visiteur



c'est un raccourci un peu trop rapide.

Pour augmenter la sécurité, le site 'impose' aux clients un certain
nombre de choses.
Je trouve que c'est plutôt cohérent...
Pour les détails, les vrais spécialistes de la sécurité pourront
argumenter...


Quand on voit que les contrôleurs aériens ont du matériel sous Windows
3.1 et que la force nucléaire US est sécurisée par une disquette, on se
dit que Windows XP est moderne...




aucun rapport, on peut très bien utiliser du très vieux logiciel s'il
remplit ses fonctions et qu'il ne risque rien.

Si un pc est totalement hors réseau et surveillé, qu'il soit sous XP ou
W3.x ne changera probablement rien à sa sécurité...
Avatar
les renardeaux
"Th.A.C" Wrote in message:
Le 30/05/2016 à 19:12, Sergio a écrit :
Le 30/05/2016 19:03, Th.A.C a écrit :
Le 30/05/2016 à 07:57, Sergio a écrit :



Ce n'est pas aux clients de sécuriser leur système, mais au bon coin de
sécuriser ses serveurs...





Si le problème est sur le PC du 'client', la sécurisation des serveurs
ne servira pas à grand chose...



Le problème d'un serveur, c'est de ne pas être attaqué. Le PC des
visiteurs, c'est le problème du visiteur



c'est un raccourci un peu trop rapide.



En fait, je ne crois pas que ce soit un raccourci. C'est l'énoncé
du fondement même du problème.

Pour augmenter la sécurité, le site 'impose' aux clients un certain
nombre de choses.
Je trouve que c'est plutôt cohérent...



Je ne trouve pas ou alors bannissons complètement le client :-)
Le moins qu'on puisse attendre d'un site c'est qu'il soit à même
de sécuriser son contenu et ses connexions. D'autant que la
clientèle du Bon Coin ne doit pas être composée exclusivement de
geeks ou de nerds.

--
Bisous à ta souris.
... & Michel
les petits renardeaux dans la clairière du CTV
Avatar
Alain Naigeon
Soyons pragmatiques, connaissez vous d'autres sites
de petites annonces performants ?
En poussant les gens à engraisser MS, ils risquent
tout simplement de perdre une partie des visiteurs.
Croient-ils vraiment que je leur délègue mon choix
d'OS ? Quelle arrogance !

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Th.A.C
Le 31/05/2016 à 00:25, les renardeaux a écrit :


c'est un raccourci un peu trop rapide.



En fait, je ne crois pas que ce soit un raccourci. C'est l'énoncé
du fondement même du problème.

Pour augmenter la sécurité, le site 'impose' aux clients un certain
nombre de choses.
Je trouve que c'est plutôt cohérent...



Je ne trouve pas ou alors bannissons complètement le client :-)
Le moins qu'on puisse attendre d'un site c'est qu'il soit à même
de sécuriser son contenu et ses connexions. D'autant que la
clientèle du Bon Coin ne doit pas être composée exclusivement de
geeks ou de nerds.




ok, mais comment fais-tu pour empêcher les postes qui sont 'compromis'
de transmettre ces informations à l'insu de leur propriétaire?
En sécurisant mieux les serveurs et les connexions ? Sérieusement ???

Tu auras beau sécuriser comme tu veux les serveurs, les PC des
utilisateurs sont à l'extérieur du réseau de 'le bon coin' et totalement
libres d'envoyer tout ce qui passe par eux à qui le veux (ou à qui s'est
arrangé pour que ca soit possible)...
Avatar
Ascadix
Th.A.C a pensé très fort :
Le 31/05/2016 à 00:25, les renardeaux a écrit :


c'est un raccourci un peu trop rapide.



En fait, je ne crois pas que ce soit un raccourci. C'est l'énoncé
du fondement même du problème.

Pour augmenter la sécurité, le site 'impose' aux clients un certain
nombre de choses.
Je trouve que c'est plutôt cohérent...



Je ne trouve pas ou alors bannissons complètement le client :-)
Le moins qu'on puisse attendre d'un site c'est qu'il soit à même
de sécuriser son contenu et ses connexions. D'autant que la
clientèle du Bon Coin ne doit pas être composée exclusivement de
geeks ou de nerds.




ok, mais comment fais-tu pour empêcher les postes qui sont 'compromis' de
transmettre ces informations à l'insu de leur propriétaire?
En sécurisant mieux les serveurs et les connexions ? Sérieusement ???

Tu auras beau sécuriser comme tu veux les serveurs, les PC des utilisateurs
sont à l'extérieur du réseau de 'le bon coin' et totalement libres d'envoyer
tout ce qui passe par eux à qui le veux (ou à qui s'est arrangé pour que ca
soit possible)...



Tes arguments sont valables seulement vis-à-vis du dépot d'annonce et
de l'accés à son compte.


Vis-à-vis de la consultation des infos par définitions "publiques"
quand tu lis une annonce, c'est c'est incompétence, pipeau, bidon et
foutage de gueule de leur part.

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
Th.A.C
Le 31/05/2016 à 19:23, Ascadix a écrit :


Tes arguments sont valables seulement vis-à-vis du dépot d'annonce et de
l'accés à son compte.


Vis-à-vis de la consultation des infos par définitions "publiques" quand
tu lis une annonce, c'est c'est incompétence, pipeau, bidon et foutage
de gueule de leur part.




disons que c'est beaucoup moins critique.

Mais il reste quand même une possibilité d'espionner l'activité des gens
qui consultent et surtout de remplacer 'à la volée' des infos pour
tromper la personne. Ca existe déjà, donc rien de nouveau...

Par exemple:
- remplacer le n° de téléphone par un autre.
- changer la localisation pour mieux attirer l'attention de quelqu'un.
- idem pour le prix...
- ...
une forme de phishing intelligent.
Avatar
Almen
Le 31/05/2016 à 19:46, Th.A.C a écrit :
Le 31/05/2016 à 19:23, Ascadix a écrit :


Tes arguments sont valables seulement vis-à-vis du dépot d'annonce et de
l'accés à son compte.


Vis-à-vis de la consultation des infos par définitions "publiques" quand
tu lis une annonce, c'est c'est incompétence, pipeau, bidon et fouta ge
de gueule de leur part.




disons que c'est beaucoup moins critique.

Mais il reste quand même une possibilité d'espionner l'activité d es gens
qui consultent et surtout de remplacer 'à la volée' des infos pour
tromper la personne. Ca existe déjà, donc rien de nouveau...

Par exemple:
- remplacer le n° de téléphone par un autre.
- changer la localisation pour mieux attirer l'attention de quelqu'un.
- idem pour le prix...
- ...
une forme de phishing intelligent.




Cela, ça voudrait dire que l'on peut accéder au contenu interne du si te
et donc qu'il n'est pas assez sécurisé.
Que ce soit avec XP ou un autre système on y arriverait d'ailleurs auss i
bien.
Tout à fait d'accord pour dire que c'est au site à ne pas se laisser
"percer" quel que soit le système attaquant.
Autrement dit, un site qui met des informations de vente en lecture à l a
disposition de tout le monde ne doit pas laisser la moindre modification
possible sur ces informations dont depuis leur dépôt ils sont respons ables.
Avatar
Th.A.C
Le 31/05/2016 à 23:22, Almen a écrit :


Cela, ça voudrait dire que l'on peut accéder au contenu interne du site
et donc qu'il n'est pas assez sécurisé.
Que ce soit avec XP ou un autre système on y arriverait d'ailleurs aussi
bien.
Tout à fait d'accord pour dire que c'est au site à ne pas se laisser
"percer" quel que soit le système attaquant.
Autrement dit, un site qui met des informations de vente en lecture à la
disposition de tout le monde ne doit pas laisser la moindre modification
possible sur ces informations dont depuis leur dépôt ils sont responsables.





je parle coté PC client: la page a afficher serait modifiée quand elle
arrive sur le PC par un programme 'malveillant' qui serait donc sur le PC.
Le site internet ne peut rien faire contre ca si le PC a des trous de
sécurité.

Et donc pour en revenir au thème:
Si le PC n'est pas assez sécurisé (XP en l'occurence), un programme
malveillant peut donc très bien 'à la volée' remplacer des informations
avant qu'elles ne s'affichent à l'écran.
Tout cela se passe uniquement sur le PC, le site internet ne verra rien
et ne pourra rien faire non plus.

Je peux le dire en anglais si quelqu'un pense que ce sera plus facile à
comprendre... pffffff
Avatar
les renardeaux
"Th.A.C" Wrote in message:

je parle coté PC client: la page a afficher serait modifiée quand elle
arrive sur le PC par un programme 'malveillant' qui serait donc sur le PC.
Le site internet ne peut rien faire contre ca si le PC a des trous de
sécurité.

Et donc pour en revenir au thème:
Si le PC n'est pas assez sécurisé (XP en l'occurence), un programme
malveillant peut donc très bien 'à la volée' remplacer des informations
avant qu'elles ne s'affichent à l'écran.
Tout cela se passe uniquement sur le PC, le site internet ne verra rien
et ne pourra rien faire non plus.

Je peux le dire en anglais si quelqu'un pense que ce sera plus facile à
comprendre... pffffff



Tu es en train de dire qu'un site, afin d'éviter que l'affichage
de son contenu soit corrompu sur le PC client serait fondé à
interdit son accès à certains navigateurs par trop obsolètes à
son avis ?
Un site fait, comme tout un chacun, ce qu'il veut chez lui, bien
sûr. Mais cette manie de régenter la vie et surtout l'équipement
d'autrui commence à me les briser menues ! D'autant que, Ascadix
ou Quartzkyte, je ne suis pas sur PC en ce moment et c'est trop
difficile de remonter l'aborescence, ont expliqué comme il est
facile de leurrer le site serveur.
Que chacun s'équipe à sa guise ! De toute façon, loi de Moore et
marketing obligent, ça va devenir difficile pour pas mal de
suivre le train de l'obsolescence.

--
Bisous à ta souris.
... & Michel
les petits renardeaux dans la clairière du CTV
1 2 3 4