OVH Cloud OVH Cloud

Deux failles graves pour Windows XP SP2

38 réponses
Avatar
NdV
http://www.futura-sciences.com/sinformer/n/news4684.php

10 réponses

1 2 3 4
Avatar
Frederic Bonroy
JacK wrote:

Et oui, Moz est un excellent browser et ses Devs méritent des compliments.


Globalement mouais, mais pas pour l'interface (en raison de sa lenteur
et de XUL...) et de la consommation de mémoire terrible.

Avatar
ppc
Frederic Bonroy wrote:
- wrote:

Ne cherche pas, tu ne peux pas avec ton Windaube XP. Ce n'est possible
que sur Win98, et encore c'est la galère.



Ouais. Vaut mieux pas le faire. Premièrement Windows Update ne marchera
plus, deuxièmement d'autres logiciels comme l'infâme NAV qui pour une
raison totalement obscure dépendent d'IE ne fonctionneront plus non plus
et troisièmement lorsqu'on sort IE du tiroir seulement pour les sites où
il est *vraiment* indispensable alors il n'y a pas de problème.


Ca, je le savais aussi, La question est de dire à Bill : ton OS il est
bon, très bon, mais on le veut "à la carte" ! Je crois que c'est la
meilleure manière que nous nous ententions tous... :-(


Avatar
michel trinquet
Bonjour

ma réponse à Frederic Bonroy qui écrivait,
le jeudi 28 octobre 2004 à 19:05....

michel trinquet wrote:

Mais allez donc dire au mec qui a acheté sa bécane à Auchan ou à
Carrefouette qu'il faut qu'il ou elle utilisedes "add on", qu'il joue avec
des "kill bits CLSID" !


C'est ça. Les personnes qui pratiquement l'informatique tous les jours
ne se rendent pas compte que pour beaucoup de gens un ordinateur est
avant tout un outil qui peut être utile même lorsqu'on ne connaît pas
son fonctionnement interne.

C'est texto la remarque que m'a faite mon frangin (64 ans) la semaine
dernière après que je lui eus conseillé de passer à Firefox et thunderbird
: il m'a envoyé me faire mettre (gentiment, c'est mon frère) et m'a dit
qu'il avait une bécane avec 2 outils fournis et qu'il ne voyait pas de
raison d'en changer.


Oui m'enfin bon, là c'est quand-même pas pareil. Apprendre à utiliser un
autre logiciel n'est tout de même pas la mer à boire et c'est pas tout à
fait pareil de que manipuler des CLSID.


Oh! mais moi je suis d'accord avec toi, Frédéric, mais ce que je te dis
dans le post précédent au sujet de mon frère, je le vois également tous
les jours dans ma société : se protéger ça les emmerde et ils estiment
que c'est aux FAI et pas à eux !
C'est comme ça et le langage qu'on leur tient à longueur de journée
n'est pas toukours perçu comme il le faudrait.


--
amicalement
michel


Avatar
ppc
michel trinquet wrote:

Oh! mais moi je suis d'accord avec toi, Frédéric, mais ce que je te dis
dans le post précédent au sujet de mon frère, je le vois également tous
les jours dans ma société : se protéger ça les emmerde et ils estiment
que c'est aux FAI et pas à eux !


C'est exactement le prisme de la réalité: Le Grand Public démande-espère
un FAI que leur protège -pas un antivirus- (dont la plus part ne savent
même pas à quoi un antivirus ressemble ni à quoi cela sert ni comment
s'en servir), la preuve: Au bureau lorsque des problèmes arrivent en
masse ils appellent leur admin paniqués... et lorsque cela leur arrive
également, en privé, ils appellent aussi (nuit et jour):-(

Depuis 11 mois que je vis en Espagne, pas d'antivirus, pas d'antispam :-)

- d'un grâce à mon FAI;
- deux grâce à mon client Mozilla

Avatar
Emmanuel Delahaye
ppc wrote on 28/10/04 :
Merci de me prévenir pour mon oubli de mise à jour Mozilla. En principe je
ne fais pas des mises à jours sauf si elles s'avèrent nécessaires, par
exemple: Je n'ai jamais patché w2000 ni mon XP, la sagesse m'a prouvé que le
remède fut pire la peine... Puis, je ne vois pas pourquoi je devrais aller
mettre à jour mon Mozilla User-Agent: Mozilla/5.0 (Windows; U; Windows NT
5.1; *en-US*; rv:1.7.2) Gecko/20040804 Netscape/7.2 (ax) pour un
*frenchmozilla* version 1.7.3. ?

Merci encore.


Voilà de bonnes raisons:
http://www.mozilla.org/releases/mozilla1.7.3/
http://www.mozilla.org/projects/security/known-vulnerabilities.html#mozilla1.7.3

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"C is a sharp tool"

Avatar
Emmanuel Delahaye
JacK wrote on 28/10/04 :

[virer IE...]

C'est la solution la plus raisonnalbe IMHO : plutôt que le désinstaller,
l'interdire de WEB avec des règles pour le FW et l'autoriser au coup par coup
quand indispensable.


C'est ce que je fais.

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"C is a sharp tool"

Avatar
Steph
Frederic Bonroy wrote:

- wrote:

Ne cherche pas, tu ne peux pas avec ton Windaube XP. Ce n'est possible
que sur Win98, et encore c'est la galère.



Ouais. Vaut mieux pas le faire. Premièrement Windows Update ne marchera
plus, deuxièmement d'autres logiciels comme l'infâme NAV qui pour une
raison totalement obscure dépendent d'IE ne fonctionneront plus non plus
et troisièmement lorsqu'on sort IE du tiroir seulement pour les sites où
il est *vraiment* indispensable alors il n'y a pas de problème.


Voilà ! Nous arrivons à un consensus: qu'il ne reste que le menu
Fichier/WinUpdate et Quitter ;)

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire


Avatar
Olivier Aichelbaum
Je réponds de façon hors contexte par rapport à l'intervention de FB :

Pierre VG wrote:

donc pour comprendre la teneur de vos propos il faut se taper les
archives ? il faut remonter à une date précise ?
utilisateur des ng vous n'avez toujours pas compris qu'il fallait
ressasser encore et encore pour ceux qui viennent de prendre le train en
marche et donc éviter les avis à l'emporte-pièce ?
ça fout la trouille...


Merci pour votre intervention.

Avatar
WinTerMiNator
"JacK" a écrit dans le message de news:

sur les news:41806573$0$2520$
Salut NdV qui signalait:
http://www.futura-sciences.com/sinformer/n/news4684.php


'lut,

Qwik-Fix Pro de Pivx (d/l gratuit jusqu'à fin octobre) prévient
l'exploitation de ces failles depuis plusieurs mois.
De même que l'ajout de quelques Kill bits sur certains CLSID, ancienne
faille remise au goût du jour que ces kill bits que j'ai placés depuis
près d'un an suffisent à prévenir.
--
JacK


Quelques infos supplémentaires:
- téléchargement gratuit prolongé jusqu'à fin novembre.
- payant, 34.90 $, à partir de décembre.
- les utilisateurs ayant téléchargé QFQ avant 30/11 et ne désirant pas payer
pourront continuer à l'utiliser, mais ils n'auront plus de mises à jour.


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
pour me contacter: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
Frederic Bonroy
Pierre VG wrote:

utilisateur des ng vous n'avez toujours pas compris qu'il fallait
ressasser encore et encore pour ceux qui viennent de prendre le train en
marche et donc éviter les avis à l'emporte-pièce ?
ça fout la trouille...


Non. Il faut simplement un minimum de bon sens.

Tu ne perçois pas l'humour dans l'expression "enfouir au fin fond de la
fosse des Mariannes"? Tu prends ça pour une recommandation technique,
"enfouir au fin fond de la fosse des Mariannes"?

Tu ne crois pas que si quelqu'un m'avait posé la même question que toi
("comment faire pour aller sur WU sans IE?") et ce sur un ton plus poli
que toi, je lui aurais volontiers donné une réponse? Tu ne penses pas
que ça peut être bénéfique que les gens réfléchissent un peu à ce que
pourrait être la meilleure manière d'"enfouir au fin fond de la fosse
des Mariannes" cet IE et ce que je pourrais avoir voulu dire par là?

En ce qui me concerne, je pense avoir affaire ici à des gens
suffisamment intelligents pour pas téléphoner à Air France à la lecture
de mon message...

1 2 3 4