OVH Cloud OVH Cloud

Drogue

114 réponses
Avatar
Patator
je fais tous les jours emerge --sync

vous apt-get ou rpmdrake?

10 réponses

8 9 10 11 12
Avatar
Jolinfire

"Jolinfire" , dans le message
Les extensions sont par définitions codées par des personnes qui ne
dépendent pas de la fondation mozilla, donc danger de sécurité.


Ce n'est pas ce dont il était question. Le Monsieur t'expliquais qu'avo ir


Expliquait au débile mental que je suis ?!

une installation de Firefox écrivable par le navigateur utilisé
quotidiennement augmentait la gravité de chaque faille de sécurité
potentielle. À aucun moment il n'a été question d'extensions.


Alors le débile mental que je suis ne sais pas lire.


Avatar
Stéphane CARPENTIER

Pour moi il fonctionne parfaitement, mais il faut lancer Firefox en tant
que root sinon l'option "rechercher des mises à jour" est grisée,


Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox,
tu te connectes à Internet en tant que root avec Firefox pour le mettre à
jour ?

--
Stéphane

Pour me répondre, traduire gratuit en anglais et virer le .invalid.
http://stef.carpentier.free.fr/

Avatar
Nicolas George
Stéphane CARPENTIER , dans le message
<44c90dcc$0$13517$, a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox,
tu te connectes à Internet en tant que root avec Firefox pour le mettre à
jour ?


Il ne faut pas sombrer dans le délire paranoïaque, non plus. Une faille de
sécurité dans un navigateur, ça ne peut être exploité que si on se rend sur
un site douteux. Si ton resolver DBS est fiable (et ton FAI n'a en général
pas d'intérêt à faire ce genre de conneries, or c'est le seul placé pour le
faire), quand tu tapes « www.mozilla.org », tu ne vas pas tomber sur un site
offensif.

Avatar
Emmanuel Florac
Le Thu, 27 Jul 2006 00:56:31 -0700, Jolinfire a écrit :


Qui vivra verra. Ne dit-on pas la même chose pour les virus sous linux ?


J'ai vu passer aujourd'hui l'annonce d'un malware, qui se présente sous
la forme d'une barre FireFox.

http://rss.slashdot.org/~r/Slashdot/slashdot/~3/6124642/article.pl


--
Toutes les organisations ont leur règles, et les Femmes Algériennes
doivent avoir aussi leurs règles.
Aït Ahmed.

Avatar
Emmanuel Florac
Le Thu, 27 Jul 2006 00:56:31 -0700, Jolinfire a écrit :


Super. Je n'utilise jamais aucune extension.


C'est dommage, c'est l'attrait principal de Firefox.

--
Writing about music is like dancing about architecture.
Frank Zappa

Avatar
Emmanuel Florac
Le Thu, 27 Jul 2006 21:11:00 +0200, Stéphane CARPENTIER a écrit :


Tu veux dire que si tu sais que tu as une faille de sécurité dans
Firefox, tu te connectes à Internet en tant que root avec Firefox pour le
mettre à jour ?


En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur
"rechercher des mises à jour". Le danger existe, bien sûr. Mais pour
installer Firefox, je suis bien obligé de passer en root à un moment ou
un autre; je pourrais aussi être amené à télécharger une version
infectée et l'installer de bonne foi.

--
Ne pas savoir de quoi on parle est un avantage dont il ne faut pas
abuser.
R.Debray

Avatar
Jolinfire



Tu veux dire que si tu sais que tu as une faille de sécurité dans
Firefox, tu te connectes à Internet en tant que root avec Firefox pou r le
mettre à jour ?


En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur
"rechercher des mises à jour". Le danger existe, bien sûr. Mais pour
installer Firefox, je suis bien obligé de passer en root à un moment ou
un autre; je pourrais aussi être amené à télécharger une version
infectée et l'installer de bonne foi.


C'est comme tous les logiciels : il suffit de vérifier la source de
récupération du logiciel.

Quant au malware, il ne concerne que Windows (non à jour) +
installation d'une extension en passant par un site tiers.

Ce qui réduit fortement les risques.

Enfin, je dis cela, hein...


Avatar
Emmanuel Florac
Le Thu, 27 Jul 2006 22:43:36 -0700, Jolinfire a écrit :

Quant au malware, il ne concerne que Windows (non à jour) + installation
d'une extension en passant par un site tiers.


Celui ci ne concerne que windows, ça ne présage aucunement d'une autre
version qui pourrait fonctionner sur tous les Firefox.

--
Sutor ne ultra Crepidam.

Avatar
Jolinfire


Quant au malware, il ne concerne que Windows (non à jour) + installat ion
d'une extension en passant par un site tiers.


Celui ci ne concerne que windows, ça ne présage aucunement d'une autre
version qui pourrait fonctionner sur tous les Firefox.


Dans ce cas, il faudrait que le malware soit codé en Javascript ou en
XUL.

Bon courage !


Avatar
Mike Massonnet
Le Fri, 28 Jul 2006 02:00:09 -0700, Jolinfire a écrit :

Dans ce cas, il faudrait que le malware soit codé en Javascript ou en
XUL.


XUL n'est qu'un langage pour décrire la structure de l'application.
Bonjour la référence. Depuis quand un virus/malware/truc-pas-clean
attend l'avis de l'utilisateur pour commencer son travail.

Ensuite, il est tout à fait possible d'écrire une extension qui
permette de faire un peu de nettoyage WC+ dans le système, télécharger,
lancer un programme, ...

Mike, qui pense que Jolinfire devrait se décrocher un peu de USENET
--
http://massonnet.org/ Mike Massonnet (mmassonnet) ,-.
, ( {o
GnuPG 0--" 0xF8C80F97 {`"=,___) (`~
C4DA 431D 52F9 F930 3E5B 3E3D 546C 89D9 F8C8 0F97 ,_.- )

8 9 10 11 12