Les extensions sont par définitions codées par des personnes qui ne dépendent pas de la fondation mozilla, donc danger de sécurité.
Ce n'est pas ce dont il était question. Le Monsieur t'expliquais qu'avo ir
Expliquait au débile mental que je suis ?!
une installation de Firefox écrivable par le navigateur utilisé quotidiennement augmentait la gravité de chaque faille de sécurité potentielle. À aucun moment il n'a été question d'extensions.
Alors le débile mental que je suis ne sais pas lire.
"Jolinfire" , dans le message
Les extensions sont par définitions codées par des personnes qui ne
dépendent pas de la fondation mozilla, donc danger de sécurité.
Ce n'est pas ce dont il était question. Le Monsieur t'expliquais qu'avo ir
Expliquait au débile mental que je suis ?!
une installation de Firefox écrivable par le navigateur utilisé
quotidiennement augmentait la gravité de chaque faille de sécurité
potentielle. À aucun moment il n'a été question d'extensions.
Alors le débile mental que je suis ne sais pas lire.
Les extensions sont par définitions codées par des personnes qui ne dépendent pas de la fondation mozilla, donc danger de sécurité.
Ce n'est pas ce dont il était question. Le Monsieur t'expliquais qu'avo ir
Expliquait au débile mental que je suis ?!
une installation de Firefox écrivable par le navigateur utilisé quotidiennement augmentait la gravité de chaque faille de sécurité potentielle. À aucun moment il n'a été question d'extensions.
Alors le débile mental que je suis ne sais pas lire.
Stéphane CARPENTIER
Pour moi il fonctionne parfaitement, mais il faut lancer Firefox en tant que root sinon l'option "rechercher des mises à jour" est grisée,
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
-- Stéphane
Pour me répondre, traduire gratuit en anglais et virer le .invalid. http://stef.carpentier.free.fr/
Pour moi il fonctionne parfaitement, mais il faut lancer Firefox en tant
que root sinon l'option "rechercher des mises à jour" est grisée,
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox,
tu te connectes à Internet en tant que root avec Firefox pour le mettre à
jour ?
--
Stéphane
Pour me répondre, traduire gratuit en anglais et virer le .invalid.
http://stef.carpentier.free.fr/
Pour moi il fonctionne parfaitement, mais il faut lancer Firefox en tant que root sinon l'option "rechercher des mises à jour" est grisée,
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
-- Stéphane
Pour me répondre, traduire gratuit en anglais et virer le .invalid. http://stef.carpentier.free.fr/
Nicolas George
Stéphane CARPENTIER , dans le message <44c90dcc$0$13517$, a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
Il ne faut pas sombrer dans le délire paranoïaque, non plus. Une faille de sécurité dans un navigateur, ça ne peut être exploité que si on se rend sur un site douteux. Si ton resolver DBS est fiable (et ton FAI n'a en général pas d'intérêt à faire ce genre de conneries, or c'est le seul placé pour le faire), quand tu tapes « www.mozilla.org », tu ne vas pas tomber sur un site offensif.
Stéphane CARPENTIER , dans le message
<44c90dcc$0$13517$626a54ce@news.free.fr>, a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox,
tu te connectes à Internet en tant que root avec Firefox pour le mettre à
jour ?
Il ne faut pas sombrer dans le délire paranoïaque, non plus. Une faille de
sécurité dans un navigateur, ça ne peut être exploité que si on se rend sur
un site douteux. Si ton resolver DBS est fiable (et ton FAI n'a en général
pas d'intérêt à faire ce genre de conneries, or c'est le seul placé pour le
faire), quand tu tapes « www.mozilla.org », tu ne vas pas tomber sur un site
offensif.
Stéphane CARPENTIER , dans le message <44c90dcc$0$13517$, a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
Il ne faut pas sombrer dans le délire paranoïaque, non plus. Une faille de sécurité dans un navigateur, ça ne peut être exploité que si on se rend sur un site douteux. Si ton resolver DBS est fiable (et ton FAI n'a en général pas d'intérêt à faire ce genre de conneries, or c'est le seul placé pour le faire), quand tu tapes « www.mozilla.org », tu ne vas pas tomber sur un site offensif.
Emmanuel Florac
Le Thu, 27 Jul 2006 00:56:31 -0700, Jolinfire a écrit :
Qui vivra verra. Ne dit-on pas la même chose pour les virus sous linux ?
J'ai vu passer aujourd'hui l'annonce d'un malware, qui se présente sous la forme d'une barre FireFox.
Le Thu, 27 Jul 2006 00:56:31 -0700, Jolinfire a écrit :
Super. Je n'utilise jamais aucune extension.
C'est dommage, c'est l'attrait principal de Firefox.
-- Writing about music is like dancing about architecture. Frank Zappa
Emmanuel Florac
Le Thu, 27 Jul 2006 21:11:00 +0200, Stéphane CARPENTIER a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur "rechercher des mises à jour". Le danger existe, bien sûr. Mais pour installer Firefox, je suis bien obligé de passer en root à un moment ou un autre; je pourrais aussi être amené à télécharger une version infectée et l'installer de bonne foi.
-- Ne pas savoir de quoi on parle est un avantage dont il ne faut pas abuser. R.Debray
Le Thu, 27 Jul 2006 21:11:00 +0200, Stéphane CARPENTIER a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans
Firefox, tu te connectes à Internet en tant que root avec Firefox pour le
mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur
"rechercher des mises à jour". Le danger existe, bien sûr. Mais pour
installer Firefox, je suis bien obligé de passer en root à un moment ou
un autre; je pourrais aussi être amené à télécharger une version
infectée et l'installer de bonne foi.
--
Ne pas savoir de quoi on parle est un avantage dont il ne faut pas
abuser.
R.Debray
Le Thu, 27 Jul 2006 21:11:00 +0200, Stéphane CARPENTIER a écrit :
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pour le mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur "rechercher des mises à jour". Le danger existe, bien sûr. Mais pour installer Firefox, je suis bien obligé de passer en root à un moment ou un autre; je pourrais aussi être amené à télécharger une version infectée et l'installer de bonne foi.
-- Ne pas savoir de quoi on parle est un avantage dont il ne faut pas abuser. R.Debray
Jolinfire
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pou r le mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur "rechercher des mises à jour". Le danger existe, bien sûr. Mais pour installer Firefox, je suis bien obligé de passer en root à un moment ou un autre; je pourrais aussi être amené à télécharger une version infectée et l'installer de bonne foi.
C'est comme tous les logiciels : il suffit de vérifier la source de récupération du logiciel.
Quant au malware, il ne concerne que Windows (non à jour) + installation d'une extension en passant par un site tiers.
Ce qui réduit fortement les risques.
Enfin, je dis cela, hein...
Tu veux dire que si tu sais que tu as une faille de sécurité dans
Firefox, tu te connectes à Internet en tant que root avec Firefox pou r le
mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur
"rechercher des mises à jour". Le danger existe, bien sûr. Mais pour
installer Firefox, je suis bien obligé de passer en root à un moment ou
un autre; je pourrais aussi être amené à télécharger une version
infectée et l'installer de bonne foi.
C'est comme tous les logiciels : il suffit de vérifier la source de
récupération du logiciel.
Quant au malware, il ne concerne que Windows (non à jour) +
installation d'une extension en passant par un site tiers.
Tu veux dire que si tu sais que tu as une faille de sécurité dans Firefox, tu te connectes à Internet en tant que root avec Firefox pou r le mettre à jour ?
En effet, c'est le seul usage que je fais de Firefox en root : cliquer sur "rechercher des mises à jour". Le danger existe, bien sûr. Mais pour installer Firefox, je suis bien obligé de passer en root à un moment ou un autre; je pourrais aussi être amené à télécharger une version infectée et l'installer de bonne foi.
C'est comme tous les logiciels : il suffit de vérifier la source de récupération du logiciel.
Quant au malware, il ne concerne que Windows (non à jour) + installation d'une extension en passant par un site tiers.
Ce qui réduit fortement les risques.
Enfin, je dis cela, hein...
Emmanuel Florac
Le Thu, 27 Jul 2006 22:43:36 -0700, Jolinfire a écrit :
Quant au malware, il ne concerne que Windows (non à jour) + installation d'une extension en passant par un site tiers.
Celui ci ne concerne que windows, ça ne présage aucunement d'une autre version qui pourrait fonctionner sur tous les Firefox.
-- Sutor ne ultra Crepidam.
Le Thu, 27 Jul 2006 22:43:36 -0700, Jolinfire a écrit :
Quant au malware, il ne concerne que Windows (non à jour) + installation
d'une extension en passant par un site tiers.
Celui ci ne concerne que windows, ça ne présage aucunement d'une autre
version qui pourrait fonctionner sur tous les Firefox.
Quant au malware, il ne concerne que Windows (non à jour) + installat ion d'une extension en passant par un site tiers.
Celui ci ne concerne que windows, ça ne présage aucunement d'une autre version qui pourrait fonctionner sur tous les Firefox.
Dans ce cas, il faudrait que le malware soit codé en Javascript ou en XUL.
Bon courage !
Mike Massonnet
Le Fri, 28 Jul 2006 02:00:09 -0700, Jolinfire a écrit :
Dans ce cas, il faudrait que le malware soit codé en Javascript ou en XUL.
XUL n'est qu'un langage pour décrire la structure de l'application. Bonjour la référence. Depuis quand un virus/malware/truc-pas-clean attend l'avis de l'utilisateur pour commencer son travail.
Ensuite, il est tout à fait possible d'écrire une extension qui permette de faire un peu de nettoyage WC+ dans le système, télécharger, lancer un programme, ...
Mike, qui pense que Jolinfire devrait se décrocher un peu de USENET -- http://massonnet.org/ Mike Massonnet (mmassonnet) ,-. , ( {o GnuPG 0--" 0xF8C80F97 {`"=,___) (`~ C4DA 431D 52F9 F930 3E5B 3E3D 546C 89D9 F8C8 0F97 ,_.- )
Le Fri, 28 Jul 2006 02:00:09 -0700, Jolinfire a écrit :
Dans ce cas, il faudrait que le malware soit codé en Javascript ou en
XUL.
XUL n'est qu'un langage pour décrire la structure de l'application.
Bonjour la référence. Depuis quand un virus/malware/truc-pas-clean
attend l'avis de l'utilisateur pour commencer son travail.
Ensuite, il est tout à fait possible d'écrire une extension qui
permette de faire un peu de nettoyage WC+ dans le système, télécharger,
lancer un programme, ...
Mike, qui pense que Jolinfire devrait se décrocher un peu de USENET
--
http://massonnet.org/ Mike Massonnet (mmassonnet) ,-.
, ( {o
GnuPG 0--" 0xF8C80F97 {`"=,___) (`~
C4DA 431D 52F9 F930 3E5B 3E3D 546C 89D9 F8C8 0F97 ,_.- )
Le Fri, 28 Jul 2006 02:00:09 -0700, Jolinfire a écrit :
Dans ce cas, il faudrait que le malware soit codé en Javascript ou en XUL.
XUL n'est qu'un langage pour décrire la structure de l'application. Bonjour la référence. Depuis quand un virus/malware/truc-pas-clean attend l'avis de l'utilisateur pour commencer son travail.
Ensuite, il est tout à fait possible d'écrire une extension qui permette de faire un peu de nettoyage WC+ dans le système, télécharger, lancer un programme, ...
Mike, qui pense que Jolinfire devrait se décrocher un peu de USENET -- http://massonnet.org/ Mike Massonnet (mmassonnet) ,-. , ( {o GnuPG 0--" 0xF8C80F97 {`"=,___) (`~ C4DA 431D 52F9 F930 3E5B 3E3D 546C 89D9 F8C8 0F97 ,_.- )