OVH Cloud OVH Cloud

Et une maj sécurité de plus

15 réponses
Avatar
benoistf
Pour Panther et Jaguar, via mise-à-jour logiciels.
Tout un tas de trucs de corrigé :
<http://docs.info.apple.com/article.html?artnum=61798>

--
Benoist

10 réponses

1 2
Avatar
Benny
On Mon, 7 Jun 2004 23:44:28 +0200, Benoist Felsenheld wrote
(in article <1gf1b87.1e2cbyt199l55uN%):

Pour Panther et Jaguar, via mise-à-jour logiciels.
Tout un tas de trucs de corrigé :
<http://docs.info.apple.com/article.html?artnuma798>




Oui mail avec une correction de la faille détectée sur le montage d'image
disuqe à partir de safari si je ne m'abuse ?

C'est bien non ?

Benny

Avatar
Patrick Stadelmann
In article <40c540f8$0$27491$,
Benny wrote:

On Mon, 7 Jun 2004 23:44:28 +0200, Benoist Felsenheld wrote
(in article <1gf1b87.1e2cbyt199l55uN%):

Pour Panther et Jaguar, via mise-à-jour logiciels.
Tout un tas de trucs de corrigé :
<http://docs.info.apple.com/article.html?artnuma798>




Oui mail avec une correction de la faille détectée sur le montage d'image
disuqe à partir de safari si je ne m'abuse ?


Cette fonctionnalité est supprimée (mesure préventive) même si AMHA le
problème n'est pas du tout là.

Le véritable problème, i.e. l'association automatique d'une application
à un protocole par le système est également corrigé.

Patrick
--
Patrick Stadelmann


Avatar
fra
Patrick Stadelmann wrote:

Oui mail avec une correction de la faille détectée sur le montage d'image
disuqe à partir de safari si je ne m'abuse ?


Cette fonctionnalité est supprimée (mesure préventive) même si AMHA le
problème n'est pas du tout là.

Le véritable problème, i.e. l'association automatique d'une application
à un protocole par le système est également corrigé.


et apparemment une alerte doit apparaitre au lancement pour la première
fois d'une application. Je présume que ça peut aider à détecter certains
troyans déguisés en mp3 (?) [mais pas pour un installeur d'office fake].
Par contre ça risque d'être chiant au début!... (en espérant qu'aucun
bug ne viennent remettre cette base à zéro de temps en temps sinon je
vais encore m'arracher les cheveux comme avec l'icone desktop dans la
barre latérale du finder ou les cookies d'IE)
--
Fra


Avatar
Schmurtz
Fra wrote:

et apparemment une alerte doit apparaitre au lancement pour la première
fois d'une application. Je présume que ça peut aider à détecter certains
troyans déguisés en mp3 (?) [mais pas pour un installeur d'office fake].
Par contre ça risque d'être chiant au début!... (en espérant qu'aucun
bug ne viennent remettre cette base à zéro de temps en temps sinon je
vais encore m'arracher les cheveux comme avec l'icone desktop dans la
barre latérale du finder ou les cookies d'IE)


La mesure préventive, c'est uniquement lors du lancement automatique
d'application à l'aide d'une url.

--
Schmurtz

Avatar
listes2
Fra wrote:

vais encore m'arracher les cheveux comme avec l'icone desktop dans la
barre latérale du finder


Qu'est-ce qu'elle a, cette icône?

--
Olivier Goldberg, étudiant, macaddict, plongeur CMAS ***
Pour le courrier personnel, écrire à:
olivier (arobase) ogoldberg (point) net
AIM/iChat: Nept47

Avatar
fra
Olivier Goldberg wrote:

Fra wrote:

vais encore m'arracher les cheveux comme avec l'icone desktop dans la
barre latérale du finder


Qu'est-ce qu'elle a, cette icône?


Je la vire ou la décoche régulièrement et à peu pres une fois par
semaine elle est à nouveau là ! J'EN VEUX PAS ! RHAAAA !
--
Fra


Avatar
fra
Schmurtz wrote:

Fra wrote:

et apparemment une alerte doit apparaitre au lancement pour la première
fois d'une application. Je présume que ça peut aider à détecter certains
troyans déguisés en mp3 (?) [mais pas pour un installeur d'office fake].
Par contre ça risque d'être chiant au début!... (en espérant qu'aucun
bug ne viennent remettre cette base à zéro de temps en temps sinon je
vais encore m'arracher les cheveux comme avec l'icone desktop dans la
barre latérale du finder ou les cookies d'IE)


La mesure préventive, c'est uniquement lors du lancement automatique
d'application à l'aide d'une url.


T'es sûr ? J'ai pas l'impression :
<http://www.apple.com/support/downloads/securityupdate_2004-06-07_(_10_3
_3).html>
Mac OS X will now present an approval alert when an application is to be
run for the first time either by opening a document or clicking on a URL
related to the application. =
--

Fra


Avatar
Schmurtz
Fra wrote:

Mac OS X will now present an approval alert when an application is to be
run for the first time either by opening a document or clicking on a URL
related to the application. =
Effectivement, j'avais pas lu en entier. Il semble que c'est aussi


valable pour les documents. Par contre, ça ne résoud pas le problème du
faux mp3 (qui est une application et non un fichier qui est ouvert par
une application), ni la fausse mise à jour de word (et pour ce dernier
cas, il n'y aura jamais de possibilité de l'empécher : l'utilisateur est
conscient que c'est une application et il veut la lancer).

--
Schmurtz


Avatar
Patrick Stadelmann
In article <ca528a$den$, Schmurtz
wrote:

Fra wrote:

Mac OS X will now present an approval alert when an application is to be
run for the first time either by opening a document or clicking on a URL
related to the application. = >
Effectivement, j'avais pas lu en entier. Il semble que c'est aussi


valable pour les documents.


C'est valable pour toutes les ouvertures indirectes.

Par contre, ça ne résoud pas le problème du
faux mp3 (qui est une application et non un fichier qui est ouvert par
une application), ni la fausse mise à jour de word (et pour ce dernier
cas, il n'y aura jamais de possibilité de l'empécher : l'utilisateur est
conscient que c'est une application et il veut la lancer).


Exact.

Patrick
--
Patrick Stadelmann



Avatar
fra
Schmurtz wrote:

Effectivement, j'avais pas lu en entier. Il semble que c'est aussi
valable pour les documents. Par contre, ça ne résoud pas le problème du
faux mp3 (qui est une application et non un fichier qui est ouvert par
une application)


Bein si puisque ça demande pour chaque nouvelle appli si on veut
vraiment la lancer (et on peut s'attendre à ce qu'un troyan ai des codes
createurs spécifiques -mais ça rien d'obligatoire d'où un faille
incomplètement bouchée si c'est comme ça que ça marche du moins-)
--
Fra

1 2