OVH Cloud OVH Cloud

Firefox fait dans le troyan

60 réponses
Avatar
P4nd1-P4nd4
L'Open Source n'est pas plus sécurisé que le propriétaire



http://www.infos-du-net.com/actualite/16589-firefox-addons-troie.html

Deux extensions pour Firefox ont réussi à déjouer le service de
sécurité de Mozilla en entrant sur sa plateforme alors qu’elles
intégraient chacun un cheval de Troie.

Vol de données personnelles et prise de contrôle à distance
Cette nouvelle ne concerne que les versions Windows du navigateur. Les
deux add-ons incriminées sont Sothink Web Video Downloader 4.0 et
Master File. Les chevaux de Troie qu’ils contiennent ouvrent une porte
sur le PC ciblé permettant ainsi à un pirate d’en prendre le contrôle à
distance. L’un d’eux, Win32.LDPinch.gen récolterait même les mots de
passe de l’utilisateur pour les envoyer au pirate par la suite.

Ces deux chevaux de Troie sont pourtant connus depuis plusieurs années
et détectés par la majorité des antivirus. Mozilla affirme avoir
renforcé son service de sécurité depuis la découverte de ces deux
chevaux de Troie dans ses add-ons. L’un a été retiré le 25 janvier,
l’autre a pu encore être téléchargé jusqu’au 2 février.

--
P4nd1-P4nd4 vous salue, et annonce que le petit ourson possède
désormais son blog
p4nd1-p4nd4.over-blog.com

10 réponses

1 2 3 4 5
Avatar
Amandine Parmesan
On Tue, 9 Feb 2010 11:04:30 -0500, "ThePro"
wrote:

"Tonio le Yéti" a écrit :
L'Open Source n'est pas plus sécurisé que le propriétaire



Ben si. Si tu sais voir TOUT ce que fait un programme (en
accédant au code source), tu sais exactement ce que ce
programme fait.



Et quel pourcentage des utilisateurs savent lire le code source et
comprendre ce qu'il fait ?

ThePro



Le problème n'est pas le pourcentage de connaisseur mais suffisament
d'etudiant et d'informaticien qui cherchent une solution fiable et qui
remontent l'info en cas de problème.

Ainsi ceux qui n'y connaissent rien beneficient de la fiabilité.


--
France-Irlande
J'ai pas honte d'être francaise, mais j'aimerai être fier en laissant notre place à l'Irlande.
C'est une question d'honneur
Mais je ne me fais aucune illusion. J'espère que l'equipe qui a volé le match soit humilié et rentre la tête baissé.
http://www.youtube.com/watch?v=ekxsmPnHWSA
Avatar
Amandine Parmesan
On Mon, 08 Feb 2010 23:30:05 +0100, P4nd1-P4nd4
wrote:

Amandine Parmesan avait soumis l'idée :
On Mon, 08 Feb 2010 15:20:37 +0100, P4nd1-P4nd4
wrote:

Vol de données personnelles et prise de contrôle à distance
Cette nouvelle ne concerne que les versions Windows du navigateur.



1) Ca concerne que windows. On en deduit donc que linux est mieux
securisé



"on" ne déduit rien du tout. "tu" déduis que

Moi je déduis que Windows est plus attaqué, mais pas moins sûres



TU penses mal.

2) a mon avis t'as pas du lire le texte pour balancer une telle info
sur windows



A mon avis, tu n'a pas compris que le problème venait de l'Open Source,
qui vient de démontrer qu'il n'a pas de raison d'être plus sécurisé que
Windows

"On" ne dis jamais "on" quand on pense "je"

Tu as un petit problème d'affirmation, je pense ?



Toi TU as un gros problème perso à règler.

--
France-Irlande
J'ai pas honte d'être francaise, mais j'aimerai être fier en laissant notre place à l'Irlande.
C'est une question d'honneur
Mais je ne me fais aucune illusion. J'espère que l'equipe qui a volé le match soit humilié et rentre la tête baissé.
http://www.youtube.com/watch?v=ekxsmPnHWSA
Avatar
ThePro
"Amandine Parmesan" a écrit :
On Tue, 9 Feb 2010 11:04:30 -0500, "ThePro"
wrote:

"Tonio le Yéti" a écrit :
L'Open Source n'est pas plus sécurisé que le propriétaire



Ben si. Si tu sais voir TOUT ce que fait un programme (en
accédant au code source), tu sais exactement ce que ce
programme fait.



Et quel pourcentage des utilisateurs savent lire le code source et
comprendre ce qu'il fait ?

ThePro



Le problème n'est pas le pourcentage de connaisseur mais suffisament
d'etudiant et d'informaticien qui cherchent une solution fiable et qui
remontent l'info en cas de problème.

Ainsi ceux qui n'y connaissent rien beneficient de la fiabilité.




Donc ce n'est qu'une question de confiance; soit on fait confiance à un
éditeur de logiciel privé, soit à ceux qui étudient les logiciel "Open
source"... CQFD

ThePro
Avatar
Bruno Ducrot
On 2010-02-09, Patrice Karatchentzeff wrote:
Bruno Ducrot a écrit :

Je suis natif de la ville de Troyes, dans l'Aube.



Oui mais quand ?



Tu confonds avec Sete ;)


--
Bruno Ducrot

-- Which is worse: ignorance or apathy?
-- Don't know. Don't care.
Avatar
Dellara
Patrice Karatchentzeff a papoté sur Usenet le février 9, 2010 09:00 AM:

Bruno Ducrot a écrit :

Je suis natif de la ville de Troyes, dans l'Aube.



Oui mais quand ?



Mais à l'aube voyons donc
Avatar
Tonio le Yéti
>>>L'Open Source n'est pas plus sécurisé que le propriétaire







Ben si. Si tu sais voir TOUT ce que fait un programme (en
accédant au code source), tu sais exactement ce que ce
programme fait.





Et quel pourcentage des utilisateurs savent lire le code source et
comprendre ce qu'il fait ?

ThePro



Quel poucentage d'automobiliste reparent eux-même leur voiture ?
(Il ne s'agit pas que TOUS sachent le faire, mais que la possibilité
existe. Ce n'est pas le cas des usines à gaz de Bilou et consorts...)
Avatar
Alain Naigeon
"ThePro" a écrit dans le message de news:

"Tonio le Yéti" a écrit :
L'Open Source n'est pas plus sécurisé que le propriétaire



Ben si. Si tu sais voir TOUT ce que fait un programme (en
accédant au code source), tu sais exactement ce que ce
programme fait.



Et quel pourcentage des utilisateurs savent lire le code source et
comprendre ce qu'il fait ?



Les gens intelligents - ces choses là sont faites pour une élite
fière de l'être, ce qui ne l'empêche pas de pester contre les
méchants majoritaires qui ne mettent pas gratuitement leur
travail à disposition.
Mais heureusement que Papa est payé pour son boulot, sinon
comment aurait-il remboursé le Père Noël pour l'ordi du moutard ?


ThePro



A comprendre, sans doute, comme "il se prend pour..."

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Tonio le Yéti
>>>>> L'Open Source n'est pas plus sécurisé que le propriétaire











Ben si. Si tu sais voir TOUT ce que fait un programme (en
accédant au code source), tu sais exactement ce que ce
programme fait.









Et quel pourcentage des utilisateurs savent lire le code source et
comprendre ce qu'il fait ?







Le problème n'est pas le pourcentage de connaisseur mais suffisament
d'etudiant et d'informaticien qui cherchent une solution fiable et qui
remontent l'info en cas de problème.

Ainsi ceux qui n'y connaissent rien beneficient de la fiabilité.





Donc ce n'est qu'une question de confiance; soit on fait confiance à un
éditeur de logiciel privé, soit à ceux qui étudient les logiciel "Open
source"... CQFD



Et, différence essentielle : les uns le font pour de la thune, les autres
pas.
(ils gagnent combien pour l'aide qu'ils apportent aux autres ici !? Et je
gage que ce sont la même sorte de gens qui feraient circuler l'information
quant aux programmes "vérolés".)
Avatar
user
Amandine Parmesan wrote:

On Mon, 08 Feb 2010 15:20:37 +0100, P4nd1-P4nd4
wrote:

Vol de données personnelles et prise de contrôle à distance
Cette nouvelle ne concerne que les versions Windows du navigateur.



1) Ca concerne que windows. On en deduit donc que linux est mieux
securisé

2) a mon avis t'as pas du lire le texte pour balancer une telle info
sur windows








On ne veut plus de firefox, openoffice pour windows. Eux, ils peuvent
payer, c'est simple.


--
--
What's on Shortwave guide: choose an hour, go!
http://shortwave.tk
700+ Radio Stations on SW http://swstations.tk
300+ languages on SW http://radiolanguages.tk
Avatar
bruno666
Patrice Karatchentzeff a écrit :

Bruno Ducrot a écrit :

Je suis natif de la ville de Troyes, dans l'Aube.



Oui mais quand ?



Dans l'Aube il n'y a pas Carentan


--
Bruno
1 2 3 4 5