OVH Cloud OVH Cloud

lire et écrire en HTML

78 réponses
Avatar
siger
Bonjour,

Lire les messages en TEXTE devient de plus en plus impossible,
tellement les gens utilisent le HTML et ne se servent que de couleurs
ou de police pour séparer le texte cité de leur réponse.

C'est un gros problème de communication car chacun a sa manière de
faire, éventuellement des manières oposées, mais c'est un autre sujet.

Je prévois donc de prioriser la lecture en HTML, afin de voir s'il y a
des fioritures et s'il n'y en a pas je passe en TEXTE pour lire car
c'est bien plus confortable.

Mais pour répondre on se plaint de temps en temps de ma manière de
répondre. Je crois avoir compris que les gens sont tellement habitués
aux couleurs, gras et italique, que du simple texte avec un chevron
devant chaque ligne n'est pas clair. Je ne le comprends pas, mais je
prends acte.

Alors j'envisage aussi de répondre en HTML, au moins sur les listes où
tout le monde fait ça, mais je voudrais garder les chevrons, et qu'ils
soient automatiques.

J'utilise Becky (XP), qui utilise le truc de IE pour le HTML.

Est-ce que c'est possible ? Et avec un autre courrielleur ?

--
siger

10 réponses

Avatar
docanski
Alors que les eleveurs et agriculteurs empoisonnent toujours la
Bretagne, Luc ecrit ce qui suit en ce 14/11/2010 20:44 :

Et alors ? Ça n'a strictement rien à voir avec une quelconque infection
silencieuse.



Tu as du mal à comprendre ce que je m'échines à t'expliquer de message
en message ? Relis donc calmement et sans idée préconçue, tu verras :
c'est limpide.
Je te fais la *démonstration* qu'un évènement incontrôlable (dans mes
exemples ils sont sans malice car ils ont une autre raison d'exister)
est très facile à inclure dans une page HTML, c'est bien une preuve
qu'un indélicat pourrait y introduire un code malicieux qui aurait un
autre but, celui de produire un évènement malfaisant à ton insu, non !?
Si tu ne comprends pas cela, c'est que tu ne le veux pas. Dès lors,
continue à vivre ta vie avec tes certitudes, nul ne peut rien pour toi
mais, de grâce, évite de les colporter : tu ne rends pas service aux autres.

Tu as déjà essayé d'emblée de me disqualifier "[...] c'est la réponse de
quelqu'un qui ne sait pas ce qu'est [...]" et tu essaies à nouveau.



Heu ... il s'agit de la réponse du berger à la bergère, hein :
<cite>
Ça, c'est la bonne vieille grosse légende urbaine colportée depuis des
années.
</cite>
Si tu le prends mal, c'est ton problème. J'aurais pu le prendre mal, aussi !

À chaque fois que je demande un simple lien infectant, on commence comme
ça. J'ai l'habitude mais ça n'en reste pas moins désolant. Tu ne déroges
pas à la règle.



Ben voyons.
On tente de t'expliquer *clairement* le pourquoi et le comment et tu
fais celui qui sait tout et qui attend des preuves qu'on ne peut lui
présenter sous peine d'être complice d'un délit ! Tu es sacrément
gonflé, mon gars !

C'est un faux-fuyant.



Pour quelqu'un qui sait tout, comme toi, ça doit être cela ....

Chez nous oui mais je ne te demande pas de prendre un quelconque risque
personnel mais de me donner un lien, un seul.



Relis plus haut.

Je ne demande qu'à entendre mais depuis dix ans je n'entends rien venir.



Parce que tu es sourd.

Cordialement,




--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
Avatar
docanski
Alors que les eleveurs et agriculteurs empoisonnent toujours la
Bretagne, rm ecrit ce qui suit en ce 14/11/2010 22:08 :

Luc demande qu'on lui trouve un site ou du code à utiliser dans un mail
pour infecter un système Windows à jour, c'est à dire forcer le
téléchargement puis l'exécution d'un programme (malicieux de préférence, et
destructeur si possible pour les plus pervers) sans aucune action de
l'utilisateur (autre que d'accéder à une url ou afficher un mail reçu). Je
pense qu'il va attendre longtemps :)



Et pour cause, tu le sais toi-même.
Mais pas pour les raisons qu'il s'obstine à affirmer.
Sans aller jusqu'à forcer un téléchargement (quoique un script
s'installe très bien tout seul comme un grand dans le cache d'un système
et c'est bien une manière de téléchargement !), un script peut
parfaitement déclencher une action lors de l'ouverture d'un port de
communication avec l'extérieur ou, tout simplement, se contenter
d'infecter son hôte.

On ne peut pas, bien sûr, être sûr qu'aucune vulnérabilité viendra toucher
n'importe quel moteur de rendu/script très répandu (Trident, Gecko...),
mais les correctifs sont maintenant diffusés tellement rapidement



Mais c'est là que le bât blesse : le correctif arrive toujours *après*
l'attaque !
Encore faut-il, en plus, que l'utilisateur l'installe dès sa sortie.

Cordialement,
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
Avatar
Marc Ferraton
On 14 Nov 2010 21:34:18 GMT
siger wrote:

Marc Ferraton a écrit :


> siger wrote:

>> En quoi ouvrir une CSS avec un
>> navigateur est normal alors que c'est un risque avec un
>> courrielleur ?

> Quand tu consultes une page web avec ton navigateur c'est une
> action volontaire, il charge donc les CSS si elles existent et le
> serveur sait que tu as chargé la page et les css (et tout le
> reste)
>
> dans le cas du courrielleur, tu peux ne pas vouloir que celui qui
> t'as envoyé le message sache qu'elle est ton IP, à quelle heure tu
> as lu son message et autre..... AVANT que tu n'ai pris
> connaissance du message lui-même, ( ça c'est un Web Bug)
> après l'avoir lu, tu décides ce qui bon te semble...

Je suppose que tu veux dire que ces infos sont envoyées quelque part.
Passent elles par les ports 25 ou 110 ?



et bien non, par le 80 puisque tu le lis avec IE



--
siger




--
oubliés les majuscules
Avatar
Marc Ferraton
On 14 Nov 2010 21:28:59 GMT
siger wrote:

Marc Ferraton a écrit :

> un petit test ....
> http://www.zzee.com/cgi-bin/security_test.cgi

C'est toi ?
======================
IP address: 62.212.122.173
Web browser: Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9.2.12)
Gecko/20101027 Ubuntu/8.04 (hardy) Firefox/3.6.12
======================

Si oui, tu as une notion de la sécurité bien étrange. Tu donnes
l'adresse mél d'un autre sur un site, sans lui demander son
avis... :-(

--
siger



désolé, il me semble que tu voulais tester et comme tu donnes ton
adresse....
mais quand même, je n'ai pas donné tes coordonnées sur le news-group, et
je savais très bien que tu recevrais les miennes, donc je n'ai pas fait
dans l'anonymat (j'aurais pu!)



--
oubliés les majuscules
Avatar
Luc
docanski a écrit...

Alors que les eleveurs et agriculteurs empoisonnent toujours la
Bretagne, Luc ecrit ce qui suit en ce 14/11/2010 20:44 :

Et alors ? Ça n'a strictement rien à voir avec une quelconque
infection silencieuse.



Tu as du mal à comprendre ce que je m'échines à t'expliquer de message
en message ? Relis donc calmement et sans idée préconçue, tu verras :
c'est limpide.
Je te fais la *démonstration* qu'un évènement incontrôlable (dans mes
exemples ils sont sans malice car ils ont une autre raison d'exister)
est très facile à inclure dans une page HTML, c'est bien une preuve
qu'un indélicat pourrait y introduire un code malicieux qui aurait un
autre but, celui de produire un évènement malfaisant à ton insu, non
!?



Ton code n'a strictement rien à voir avec l'installation contre le gré de
l'utilisateur de quoi que ce soit sur le système. Ce code fait ce qu'il a à
faire sur la page du navigateur. Qu'installe-t-il sur le PC qui pourrait
s'exécuter par exemple de manière autonome ? Rien !
Lier deux choses totalement indépendantes pour en tirer la conclusion qu'on
pourrait un installer un programme (malicieux ou non) sur un PC mis à jour à
partir d'un navigateur paramétré par défaut, c'est incohérent.

Si tu ne comprends pas cela, c'est que tu ne le veux pas.



J'ai très bien compris que tu as tiré une conclusion fausse d'un
raisonnement aberrant

Dès lors,
continue à vivre ta vie avec tes certitudes, nul ne peut rien pour toi
mais, de grâce, évite de les colporter : tu ne rends pas service aux
autres.



Tu n'as rien démontré et rien prouvé du tout.
Ce que tu as du mal à comprendre, c'est que je te demande une preuve
irréfutable. Cette preuve irréfutable, elle est simple : un lien, un seul,
qui infecte silencieusement mon PC.

Tu as déjà essayé d'emblée de me disqualifier "[...] c'est la
réponse de quelqu'un qui ne sait pas ce qu'est [...]" et tu essaies
à nouveau.



Heu ... il s'agit de la réponse du berger à la bergère, hein :
<cite>
Ça, c'est la bonne vieille grosse légende urbaine colportée depuis des
années.
</cite>



Jusqu'à preuve du contraire, tu colportes bel et bien une légende urbaine
(dix ans, c'est largement suffisant) sinon, il y a bien longtemps qu'on
m'aurait donné cette preuve que je sollicite en vain depuis des années et je
ne serais pas là, une fois de plus, à attendre vainement.

Si tu le prends mal, c'est ton problème.



Je souligne seulement que tu fais comme beaucoup d'autres, tu commences par
des tentatives de disqualification. C'est tellement habituel que je serais
blasé depuis longtemps si seulement un jour je l'avais mal pris.

J'aurais pu le prendre mal,
aussi !
À chaque fois que je demande un simple lien infectant, on commence
comme ça. J'ai l'habitude mais ça n'en reste pas moins désolant. Tu
ne déroges pas à la règle.



Ben voyons.
On tente de t'expliquer *clairement* le pourquoi et le comment et tu
fais celui qui sait tout et qui attend des preuves qu'on ne peut lui
présenter sous peine d'être complice d'un délit ! Tu es sacrément
gonflé, mon gars !



Ça aussi c'est un grand classique des réponses que j'obtiens : "pas
possible, interdit", avec, en prime, une petite pointe paternaliste à visée
disqualifiante "mon gars". ;-)
Allons, tu ne risques rien à donner un lien sinon M. Google serait en prison
pour l'éternité. Si on t'écoute, ça a l'air tellement facile à créer qu'il y
a forcément des millions et des millions de pages infectant silencieusement
un Windows à jour avec un navigateur à jour également et paramétré par
défaut sur le plan de la sécurité. Les mêmes qui s'échinent à inonder le
réseau de milliards de spams ne se priveraient pas d'une telle haubaine.

C'est un faux-fuyant.



Pour quelqu'un qui sait tout, comme toi,



Comme prévu, on y est : l'attaque ad hominem ! ;-)

ça doit être cela ....



Eh oui ! Si c'était possible, il y a longtemps que j'aurais eu ne serait-ce
qu'un seul lien infectant.

Chez nous oui mais je ne te demande pas de prendre un quelconque
risque personnel mais de me donner un lien, un seul.



Relis plus haut.



C'est fait.

Je ne demande qu'à entendre mais depuis dix ans je n'entends rien
venir.



Parce que tu es sourd.



Nouvelle attaque ad hominem !

J'attends toujours le lien qui infecte sournoisement.

Cordialement,







--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
Doug713705
Le 15/11/2010 01:35 dans fr.comp.mail Luc nous expliquait:

Qu'installe-t-il sur le PC qui pourrait
s'exécuter par exemple de manière autonome ? Rien !
Lier deux choses totalement indépendantes pour en tirer la con



L'idée n'est pas d'installer un code malicieux mais d'exploiter une
faille du navigateur/courrieleur.

Peut-être qu'aujourd'hui aucune faille n'est exploitable/exploitée mais
rien ne dit que demain tu ne vas pas recevoir un mail HTML incluant un
script qui exploitera une faille de ton logiciel.

C'est pourquoi le texte brut est la seule méthode _garantissant_
aujourd'hui _et_ demain un niveau de sécurité satisfaisant.

--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://usenet-fr.dougwise.org/
Avatar
yamo'
Salut,

siger a tapoté, le 14/11/2010 11:23:
Alors j'envisage aussi de répondre en HTML, au moins sur les listes où
tout le monde fait ça, mais je voudrais garder les chevrons, et qu'ils
soient automatiques.

J'utilise Becky (XP), qui utilise le truc de IE pour le HTML.

Est-ce que c'est possible ? Et avec un autre courrielleur ?




Pour les chevrons, sur Seamonkey/Thunderbird, pour les envois en HTML
les barres qui remplacent les chevrons sont vu comme des espaces sur
Outlook...

L'idéal serait peut-être de joindre une feuille de style au message...


Sinon pour la lecture du chteumeuleux, adblockplus doit filtrer un peu
de cochonneries, et je n'ai bien sur pas activé le javascript.

Et on peut afficher en texte/html filtré/html.


Perso, je lis en html et j'envoie en texte sauf si la personne qui me
lit utilise Thunderbird et si je dois utiliser le html et envoyer à des
personnes qui utilisent Outlook ou pire Lotus Notes, j'écris à l'inverse
de la norme usenet : mon texte en premier.

Je ne connais becky que de nom.

--
Stéphane
http://pasdenom.info
Avatar
Hugues
Ce cher siger a posté :


Mais pour répondre on se plaint de temps en temps de ma manière de
répondre. Je crois avoir compris que les gens sont tellement habitués
aux couleurs, gras et italique, que du simple texte avec un chevron
devant chaque ligne n'est pas clair. Je ne le comprends pas, mais je
prends acte.



Ces gens sont tout simplement infoutus de *configurer* correctement leur
client..

Le mien fait très bien la couleur, le gras, l'italique, etc etc.. à
partir de texte brut.

--
Hugues Hiegel [http://www.hiegel.fr/~hugues/]
Avatar
Luc
Doug713705 a écrit...

Le 15/11/2010 01:35 dans fr.comp.mail Luc nous expliquait:

Qu'installe-t-il sur le PC qui pourrait
s'exécuter par exemple de manière autonome ? Rien !
Lier deux choses totalement indépendantes pour en tirer la con



L'idée n'est pas d'installer un code malicieux mais d'exploiter une
faille du navigateur/courrieleur.

Peut-être qu'aujourd'hui aucune faille n'est exploitable/exploitée
mais rien ne dit que demain tu ne vas pas recevoir un mail HTML
incluant un script qui exploitera une faille de ton logiciel.

C'est pourquoi le texte brut est la seule méthode _garantissant_
aujourd'hui _et_ demain un niveau de sécurité satisfaisant.



Même pour surfer ? C'est gai chez toi !

Des pages avec du code malicieux s'installant silencieusement, ça fait dix
ans que j'invite en vain les spécialistes de la sécurité sur tous le
newsgroups que je peux à m'en indiquer une seule. Il y a bien plus de
risques d'accidents à prendre sa voiture, son vélo, ses sabots,... Ceux qui
restent bien à l'abri au fond de leur lit meurent d'ennui et d'inactivité.

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
docanski
Alors que les eleveurs et agriculteurs empoisonnent toujours la
Bretagne, Luc ecrit ce qui suit en ce 15/11/2010 01:35 :

Les mêmes
qui s'échinent à inonder le réseau de milliards de spams ne se
priveraient pas d'une telle haubaine.



C'est déjà arrivé.
Ah ? tu ne le savais pas ?

Relis plus haut.



C'est fait.



Alors, c'est un problème de compréhension ...

Nouvelle attaque ad hominem !



Sors de ce corps, Calimero !

Cordialement,








--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/