Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

lire et écrire en HTML

78 réponses
Avatar
siger
Bonjour,

Lire les messages en TEXTE devient de plus en plus impossible,
tellement les gens utilisent le HTML et ne se servent que de couleurs
ou de police pour séparer le texte cité de leur réponse.

C'est un gros problème de communication car chacun a sa manière de
faire, éventuellement des manières oposées, mais c'est un autre sujet.

Je prévois donc de prioriser la lecture en HTML, afin de voir s'il y a
des fioritures et s'il n'y en a pas je passe en TEXTE pour lire car
c'est bien plus confortable.

Mais pour répondre on se plaint de temps en temps de ma manière de
répondre. Je crois avoir compris que les gens sont tellement habitués
aux couleurs, gras et italique, que du simple texte avec un chevron
devant chaque ligne n'est pas clair. Je ne le comprends pas, mais je
prends acte.

Alors j'envisage aussi de répondre en HTML, au moins sur les listes où
tout le monde fait ça, mais je voudrais garder les chevrons, et qu'ils
soient automatiques.

J'utilise Becky (XP), qui utilise le truc de IE pour le HTML.

Est-ce que c'est possible ? Et avec un autre courrielleur ?

--
siger

10 réponses

4 5 6 7 8
Avatar
siger
docanski a écrit :

Tu trouves que je n'ai pas été clair en écrivant ceci :
<cite>
... faire un choix de lecture de messages codés en HTML est
téméraire et expose à l'infection du système par des chevaux de
Troie ... ... une page codée en (X)HTML et son contenu pouvant
héberger de l'ecmascript ou du vbscript.
Il n'est pas besoin d'accepter quoi que ce soit pour qu'un script
malveillant fasse son oeuvre *dès que le message est ouvert*.
</cite>
?



Ce n'est pas clair à mon avis car ça ne répond pas à ceux qui disent
qu'il n'y a aucun risque.

Pour quelqu'un qui observe cette discussion, les questions réponses
sont indispensables.

Les arguments des uns et des autres aussi, mais un novice ne sera pas
plus avancé, si ce n'est que "y en a qui disent oui et d'autres qui
disent non"

:-)

Comme Siger écrit dans fr.comp.securité (ce qu'il ne précise pas
ici !)



Je l'ai signalé.


: <cite>
On part sur un XP paramétré par défaut et à jour, un courrielleur
genre OE ou Becky (qui utilise IE pour le HTML) *avec les script
désactivés* </cite>



En effet j'avais oublié que Becky a l'option pour désactiver les
scripts.



--
siger
Avatar
siger
Marc Ferraton a écrit :

Je suppose que tu veux dire que ces infos sont envoyées quelque
part. Passent elles par les ports 25 ou 110 ?



et bien non, par le 80 puisque tu le lis avec IE



J'ai écrit "le truc à IE", parce que je ne sais pas comment ça
s'appelle. Becky tout seul ne sait ni lire ni écrire en HTML, il
utilise "le truc à IE". C'est transparant pour l'utilisateur Même en
cliquant sur un lien ça ouvre le navigateur par défaut (qui n'est pas
IE).

Tu m'as mis le doute. J'ai coupé l'accès à internet à IE, et validé le
téléchargement des images dans Becky. J'ai testé sur plusieurs spams et
c'est toujours Becky qui demande à se connecter sur le port 80.

Donc les infos dont tu parles ne sont jamais transmises, sinon j'aurai
eu des messages de Kerio disant que Becky cherche à se connecter.

Ce n'est qu'une déduction rapide, je ne sais pas si d'autres infos
peuvent passer par le port 80 par l'intermédiaire du "truc à IE".



--
siger
Avatar
docanski
Alors que les eleveurs et agriculteurs empoisonnent toujours la
Bretagne, siger ecrit ce qui suit en ce 15/11/2010 18:53 :

Je l'ai signalé.
:<cite>
On part sur un XP paramétré par défaut et à jour, un courrielleur
genre OE ou Becky (qui utilise IE pour le HTML) *avec les script
désactivés*</cite>





Désolé, je n'avais pas vu.

En effet j'avais oublié que Becky a l'option pour désactiver les
scripts.



"Option", écris-tu ! Cela conforte la première réponse que je t'ai faite
par rapport à certaines affirmations du genre "pas dangereux quand
paramétré par défaut" et qui démontre que certains courrielleurs (et ton
Becky en est l'exemple) exposent leurs utilisateurs à des infections du
système.

Cordialement,
--
docanski

Portail et annuaire du nord-Bretagne : http://armorance.free.fr/
Guide des champignons d'Europe : http://mycorance.free.fr/
La vallée de la Rance maritime : http://valderance.free.fr/
Les côtes du nord de la Bretagne : http://docarmor.free.fr/
Avatar
siger
Doug713705 a écrit :

C'est pourquoi le texte brut est la seule méthode _garantissant_
aujourd'hui _et_ demain un niveau de sécurité satisfaisant.



J'en suis persuadé (et ce n'était d'ailleurs pas l'objet de mon
message).

Mais on ne peut pas aller contre la tendence qui, j'ai l'impresion,
s'unanimise à utiliser le HTML et surtout ses fonctions. Avant, moins
de 1% de messages en HTML auraient pu être en TEXTE. Aujourd'hui, au
moins 30% des messages en HTMl utilisent des fonctions de police etc.
dans un but de mise en page et avec un sens de communication. Un
paragraphe en gras signifie qu'il est important, si je le lis en TEXTE
je ne le sais pas. Et comme c'est de plus en plus, et comme en plus mes
réponses en TEXTE ne semblent pas être claires pour tous "c'est quoi
ces trucs devant tes lignes ?", je commence à me dire qu'il va falloir
que je m'adapte.

Je suis convaincu que toutes ces fioritures pourraient se faire (et se
font) avec du TEXTE, il suffit d'un poil d'imagination, mais ça ne
change rien à ce que je dis ci-dessus.


--
siger
Avatar
siger
Hugues a écrit :

Et comme il l'a si bien expliqué, dans le cas des sites web,
rien ne permet d'associer tes coordonnées à ton @ IP (à moins
d'être copain avec ton FAI). Tandis que dans le cas des mails,
on peut tout de suite attribuer ton adresse e-mail à une URL
donnée, vu que c'est justement celui qui t'a envoyé le mail (en
connaissant ton @ mail) qui a décidé de la gueule des URLs - en y
accollant un identifiant associée à ton @ mail..




On tourne en rond, ce que tu dis a déjà été dit, et il y a eu des
réponses. Pourtant tu reviens au départ. Je re-propose une réponse, qui
est une question :

Est-ce que ce risque existe avec un courrielleur de base (OE par
exemple) qui est paramétré pour ne pas se connecter au web ?

Si on ne clique pas sur un lien, bien sûr.


--
siger
Avatar
siger
docanski a écrit :

En effet j'avais oublié que Becky a l'option pour désactiver les
scripts.




"Option", écris-tu ! Cela conforte la première réponse que je t'ai
faite par rapport à certaines affirmations du genre "pas dangereux
quand paramétré par défaut" et qui démontre que certains
courrielleurs (et ton Becky en est l'exemple) exposent leurs
utilisateurs à des infections du système.



Je ne connais pas le paramétrage par défaut de cette option. Je suppose
que "dévalider" est coché, ça correspond à l'esprit que je ressent de
l'auteur du logiciel.


--
siger
Avatar
siger
MELMOTH a écrit :

Certes...Mais pour l'utilisateur lambda d'un micro (ç-à-d #99% des
gensses !), une box, un bon courriéleur antispam et un bon AV
gratuit suffisent laaaargement...



Un courrielleur anti-spam ? Inutile pour moi, Free fait le boulot (un
peu trop en ce moment d'ailleurs). Ça ne veut pas dire que je n'en
reçoit pas, mais c'est de l'ordre de quelques uns par jour.

Quand à la FreeBox, je n'ai jamais entendu parlé qu'elle faisait pare-
feu (j'ai un modèle ancien).

Et j'aime savoir quel logiciel veut sortir :-)

--
siger
Avatar
Luc
siger a écrit...

Est-ce que ce risque existe avec un courrielleur de base (OE par
exemple)



Non, dans les conditions que je répète inlassablement.

qui est paramétré pour ne pas se connecter au web ?



Connecté ou non, ça ne change rien.

Si on ne clique pas sur un lien, bien sûr.



Il n'y aucun risque à cliquer sur un lien.

Les seuls risques résident dans l'insouciance/inconscience/bêtise/... de
l'utilisateur, la fameuse ICC (Interface Chaise-Clavier), qui accepte sans
réfléchir une seconde l'installation d'une PJ d'un email ou s'empresse de
télécharger et d'installer le programme faramineux que lui propose certaines
pages lors de surfs scrabeux.... parfois même en dépit des alertes de
l'antivirus résident (il y en a qui ont une bite à la place du cerveau ou
qui sont aveuglés par l'appât du gain).

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
siger
Luc a écrit :

siger a écrit...

Est-ce que ce risque existe avec un courrielleur de base (OE par
exemple)



Non, dans les conditions que je répète inlassablement.

qui est paramétré pour ne pas se connecter au web ?



Connecté ou non, ça ne change rien.



Si OE se connecte sur le port 80, il charge les images, par exemple. Et
ce n'est pas rien puisqu'une IP est associée à une adresse mél, adresse
mél qui est mise dans la case des adresses valides.


Si on ne clique pas sur un lien, bien sûr.



Il n'y aucun risque à cliquer sur un lien.



C'est le même risque que ci-dessus. Je parle de liens personnalisés,
qui identifient l'adresse mél, présents dans un spam sur 2.

--
siger
Avatar
Luc
siger a écrit...

Quand à la FreeBox, je n'ai jamais entendu parlé qu'elle faisait pare-
feu (j'ai un modèle ancien).



Elle ne fait pas pare-feu à proprement parler mais en mode routeur (il faut
activer ce mode via la console de gestion de ton compte car, par défaut, il
n'est activé), les attaques extérieures n'aboutiront pas. Dans ces
conditions, le pare-feu n'est plus indispensable.

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
4 5 6 7 8