OVH Cloud OVH Cloud

OE6, passoire ?

38 réponses
Avatar
Paul JEAN
Des amis me reprochent d'utiliser OE6, me conseillant
notamment Thunderbird de Mozilla.
OE6 est-il vraiment si dangereux ?
Je surfe depuis 6 ans et JAMAIS un virus n'est entr=E9 chez
moi (sauf celui de la grippe).
Je travaille avec ZA et Kaspersky 3.5 mis =E0 jour tous les
matins.
Mon fournisseur Tiscali d=E9clare me prot=E9ger des virus et
des spams, ce qui ne m'emp=EAche pas de scanner CHAQUE
attachement.
Je trouve Thunderbird, que j'ai install=E9, moins complet qu'OE6.
Que risqu=E9-je vraiment =E0 utiliser ce dernier ?
Amicalement.
Paul JEAN

10 réponses

1 2 3 4
Avatar
JacK [MVP]
sur les news:%
Salut Jceel <Mé qui signalait:
Bonjour *JacK [MVP]* qui nous a dit

bonjour ami Jack
tu n'es pas très honnete JacK...;-)
les grosses failles qui étaient comblées tardivement sont comblées en
général avant .. rappelle toi mimda fix sorti 33 jours avant
et Blaster
celui ci je le connais par coeur
fix sorti le 16 juillet
alerte de 3 potes MVP avant fin Juillet sur les forums MS et le
virus sorti seulement le 11 Août
rappelle toi je ne sais plus si c'est Eric Rudder ou Jim Allchim qui
avait fait un exposé à Redmond cette année
je sais que tu es un grand connaisseur en matière de sécurité ce qui
t'honore
mais s'il ne faut pas minimiser le peu de risques qui subsistent..
il ne faut pas non plus en éxagérer le risque pour un utilisateur
Lambda.. pour une entreprise et un réseau et des secrets... je serais
plus
nuancé


Mais je ne prétends pas que les risques sont énormes, simplement je prétends
qu'il est beaucoup plus compliqué pour l'utilisateur Lambda de s'y retrouver
et d'éliminer les risques, d'une part parce que les réglages sécuritaires
les enquiquinent (alertes sur les activeX, alertes sur les scripts dans la
zone Ordinateur local, OE configuré par défaut sur Zone sites sensibles,
etc...) qu'ils s'empressent de modifier pour ne plus les voir :-D.

Je disais dernièrement qu'à mon sens, IE était mieux sécurisé si configuré
convenablement que Mozilla, malheureusement, l'utilisateur Lambda le
"déconfigure" généralement. Il est pratiquement impossible de "désécuriser"
Moz ou Opera.

Que dire aussi de ceci : http://sylvana.net/test/AP4.jpg qui plante IE full
patches et que Microsoft ne compte pas corriger paraît-il avant LH (Andreas
Marx m'a dit lui que ce serait fixé dans le SP3) parce que MS utilise encore
une vieille bibliothèque pour la quelle il a sorti un fix en 98 et qu'il
n'utilise pas lui-même ? Suivez mes conseils mais pas mes exemples ?
D'après MS, ce n'est pas un problème de sécurité parce que c'est juste un
buffer overflow et qu'il n'y a pas exécution de code (jusqu'au jour où....)
. Pendant combien d'années nous a-t-on assuré qu'une image ne pouvait
contenir de virus jusqu'à ce qu'ils y en ait ITW ?

Il y a un mieux avec le SP2, c'est sûr mais il y aura toujours des problèmes
dans tous les OS et tous les browsers.

Questions subsidiaires : pourquoi les BHO n'affectent presqu'exclusivement
que IE ? Parce qu'il est plus sûr ?
Pourquoi un logiciel gratuit tel que Qwick-Fix prévient une grande partie
des failles avant qu'elle ne soit découvertes ?
Pourquoi ai-je la possiblilté de me prémunir par avance de certaines failles
des mois avant qu'elles ne soient découvertes en mettant un kill bit sur les
CLSID à risque ou avant que Microsoft ne sorte un fix quand elles le sont ?
Peut-être parce que je ne ferme pas les yeux ni ne minimise le risque, ni
n'attends qu'une faille soit exploitée avant de faire le nécessaire....

Une explication partielle m'a été fournie à Seattle où je soulevais déjà le
problème : il y a des intérêts financiers énormes et il faut s'assurer qu'un
fix n'aura pas d'effets secondaires pénalisants avant de le diffuser. Et
donc la crainte pour les Devs de ramasser un solide coup de bâton en cas de
problème. Les Devs de logiciels libres n'ont pas ces états d'âme et ces
contraintes.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Jceel
Bonjour *JacK [MVP]* qui nous a dit
Mais je ne prétends pas que les risques sont énormes, simplement je
prétends qu'il est beaucoup plus compliqué pour l'utilisateur Lambda
de s'y retrouver et d'éliminer les risques, d'une part parce que les
réglages sécuritaires les enquiquinent (alertes sur les activeX,
alertes sur les scripts dans la zone Ordinateur local, OE configuré
par défaut sur Zone sites sensibles, etc...) qu'ils s'empressent de
modifier pour ne plus les voir :-D.


ça je suis d'accord.. c'est comme ceux qui ayant installé XP SP2 sans lire
le mode d'emploi s'empressent de le désinstaller parce qu'ils ont un pet de
travers ;-(

Je disais dernièrement qu'à mon sens, IE était mieux sécurisé si
configuré convenablement que Mozilla, malheureusement, l'utilisateur
Lambda le "déconfigure" généralement. Il est pratiquement impossible
de "désécuriser" Moz ou Opera.
re d'accord


Que dire aussi de ceci : http://sylvana.net/test/AP4.jpg qui plante
IE full patches et que Microsoft ne compte pas corriger paraît-il
avant LH (Andreas Marx m'a dit lui que ce serait fixé dans le SP3)
parce que MS utilise encore une vieille bibliothèque pour la quelle
il a sorti un fix en 98 et qu'il n'utilise pas lui-même ? Suivez mes
conseils mais pas mes exemples ? D'après MS, ce n'est pas un problème
de sécurité parce que c'est juste un buffer overflow et qu'il n'y a
pas exécution de code (jusqu'au jour où....) . Pendant combien
d'années nous a-t-on assuré qu'une image ne pouvait contenir de virus
jusqu'à ce qu'ils y en ait ITW ?
Il y a un mieux avec le SP2, c'est sûr mais il y aura toujours des
problèmes dans tous les OS et tous les browsers.

Questions subsidiaires : pourquoi les BHO n'affectent
presqu'exclusivement que IE ? Parce qu'il est plus sûr ?
Pourquoi un logiciel gratuit tel que Qwick-Fix prévient une grande
partie des failles avant qu'elle ne soit découvertes ?
Pourquoi ai-je la possiblilté de me prémunir par avance de certaines
failles des mois avant qu'elles ne soient découvertes en mettant un
kill bit sur les CLSID à risque ou avant que Microsoft ne sorte un
fix quand elles le sont ? Peut-être parce que je ne ferme pas les
yeux ni ne minimise le risque, ni n'attends qu'une faille soit
exploitée avant de faire le nécessaire....
Une explication partielle m'a été fournie à Seattle où je soulevais
déjà le problème : il y a des intérêts financiers énormes et il faut
s'assurer qu'un fix n'aura pas d'effets secondaires pénalisants avant
de le diffuser. Et donc la crainte pour les Devs de ramasser un
solide coup de bâton en cas de problème. Les Devs de logiciels
libres n'ont pas ces états d'âme et ces contraintes.


je suis d'accord avec toi reconnaissant la qualité de tes arguments
le probème en France et probablement chez toi c'est comme je disais on
s'empresse de tout mettre en l'air si la pendule n'est plus à l'heure
reformater pour les malades de ce virus ;-( et d'ameuter les foules pour
clamer haut et fort que MS c'est de la m......e

c'est désolant ;-(
--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
MichL
Dans le post 252901c4bf49$9cb79010$, Paul JEAN déclara :
Des amis me reprochent d'utiliser OE6, me conseillant
notamment Thunderbird de Mozilla.
OE6 est-il vraiment si dangereux ?
Je surfe depuis 6 ans et JAMAIS un virus n'est entré chez
moi (sauf celui de la grippe).
Je travaille avec ZA et Kaspersky 3.5 mis à jour tous les
matins.
Mon fournisseur Tiscali déclare me protéger des virus et
des spams, ce qui ne m'empêche pas de scanner CHAQUE
attachement.
Je trouve Thunderbird, que j'ai installé, moins complet qu'OE6.
Que risqué-je vraiment à utiliser ce dernier ?
Amicalement.
Paul JEAN


J'ai au cours du mois de septembre tenté de me passer d'OE6 en n'utilisant
plus que Thunderbird pour les mails et les news.
Résultat : je suis revenu à OE6, que je trouve en réalité beaucoup plus
facile et pratique à l'usage. Thunderbird ressemblait à un gadget !

Avatar
JièL Goubert
Bonjoir(c) Paul JEAN

et bonjour à tous

je trouve que vous avez légèrement oublié une petite chose dans vos débats,
vous ne parlez QUE de OE6 et de ses patchs (c'est vrai que c'etait l'objet
de ce fil) mais personne n'a pensé à ceux (encore nombreux) qui ne peuvent
pas changer de machine et donc de systéme d'exploitation (je vous mal le
passage a Windows XP pour un céléron 300 avec 64 Mo de RAM, par exemple)...
dans ce cas la, ces utilisateurs la sont laissés totalement en rade au bord
de la route avec un systéme qui est un véritable passoire car il ne peuvent
accéder aux versions supérieures. Donc la moi je dis qu'il peuvent
parfaitement se plaindre d'être des laissés pour compte et que Thnderbird
(ou autre c'est pas la le pb) peuvent leur permettre a moindre frais de
continuer encore un peu, tout en etant LARGEMENT plus sécurisé quand leur OE
5, voire 4 (*), non ?

(*) Rigolez pas, y'en a encore BÔÔÔCOUP ; je vous sort les stats quand vous
voulez... tiens, je sais plus si netscan les donnes celles la

--
La FAQ Outlook est la : http://faq.outlook.free.fr
JièL / Jean-Louis GOUBERT
Co-auteur de "Internet + de 1 000 trucs de pros" chez Micro Application
http://faq.outlook.free.fr/livreMA/internet_plus_de_1000_trucs_de_pros.htm

Le 31/10/2004 14:00 vous avez écrit ceci :
Des amis me reprochent d'utiliser OE6, me conseillant
notamment Thunderbird de Mozilla.
OE6 est-il vraiment si dangereux ?
Je surfe depuis 6 ans et JAMAIS un virus n'est entré chez
moi (sauf celui de la grippe).
Je travaille avec ZA et Kaspersky 3.5 mis à jour tous les
matins.
Mon fournisseur Tiscali déclare me protéger des virus et
des spams, ce qui ne m'empêche pas de scanner CHAQUE
attachement.
Je trouve Thunderbird, que j'ai installé, moins complet qu'OE6.
Que risqué-je vraiment à utiliser ce dernier ?
Amicalement.
Paul JEAN


Avatar
JièL Goubert
Bonjoir(c) MichL

Le 31/10/2004 18:44 vous avez écrit ceci :
J'ai au cours du mois de septembre tenté de me passer d'OE6 en n'utilisant
plus que Thunderbird pour les mails et les news.
Résultat : je suis revenu à OE6, que je trouve en réalité beaucoup plus
facile et pratique à l'usage. Thunderbird ressemblait à un gadget !


Comme quoi on peut avoir des avis parfaitement différents...
Ex MVP OE, un des acteurs de la FAQ dédié à celui ci, je suis passé depuis
de tres nombreux mois a Thunderbird et je n'ai vraiment pas envie de
repasser sous OE vu les avantages que j'ai trouvé à TB sans y ajouter de
rustines. exemple : OE-Quotefix juste pour un quotage correct...

Je vous vois tous plus ou moins galérer avec les spam et avec le fait que
vous êtes soit obligé de mettre au point des règles de plus en plus tordues,
soit passer par des rustines genre K9 ou autres... ben j'ai gardé un compte
de messagerie complètement spammé dans TB, TOUS les spams passent d'eux même
dans les indésirables !!! Un taux de réussite proche de 100%, quand il ne
reconnait pas un spam, je lui dit que c'en est un, et hop, je ne le vois
plus, ni lui, ni ses petits frères et cousins qui ne manque pas d'arriver
quelques temps aprés. Ca c'est quand même un sacré plus qui est intégré
naturellement.

Je terminerai en répétant que ce qui m'a fait passé à TB il y a quelques
temps maintenant, c'etait surtout le fait que OE perdait (et perd encore) de
façon totalement ératique, de nombreux post sur les NG. Comment s'en
apercevoir ? facile, vous avez un "Re:..." et vous n'avez jamais vu la
question, ou encore un remerciment à une réponse que vous ne voyez pas dans
le fil. Et ne me dites pas que ça ne vous ai jamais arrivé ;-)))))))))

--
La FAQ Outlook est la : http://faq.outlook.free.fr
JièL / Jean-Louis GOUBERT
Co-auteur de "Internet + de 1 000 trucs de pros" chez Micro Application
http://faq.outlook.free.fr/livreMA/internet_plus_de_1000_trucs_de_pros.htm

Avatar
Paul JEAN
Je ne pensais pas déclencher une bataille d'Hernani.
Je vous remercie tous, même ceux qui ont donné des
explications techniques auxquelles je n'ai strictement rien
compris.
Dans OE6 je suis, je reste, et je n'en sortirai que par la
force des baIonnettes.
Amicalement.
Paul JEAN
-----Message d'origine-----
Bonjoir(c) Paul JEAN

et bonjour à tous

je trouve que vous avez légèrement oublié une petite chose
dans vos débats,

vous ne parlez QUE de OE6 et de ses patchs (c'est vrai que
c'etait l'objet

de ce fil) mais personne n'a pensé à ceux (encore
nombreux) qui ne peuvent

pas changer de machine et donc de systéme d'exploitation
(je vous mal le

passage a Windows XP pour un céléron 300 avec 64 Mo de
RAM, par exemple)...

...

Avatar
Stéphane [MS]
Bonjour,

Il n'y a pas à regrettez de poser ce type de question, bien au contraire.
C'est un débat récurrent chaque fois qu'il est question d'alternatives aux
logiciels Microsoft. Merci pour votre confiance.

Quelques informations pour compléter d'autres réponses :

Vous pouvez consulter des statistiques intéressantes sur le panorama du web
en France sur le site de eStat :
http://www.estat.com/actualites.php
La dernière étude publiée est celle de septembre :
http://www.estat.com/content/fr/presse/20041028/panorama_septembre_2004.pdf

Ces informations peuvent relativiser le bruit fait autour des alternatives à
Microsoft. Certes, elles existent et font planner une menace sur Microsoft
(et le font progresser), mais ne sont pas (encore ?) à un niveau tel que le
laisseraient croire certains.

Cdlt
Stéphane

"Paul JEAN" a écrit dans le message de
news: 267701c4bfcf$71ccd000$
Je ne pensais pas déclencher une bataille d'Hernani.
Je vous remercie tous, même ceux qui ont donné des
explications techniques auxquelles je n'ai strictement rien
compris.
Dans OE6 je suis, je reste, et je n'en sortirai que par la
force des baIonnettes.
Amicalement.
Paul JEAN
-----Message d'origine-----
Bonjoir(c) Paul JEAN

et bonjour à tous

je trouve que vous avez légèrement oublié une petite chose
dans vos débats,

vous ne parlez QUE de OE6 et de ses patchs (c'est vrai que
c'etait l'objet

de ce fil) mais personne n'a pensé à ceux (encore
nombreux) qui ne peuvent

pas changer de machine et donc de systéme d'exploitation
(je vous mal le

passage a Windows XP pour un céléron 300 avec 64 Mo de
RAM, par exemple)...

...

Avatar
Paskal
Bonjour Paul JEAN



Définir le meilleur logiciel est surement comme essayer de choisir le
meilleur langage : celui avec lequel on a le plus d'aisance est celui avec
lequel on sera susceptible de se servir au mieux.

Tu peux essayer des logiciels tiers (en ce moment, Knode), mais quitter OE
sous prétexte que c'est une passoire est impensable (et faux).

Dans OE6 je suis, je reste, et je n'en sortirai que par la
force des baïonnettes.


En plus, t'as une chouette bande de copains qui en parlent sur un forum
toute la journée !
;-)

--
@+
Paskal
www.faqOE.com

Avatar
Jceel
Bonjour *Stéphane [MS]* qui nous a dit
Bonjour,

Il n'y a pas à regrettez de poser ce type de question, bien au
contraire. C'est un débat récurrent chaque fois qu'il est question
d'alternatives aux logiciels Microsoft. Merci pour votre confiance.

Quelques informations pour compléter d'autres réponses :

Vous pouvez consulter des statistiques intéressantes sur le panorama
du web en France sur le site de eStat :
http://www.estat.com/actualites.php
La dernière étude publiée est celle de septembre :
http://www.estat.com/content/fr/presse/20041028/panorama_septembre_2004.pdf

Ces informations peuvent relativiser le bruit fait autour des
alternatives à Microsoft. Certes, elles existent et font planner une
menace sur Microsoft (et le font progresser), mais ne sont pas
(encore ?) à un niveau tel que le laisseraient croire certains.


merci j'allais partir à la pêche ;-)

une question que je me pose pas pour les logiciels mais pour les FAI
si e-stat compte dans les accés internet de wanadoo les acès à leur
site...??????????????
voila comment on fausse tout ;-(
c'est valable pour tous les FAI...mais beaucoup ne vont jamais sur la page
d'accueil de leur FAI vu qu'ils reçoivent un courrier et pas un kitala...n

à part ça interessant la progression de XP SP2 malgré tout le bruit et les
ragots des quelques % qui n'ont pas lu le mode d'emploi et mis leurs autres
logiciels à jour avant

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
MichL
JièL Goubert déclara :
Bonjoir(c) MichL

Le 31/10/2004 18:44 vous avez écrit ceci :
J'ai au cours du mois de septembre tenté de me passer d'OE6 en
n'utilisant plus que Thunderbird pour les mails et les news.
Résultat : je suis revenu à OE6, que je trouve en réalité beaucoup
plus facile et pratique à l'usage. Thunderbird ressemblait à un
gadget !


Comme quoi on peut avoir des avis parfaitement différents...
Ex MVP OE, un des acteurs de la FAQ dédié à celui ci, je suis passé
depuis de tres nombreux mois a Thunderbird et je n'ai vraiment pas
envie de repasser sous OE vu les avantages que j'ai trouvé à TB sans
y ajouter de rustines. exemple : OE-Quotefix juste pour un quotage
correct...
Je vous vois tous plus ou moins galérer avec les spam et avec le fait
que vous êtes soit obligé de mettre au point des règles de plus en
plus tordues, soit passer par des rustines genre K9 ou autres... ben
j'ai gardé un compte de messagerie complètement spammé dans TB, TOUS
les spams passent d'eux même dans les indésirables !!! Un taux de
réussite proche de 100%, quand il ne reconnait pas un spam, je lui
dit que c'en est un, et hop, je ne le vois plus, ni lui, ni ses
petits frères et cousins qui ne manque pas d'arriver quelques temps
aprés. Ca c'est quand même un sacré plus qui est intégré
naturellement.
Je terminerai en répétant que ce qui m'a fait passé à TB il y a
quelques temps maintenant, c'etait surtout le fait que OE perdait (et
perd encore) de façon totalement ératique, de nombreux post sur les
NG. Comment s'en apercevoir ? facile, vous avez un "Re:..." et vous
n'avez jamais vu la question, ou encore un remerciment à une réponse
que vous ne voyez pas dans le fil. Et ne me dites pas que ça ne vous
ai jamais arrivé ;-)))))))))


J'avoue qu'effectivement TB est excellement configuré pour les NG, mais je
n'ai pas remarqué la perte de posts sur OE6 par rapport à TB(c'est peut-être
ton serveur de news).
Ce que je déteste chez TB, c'est par exemple qu'on ne peut pas travailler
hors ligne avec lui, dès que tu écris un post ou un mail il te l'envoie
direct, tu peux même pas te relire, alors que sur OE6 il passe d'abord par
la boîte d'envoi et toi seul peut décider de l'envoyer ensuite ou non.


1 2 3 4