Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Les organismes gouvernementaux trollent...

62 réponses
Avatar
LeLapin
"Voilà qui plaira aux trolls anti-Microsoft : le BSI allemand et le
CERTA français ont émis vendredi des bulletins enjoignant à éviter
temporairement d'utiliser Internet Explorer, en raison d'une faille de
sécurité publiée la veille par Microsoft... et semble-t-il déjà
utilisée.

À première vue, l'avertissement surprend. Des failles de sécurité, il
s'en découvre tous les mois, dans tous les navigateurs et tous les
systèmes d'exploitation, et jusqu'ici aucun organisme gouvernemental
n'avait demandé au public d'arrêter d'utiliser le logiciel défaillant.

Cependant, en l'occurrence, il y a deux facteurs inquiétants. D'une
part, la faille touche toutes les versions d'Internet Explorer depuis
la 6, et ce quel que soit le système d'exploitation utilisé, depuis
Windows 2000 SP4. Les attaquants auraient donc accès à une quantité
d'ordinateurs impressionnante.

D'autre part, et plus gênant sans doute, cette faille aurait déjà fait
l'objet d'au moins une utilisation, lors d'attaques visant diverses
entreprises la semaine passée (dont Google, qui l'a bruyamment fait
savoir après avoir à cette occasion découvert un espionnage massif des
libertaires chinois).

C'est donc la crainte d'une nouvelle vague massive d'attaques reposant
sur cette faille qui pousse les organismes officiels à déconseiller IE
jusqu'à ce que Microsoft la colmate — ce qui pourrait arriver assez
vite.

Le CERTA (Centre d'expertise de réponse et de traitement des attaques
informatiques) ajoute que même avec un autre navigateur, il vaut mieux
naviguer avec un compte aux droits limités — autrement dit : n'utilisez
jamais un compte administrateur comme utilisateur par défaut. Il
conseille également de désactiver JavaScript et ActiveX, ce qui peut
pour le coup poser des problèmes pratiques : certains sites deviennent
totalement inaccessibles sans ces technologies.

Microsoft, pour sa part, ne conseille bien sûr pas de changer de
navigateur. Pour l'éditeur, le mode protégé apparu avec Windows Vista
et le passage au niveau de sécurité le plus élevé (dans les options
d'Internet Explorer) permettent de limiter les risques, et il rappelle
l'importance d'une prudence élémentaire : ne pas cliquer aveuglément
sur les liens hypertextes.

Quant à savoir si cette alerte aura un impact quelconque sur la part de
marché d'Internet Explorer, c'est loin d'être certain. On sait en effet
que le public le plus informé est celui qui utilise d'ores et déjà le
plus des navigateurs tiers, les gens dépourvus de toute connaissance
technique n'étant pas forcément compétents pour sélectionner un autre
navigateur.

Ainsi, sur l'ensemble des sites généralistes surveillés par Market
Share, Internet Explorer représente 63 % des clients web, loin devant
Firefox à 25 %. Sur Les Numériques, dont le lectorat s'intéresse plus
aux nouvelles technologies, Firefox est le plus utilisé avec 49 %,
Internet Explorer pointant à 32 %."

http://www.lesnumeriques.com/news_id-12368.html

--
LeLapin

10 réponses

1 2 3 4 5
Avatar
P4nd1-P4nd4
LeLapin a formulé la demande :
"Voilà qui plaira aux trolls anti-Microsoft : le BSI allemand et le CERTA
français ont émis vendredi des bulletins enjoignant à éviter temporairement
d'utiliser Internet Explorer, en raison d'une faille de sécurité publiée la
veille par Microsoft... et semble-t-il déjà utilisée.

À première vue, l'avertissement surprend. Des failles de sécurité, il s'en
découvre tous les mois, dans tous les navigateurs et tous les systèmes
d'exploitation, et jusqu'ici aucun organisme gouvernemental n'avait demandé
au public d'arrêter d'utiliser le logiciel défaillant.

Cependant, en l'occurrence, il y a deux facteurs inquiétants. D'une part, la
faille touche toutes les versions d'Internet Explorer depuis la 6, et ce quel
que soit le système d'exploitation utilisé, depuis Windows 2000 SP4. Les
attaquants auraient donc accès à une quantité d'ordinateurs impressionnante.

D'autre part, et plus gênant sans doute, cette faille aurait déjà fait
l'objet d'au moins une utilisation, lors d'attaques visant diverses
entreprises la semaine passée (dont Google, qui l'a bruyamment fait savoir
après avoir à cette occasion découvert un espionnage massif des libertaires
chinois).

C'est donc la crainte d'une nouvelle vague massive d'attaques reposant sur
cette faille qui pousse les organismes officiels à déconseiller IE jusqu'à ce
que Microsoft la colmate — ce qui pourrait arriver assez vite.

Le CERTA (Centre d'expertise de réponse et de traitement des attaques
informatiques) ajoute que même avec un autre navigateur, il vaut mieux
naviguer avec un compte aux droits limités — autrement dit : n'utilisez
jamais un compte administrateur comme utilisateur par défaut. Il conseille
également de désactiver JavaScript et ActiveX, ce qui peut pour le coup poser
des problèmes pratiques : certains sites deviennent totalement inaccessibles
sans ces technologies.

Microsoft, pour sa part, ne conseille bien sûr pas de changer de navigateur.
Pour l'éditeur, le mode protégé apparu avec Windows Vista et le passage au
niveau de sécurité le plus élevé (dans les options d'Internet Explorer)
permettent de limiter les risques, et il rappelle l'importance d'une prudence
élémentaire : ne pas cliquer aveuglément sur les liens hypertextes.

Quant à savoir si cette alerte aura un impact quelconque sur la part de
marché d'Internet Explorer, c'est loin d'être certain. On sait en effet que
le public le plus informé est celui qui utilise d'ores et déjà le plus des
navigateurs tiers, les gens dépourvus de toute connaissance technique n'étant
pas forcément compétents pour sélectionner un autre navigateur.

Ainsi, sur l'ensemble des sites généralistes surveillés par Market Share,
Internet Explorer représente 63 % des clients web, loin devant Firefox à 25
%. Sur Les Numériques, dont le lectorat s'intéresse plus aux nouvelles
technologies, Firefox est le plus utilisé avec 49 %, Internet Explorer
pointant à 32 %."

http://www.lesnumeriques.com/news_id-12368.html



http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-ie-0day-vulnerability.aspx

--
P4nd1-P4nd4 vous salue, et annonce que le petit ourson possède
désormais son blog
p4nd1-p4nd4.over-blog.com
Avatar
DuboisP
Le Sun, 17 Jan 2010 22:03:02 +0100, LeLapin
a écrit:

les annonces sont une chose
la réalité est ailleurs, et je ne suis pas décisionnaire



Serait-ce un problème de compétence ?




en partie, je suis en bas de l'échelle...
tu ne changes pas de navigateur dans une multinationale sur un claquement
de doigts,
sans t'assurer que tu pourras toujours passer tes commandes, faire tes
factures,
assurer la production des usines, livrer, et payer les salariés.

--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/
Avatar
Michel Doucet
Bonjour/soir, le Sun, 17 Jan 2010 22:41:02 +0100, *P4nd1-P4nd4* a caressé
son clavier pour nous dire dans le message suivant:


http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-


ie-0day-vulnerability.aspx


© 2009 Microsoft Corporation. All rights reserved !!!


--
Utiliser le butineur, le courriéleur, le lecteur de nouvelles
et le SE avec lesquels vous vous sentez le plus sécurisé ... ;)
Posted via www.individual.net
http://mdoucet.wordpress.com/
Avatar
LeLapin
DuboisP a tapoté du bout de ses petites papattes :
Le Sun, 17 Jan 2010 22:03:02 +0100, LeLapin a
écrit:

les annonces sont une chose
la réalité est ailleurs, et je ne suis pas décisionnaire



Serait-ce un problème de compétence ?




en partie, je suis en bas de l'échelle...
tu ne changes pas de navigateur dans une multinationale sur un claquement de
doigts,
sans t'assurer que tu pourras toujours passer tes commandes, faire tes
factures,
assurer la production des usines, livrer, et payer les salariés.



Ben oui mais si pour quelque bonne ou mauvaise raison que ce soit tu
dois garder IE, qu'est-ce qui t'empèche de *rajouter* FF ou autre ?

--
LeLapin
Avatar
LeLapin
P4nd1-P4nd4 a tapoté du bout de ses petites papattes :

Reste une solution :>))

Non-Affected Software

Internet Explorer 5.01 Service Pack 4 for Microsoft Windows 2000 Service Pack
4



Ah moi j'avais IE5 sous NT4, mais j'ai évolué, mon IE5 tourne désormais
sous XP :) A part qu'il sert une fois l'an.

--
LeLapin
Avatar
LeLapin
P4nd1-P4nd4 a tapoté du bout de ses petites papattes :

N'hésitez pas à visiter le CERTA, vous y trouverez aussi cela ;>))

http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-018/index.html



Je ne suis pas concerné.

Mais vous avez raison, on y trouve depuis pas mal de temps des infos
très intéressantes. C'est une des lectures de base de tout IS.

--
LeLapin
Avatar
Michel Doucet
Bonjour/soir, le Sun, 17 Jan 2010 22:55:33 +0100, *Averelll* a caressé son
clavier pour nous dire dans le message suivant:

oui
mais faire fonctionner un client SAP ou Documentum avec Firefox, ce
n'est pas gagné



... je me sers de Documentum tous les jours ... avec ff 3.5.7.



Non sans blague ? Vous êtes vraiment trop fort... mais tout le monde
s'en fout monsieur le troll obsessionnel.



Ce sont de vos posts que tout le monde se fout toujours aussi à côté de
la plaque comme d'habitude !

--
Utiliser le butineur, le courriéleur, le lecteur de nouvelles
et le SE avec lesquels vous vous sentez le plus sécurisé ... ;)
Posted via www.individual.net
http://mdoucet.wordpress.com/
Avatar
DuboisP
Le Sun, 17 Jan 2010 22:41:02 +0100, P4nd1-P4nd4 a écrit:


http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-ie-0day-vulnerability.aspx



en suivant ce blog, et des liens à l'intérieur, j'y ai trouvé quelques
outils pour vérifier
la compatibilité d'applicatifs avec Vista et Seven, et ça m'intéresse
grandement

--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/
Avatar
Michel Doucet
Bonjour/soir, le Sun, 17 Jan 2010 22:56:51 +0100, *Averelll* a caressé son
clavier pour nous dire dans le message suivant:

Michel Doucet a écrit :
Bonjour/soir, le Sun, 17 Jan 2010 22:41:02 +0100, *P4nd1-P4nd4* a
caressé son clavier pour nous dire dans le message suivant:


http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-


ie-0day-vulnerability.aspx


© 2009 Microsoft Corporation. All rights reserved !!!




Vous n'en avez pas marre de vous tripoter la nouille avec votre truc
hyper moderne de la mort qui tue qui ne sait pas citer un lien long,
monsieur le troll obsessionnel.



*Plonk*

--
Utiliser le butineur, le courriéleur, le lecteur de nouvelles
et le SE avec lesquels vous vous sentez le plus sécurisé ... ;)
Posted via www.individual.net
http://mdoucet.wordpress.com/
Avatar
DuboisP
Le Sun, 17 Jan 2010 22:47:53 +0100, LeLapin
a écrit:


Ben oui mais si pour quelque bonne ou mauvaise raison que ce soit tu
dois garder IE, qu'est-ce qui t'empèche de *rajouter* FF ou autre ?




installation manuelle....
les utilisateurs n'ont évidemment pas les droits d'admin, et les mises à
jour automatiques
ne se feront pas.
application interdite...
non-compatibilité avec les applicatifs en SingleSignOn

etc...

à part sur mon poste, bien sûr

--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/
1 2 3 4 5