OVH Cloud OVH Cloud

Vulnérabilité dans IE-Alerte Secuser

62 réponses
Avatar
Jacquouille la Fripouille
Ça vient de tomber :
http://www.secuser.com/communiques/2005/051121_iexplorer.htm

--
Jacquouille

10 réponses

3 4 5 6 7
Avatar
neophil78
Salut à Jacquouille la Fripouille qui par là
tapotait de ses petits doigts
fébriles:

"neophil78" <neophil78~ a écrit dans le message de
news:
Salut à Jacquouille la Fripouille qui par là
tapotait de ses petits doigts
fébriles:

Ça y est, même le gourvernement français s'y intéresse.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-ALE-017/index.html


si je peux me permettre, j'ai déjà signalé l'intérêt du gouvernement
sur MonBlogAMoiQueJ'Ai (cf lien ci-dessous)

et toc

rofl rofl rofl

S'il fallait se farcir tous les blogs.... ;O)



Y'en a quand même moins que des sites Webs rofl

--
PhilIP
[enlever ~X007 pour répondre]
http://neophil.canalblog.com/



Avatar
Luc
Sophie Grignière nous a déclaré...

[SNIP les aigreurs]
Nombreux sont ceux à dire, et pas parmi les plus acharnés contre
Windaube, que IE est fortement déconseillé et qu'il faut passer à un
autre tel Firefox ou Opéra ou Netscape.


C'te bonne blague !!!
Oui, il y en a toujours qui sont prêts à vomir sur Microsoft en général et
sur IE en particulier dans une espèce d'a priori haineux qui les aveugle et
leur fait perdre raison et discernement.
Sophie Grignière (bien que je doute que ce contributeur puisse s'appeller
Sophie, il n'y a qu'un mec pour écrire dans ce "style") prompte à expertorer
sa bile sur IE "oublie" tout simplement que la faille dont il est question
dans ce fil concerne aussi...................... *Firefox et Opera*
http://xforce.iss.net/xforce/xfdb/20783
Je me gausse !

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
maryves69

Je vous attends avec impatience car vous semblez être un talentueux
"débatteur" et j'adore les trolls "intelligents" (ça existe ?)...


C'est une entrée en matière sympathique mais je me méfie toujours
des compliments car bien trop sensible à la flatterie je me suis
déjà fait avoir plusieurs fois ;-)
Merci quand même
Quant aux trolls ils sont avant tout ce que l'on en fait et sauf à
avoir la prétention de penser que certaines questions sont
définitivement soldées il existe des sujets qui appellent plus de
réponses, ou des réponses plus passionnées, jamais fermées ce qui
donne le troll.
Le troll est donc avant tout la certitude ou l'intolérance de quelques
uns qui ne voient pas l'intérêt de débattre d'un nouveau sujet dont
ils ont fait le tour.
Il n'empêche que certaines contributions sont effectivement peu
constructives et que l'insistance de certains peut finir par peser (je
pense à M. Lheureux sur le NG cryptographie).


Toujours est-il -pour entretenir ce troll- et pour résumer ma
réflexion, qu'il ne me parait pas courtois sur un forum Microsoft de
dénigrer ses produits... La bienséance, la politesse, la courtoisie, le
respect tout court et le respect des règles de ces forums selon Mohaaa,
devraient fixer les limites de ce que l'on peut ou non écrire... marre
ou pas marre...


Disons qu'avec les serveurs de news et selon l'outil utilisé et son
FSI il n'est pas forcément apparent, pour un béotien, de réaliser
qu'il se trouve sur un forum Microsoft.
Ou alors s'il s'agit d'un espace sous contrôle, limitant le droit de
critique et faisant la part belle à l'apologie du "best OS in the
world" et l'hagiographie de son créateur, il faut modérer et le
laisser apparaître que ce qui va dans le sens souhaité.
Si c'est un espace libre il faut accepter et tolérer les opinions
divergentes, les arguments contraires, surtout qu'il reste vrai que
Windows et Microsoft sont critiquables et que s'ils étaient parfaits
cela se saurait non ;-)

Après il y a effectivement le respect de la netiquette et le langage
qui n'a pas à être ordurier ou insultant. Si on en revient au message
initial de Mme Sophie elle a été effectivement véhémente (à tel
point que si vous avez bien lu tous les posts une personne doute que ce
fut une femme vu son expression écrite ! Comme quoi on finit par nager
dans l'irrationnel !), certainement outrancière mais elle a exprimé
un ras le bol que j'entends souvent de la part de clients ou amis.
Les gens demandent maintenant une informatique sans souci, qui roule
toute seule et quand une personne dont le niveau informatique est
certainement très bas entend qu'une nouvelle faille (encore une !)
est présente, qu'un pots raconte les déboires d'un internaute à
ce propos et que là-dessus un salarié Microsoft vient dire que tout
va bien je conçois que la colère puisse éclater.


Je ne subis pas Windows (XP HOME ici), ainsi que je ne subis pas ma vie
-la vie-... Tout petit, professionnellement, je me suis retrouvé avec
DOS puis Windows, embarqué dans cette aventure, et j'ai fait avec... et
plutôt bien...


Nous sommes des centaines de millions à utiliser Microsoft et tout se
passe bien. Là-dedans plusieurs millions ont certainement
démissionné devant l'attention rigoureuse et soutenue que demande
ce produit pour exécuter toutes les mises à jour, qui prennent de
plus en plus l'aspect d'un parcours du combattant, et appliquer les
patchs.
Quand on lit qu'un ordinateur met en moyenne 7 mn pour être
contaminé et qu'il devient même problématique de se connecter sur
le réseau pour faire les mises à jour tellement est grand le risque
de se faire contaminer avant d'être protégé ! Quand foisonnent les
sites des multiples conseils à appliquer à Windows pour protéger le
système il y a de quoi rager quand certains vous disent que c'est
l'idéal.
Combien de personnes sincères ont des ordinateurs contaminés sans le
savoir parce qu'en toute bonne foi ils utilisent un produit vendu
comme sûr au moment de l'achat, et ont-ils eu seulement le choix ?

J'utilise Windows depuis les débuts et je m'y suis fait. Il y a
même de moins en moins d'écran bleu ;-) mais la course à la
puissance, le flicage des ordinateurs, et les failles qui apparaissent
à date régulière sont il est vrai souvent agaçantes.

S'il ne faut pas le dire sur un site Microsoft pour ne pas peiner les
utilisateurs ou les salariés c'est quand même bien le signe que
quelque chose ne tourne pas rond !

Cordialement,

Mes salutations enneigées

Pascal (particulier, ni employé Microsoft, ni MVP, ni professionnel de l'informatique, ni actionnaire...)


Yves, ni crypto linuxien, ni anticapitaliste primaire, ni adepte du
retour au métier à tisser

A dimanche !

Désolé mais je serai absent ;-)

Avatar
Tsilefy
Dans le message news:,
a écrit:

Les gens demandent maintenant une informatique sans souci, qui roule
toute seule et quand une personne dont le niveau informatique est
certainement très bas entend qu'une nouvelle faille (encore une !)
est présente, qu'un pots raconte les déboires d'un internaute à
ce propos et que là-dessus un salarié Microsoft vient dire que tout
va bien je conçois que la colère puisse éclater.




Et c'est là mon principal reproche aux "fabricants" d'informatique. Que les
logiciels aient des failles, ça va tant qu'elles sont corrigées rapidement.
Mais affirmer que l'informatique puisse être *facile* est une supercherie !
Il faut dire aux gens que de la même manière qu'on apprend à cuisiner, à
faire de la musique, à conduire, à écrire, on apprend à se servir d'un
ordinateur. Je ne râle pas contre les fabricants de stylo quand j'ai des
fautes d'orthographe. Par contre, les fabricants de stylo ne m'ont jamais
promis qu'avec leur produit, j'aurai un style calligraphique.
--
Tsilefy

Avatar
Stéphane [MS]
Bonjour,

Dimanche, jour de Troll :-)

La conception de programmes étant une activité humaine, il est peu probable
que les logiciels soient, un jour, exempt de bugs. L'une des recherches
fondamentales actuellement en cours consiste plutôt à faire en sorte qu'un
logiciel puisse se corriger lui-même. Malheureusement, les débouchés de
cette recherche ne se feront pas avant encore plusieurs années.

Oui, il faut aujourd'hui des compétences de plus en plus élevées pour faire
fonctionner l'ensemble des ordinateurs d'une entreprise, mais les outils mis
à disposition pour les particuliers comme les entreprises rendent les
problèmes moins complexes dans leur exploitation de tous les jours.

Non, ce n'est pas parce qu'une nouvelle faille vient d'être trouvée qu'il
faut immédiatement l'accuser de tous les dysfonctionnements de la Terre.
Beaucoup de problèmes peuvent être évités par une gestion attentive et
raisonnée de son ordinateur :
- installer un antivirus et le mettre à jour régulièrement
- installer les mises à jour proposées par les éditeurs (pas seulement
Microsoft)
- activer le pare-feu de son Windows XP Service Pack 2
- ne pas cliquer sur OK sans lire les messages d'avertissement et les
comprendre
- ne pas installer n'importe quoi provenant de n'importe où

Comte tenu des dernières évolution des risques liés à Internet, je
rajouterais :
- installer un antispyware (logiciel contre les logiciels espions)
- ne pas ouvrir un courrier d'une personne que vous ne connaissez pas

Cdlt
Stéphane

"Tsilefy" <rakoto.tsilefy(@ouanadoo.fr)> a écrit dans le message de news:

Dans le message
news:,
a écrit:

Les gens demandent maintenant une informatique sans souci, qui roule
toute seule et quand une personne dont le niveau informatique est
certainement très bas entend qu'une nouvelle faille (encore une !)
est présente, qu'un pots raconte les déboires d'un internaute à
ce propos et que là-dessus un salarié Microsoft vient dire que tout
va bien je conçois que la colère puisse éclater.




Et c'est là mon principal reproche aux "fabricants" d'informatique. Que
les logiciels aient des failles, ça va tant qu'elles sont corrigées
rapidement. Mais affirmer que l'informatique puisse être *facile* est une
supercherie ! Il faut dire aux gens que de la même manière qu'on apprend à
cuisiner, à faire de la musique, à conduire, à écrire, on apprend à se
servir d'un ordinateur. Je ne râle pas contre les fabricants de stylo
quand j'ai des fautes d'orthographe. Par contre, les fabricants de stylo
ne m'ont jamais promis qu'avec leur produit, j'aurai un style
calligraphique.
--
Tsilefy





Avatar
Stéphane [MS]
Merci pour ce bon moment.

<Troll>
La démarche classique de Microsoft est de fournir des produits qui laissent
la place à des partenaires pour fournir des compléments comme par exemple,
le défragmenteur ou le logiciel de sauvegarde. Il existe d'excellents
compléments à IE ou de très bon pare-feu. Ils ne sont, néanmoins, à
considérer qu'en connaissant les limites du produit livré par le système,
donc, plutôt pour une population avec un niveau technique plus élevé que la
moyenne. Avant de demander à équiper la totalité des ordinateurs d'un
pare-feu qui gère la trafic sortant, il serait déjà intéressant que les
postes sous Windows 95, 98 ou Millenium disparaissent ou ne soient,
simplement, pas connectés directement sur Internet.
</Troll>

Il peut être utile de lire son courrier en texte brut et de ne pas être
administrateur de son système. Cela limite près de 100% des cochoncetés.

Cdlt
Stéphane

"Sniper" a écrit dans le message de news:

<mode troll on>

Stéphane [MS] a émis courageusement l'idée suivante :

- installer un antivirus et le mettre à jour régulièrement


Recommandation évidente mais rarement respectée. 70% des utilisateurs
d'antivirus ne mettent à jour au mieux qu'une fois par semaine...

- installer les mises à jour proposées par les éditeurs (pas seulement
Microsoft)


Oui, Winamp par exemple présentait dernièrement une faille bien pire qu'IE
quand on sait que 80% de la musique lue avec ce logiciel a une
provenance... douteuse.

- activer le pare-feu de son Windows XP Service Pack 2


Un pis-aller mais M$ pourrait mieux faire dans les prochaines versions.
Gérer le out par exemple...

- ne pas cliquer sur OK sans lire les messages d'avertissement et les
comprendre


Surtout les comprendre... mais certains sont assez abscons chez M$...

- ne pas installer n'importe quoi provenant de n'importe où


Surtout de chez Kro$oft... LOL .NET par exemple qui figure dans les
propositions de mises à jour même si on n'en a aucune utilité. Combien
d'utilisateurs ont chargé ce truc en toute confiance ?

Comte tenu des dernières évolution des risques liés à Internet, je
rajouterais :
- installer un antispyware (logiciel contre les logiciels espions)


Un vrai alors... parce que celui de M$ est devenu curieusement aveugles
sur certains spys...

- ne pas ouvrir un courrier d'une personne que vous ne connaissez pas


Rahha zut ! j'ai lu ton message :-/ je suis contaminé :-(

<mode troll off>

--
Sniper

Quéquette en décembre, layette en septembre !





Avatar
etiab
Stéphane [MS] a consciencieusement émis les
idées suivantes :
Merci pour ce bon moment.

<Troll>
La démarche classique de Microsoft est de fournir des produits qui
laissent la place à des partenaires pour fournir des compléments comme
par exemple, le défragmenteur ou le logiciel de sauvegarde. Il existe
d'excellents compléments à IE ou de très bon pare-feu. Ils ne sont,
néanmoins, à considérer qu'en connaissant les limites du produit livré
par le système, donc, plutôt pour une population avec un niveau technique
plus élevé que la moyenne. Avant de demander à équiper la totalité des
ordinateurs d'un pare-feu qui gère la trafic sortant, il serait déjà
intéressant que les postes sous Windows 95, 98 ou Millenium disparaissent
ou ne soient, simplement, pas connectés directement sur Internet.
</Troll>

Il peut être utile de lire son courrier en texte brut et de ne pas être
administrateur de son système. Cela limite près de 100% des cochoncetés.

Cdlt
Stéphane



<PasTrolldutout>
Bon, c'est pas tout ça, mais moi j'ai Win98SE ;-) et IE6 8-o alors
Stéphane moi ça fait 6 jours que j'ai la trouille de naviguer via IE :
est-il possible d'avoir une estimation du délai pour la sortie de ce fameux
correctif, merci.

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi

Avatar
Stéphane [MS]
"etiab" a écrit dans le message de news:

Stéphane [MS] a consciencieusement émis les
idées suivantes :
Merci pour ce bon moment.

<Troll>
La démarche classique de Microsoft est de fournir des produits qui
laissent la place à des partenaires pour fournir des compléments comme
par exemple, le défragmenteur ou le logiciel de sauvegarde. Il existe
d'excellents compléments à IE ou de très bon pare-feu. Ils ne sont,
néanmoins, à considérer qu'en connaissant les limites du produit livré
par le système, donc, plutôt pour une population avec un niveau technique
plus élevé que la moyenne. Avant de demander à équiper la totalité des
ordinateurs d'un pare-feu qui gère la trafic sortant, il serait déjà
intéressant que les postes sous Windows 95, 98 ou Millenium disparaissent
ou ne soient, simplement, pas connectés directement sur Internet.
</Troll>

Il peut être utile de lire son courrier en texte brut et de ne pas être
administrateur de son système. Cela limite près de 100% des cochoncetés.

Cdlt
Stéphane



<PasTrolldutout>
Bon, c'est pas tout ça, mais moi j'ai Win98SE ;-) et IE6 8-o alors
Stéphane moi ça fait 6 jours que j'ai la trouille de naviguer via IE :
est-il possible d'avoir une estimation du délai pour la sortie de ce
fameux
correctif, merci.

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi



Bonjour,

Si tout va bien, nous devrions avoir un correctif pour le deuxième mardi de
décembre qui sera, donc, le 13 décembre. Pas de chance, c'est loin !
Toutefois, d'une part, il est déjà arrivé de sortir des correctifs en
urgence si une menace virale est détectée, mais d'autre part, le processus
qualité peut conduire à ne sortir ce correctif que lorsque celui-ci ne
présente pas d'effets de bords.

En d'autre termes, pas de visibilité, aujourd'hui ! A suivre...

Cdlt
Stéphane
PS. La machine qui sert à mes filles pour jouer est sous Windows ME, mais
elle ne sert pas à surfer sur Internet, est derrière un pare-feu et à jour
de ses correctifs. Elle est trop vieille pour supporter une mise à jour vers
Windows XP.


Avatar
etiab
"etiab" a écrit dans le message de news:

Stéphane [MS] a consciencieusement émis les
idées suivantes :
Merci pour ce bon moment.

<Troll>
La démarche classique de Microsoft est de fournir des produits qui
laissent la place à des partenaires pour fournir des compléments comme
par exemple, le défragmenteur ou le logiciel de sauvegarde. Il existe
d'excellents compléments à IE ou de très bon pare-feu. Ils ne sont,
néanmoins, à considérer qu'en connaissant les limites du produit livré
par le système, donc, plutôt pour une population avec un niveau
technique plus élevé que la moyenne. Avant de demander à équiper la
totalité des ordinateurs d'un pare-feu qui gère la trafic sortant, il
serait déjà intéressant que les postes sous Windows 95, 98 ou Millenium
disparaissent ou ne soient, simplement, pas connectés directement sur
Internet. </Troll>

Il peut être utile de lire son courrier en texte brut et de ne pas être
administrateur de son système. Cela limite près de 100% des cochoncetés.

Cdlt
Stéphane



<PasTrolldutout>
Bon, c'est pas tout ça, mais moi j'ai Win98SE ;-) et IE6 8-o alors
Stéphane moi ça fait 6 jours que j'ai la trouille de naviguer via IE :
est-il possible d'avoir une estimation du délai pour la sortie de ce
fameux
correctif, merci.

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi



Bonjour,

Si tout va bien, nous devrions avoir un correctif pour le deuxième mardi
de décembre qui sera, donc, le 13 décembre. Pas de chance, c'est loin !
Toutefois, d'une part, il est déjà arrivé de sortir des correctifs en
urgence si une menace virale est détectée, mais d'autre part, le processus
qualité peut conduire à ne sortir ce correctif que lorsque celui-ci ne
présente pas d'effets de bords.

En d'autre termes, pas de visibilité, aujourd'hui ! A suivre...

Cdlt
Stéphane
PS. La machine qui sert à mes filles pour jouer est sous Windows ME, mais
elle ne sert pas à surfer sur Internet, est derrière un pare-feu et à jour
de ses correctifs. Elle est trop vieille pour supporter une mise à jour
vers Windows XP.


Merci pour la réponse rapide.
Je suivrai attentivement les nouvelles sur cette news.
Perso, ma bécane supporterait XP mais je n'en n'ai pas d'utilité : on n'est
deux à s'en servir que pour Internet et de la bureautique.
Win98SE se plante parfois, trop souvent même, mais ce n'est jamais méchant.

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi



Avatar
Daniel92
Hello ! , *Claude LaFrenière* écrit
sur microsoft.public.fr.securite :
http://groups.google.com/groups?threadm=1hsx44z8wfbdk%24.251vda4k0dgd.dlg%4040tude.net

: Bonjour *Daniel92* :
:
: > ** Aïe Aïe Aïe de CanadAïe , je crains une nouvelle
: > offensive du Grand Guerrier Climenole ... ;o(

: J'ai toujours affirmé que ce que devait faire MS était de produire
: un nouveau navigateur "from scratch", pas d'apporter correctifs
: par dessus correctifs à IE...
:
: Mais voilà, après avoir "intégré" IE à Windows afin de le rendre
: indécrottable et quasi obligatoire pour les utilisateurs cela se
: retourne contre eux... Ils sont pris avec et tous les bidules MS
: basés sur ce truc immonde.
:
: Avec Vista ils auraient pu corriger le tir.
: Peut être avec Singularity ?
: :)
: Claude LaFrenière [MVP] :-{)
:

** Je crains que non ... Singularity est une surcouche
de Internet Explorer ... pour permettre à MS
... d'exploiter toutes les failles de IE. :-D

Navré de répondre aussi tard. :O(
--

:O)
Daniel.
====
3 4 5 6 7