Patch anti-spoofing pour Internet Explorer
Forum Les news : Patch anti-spoofing pour Internet Explorer
Vous vous rappelez de la dernière faille d'IE qui permettait de tromper l'internaute au sujet de l'adresse qu'il visite ?
Voir l'article de dAs à ce sujet...
Microsoft avait annoncé qu'il n'y aurait pas de patch en décembre. Qu'à cela ne tienne, le monde du gratuit en propose un ici dont le code source est fourni.
Voilà un superbe exemple de ce que pourrait être notre monde informatique s'il y avait un peu moins de requins...
Source : PCInpact
Il faut faire attention avec ces patchs d'origine non-Microsoft, ils peuvent contenir toutes sortes de chose comme des virus, trojan, spyware, ...
Le plus simple serait certainement d'utiliser Mozilla jusqu'a la sortie d'un patch officiel.
Moi je pense qu'Avant Browser c'est la meilleure solution :-P
PS: D'après l'article la source du patch est fournie... :-)
Euh faut pas abuser non plus qui n'a jamais modifier son registre ? alors pou un patch de plus fait par l'open-source j croit pas que se soit si terrible vu qu'il y a les sources
annexe : le patch corrige le bug d'adresse mais a chaque clique sur un lien ou a chaque liens taper l'application prends 256octets de plus en ram donc en gros corrige un bug en rajoute un , un vrai patch crosoft ^^
| Citation : Il faut faire attention avec ces patchs d'origine non-Microsoft, ils peuvent contenir toutes sortes de chose comme des virus, trojan, spyware, ... |
Exact c'est ce que souligne Réseaux & Télécoms à la fin de son article de vendredi :
http://www.reseaux-telecoms.com/alerte_btree/03_12_19_141003_206/CSO/Alerte_view
Bah... On peut plus faire confiance à personne, alors ? Faut attendre MS, si je comprends bien (ou passer à un autre navigateur, bien sûr). :-x
| Citation : keyes : Le plus simple serait certainement d'utiliser Mozilla jusqu'a la sortie d'un patch officiel. |
Au secours
Préfère encore être bourré de trou de sécurité que d'utiliser ça
Pardon. :-o
Ah ouais, mais Mozilla est aussi touché par le bug !!!!
http://www.k-otik.net/bugtraq/12.13.Mozilla.php
Et de plus faire CONFIANCE à Microsoft !!! vous avez perdu la raison :-D
Justement, je me disais que le plus sûr serait donc d'attendre le patch officiel MS. Personne n'a perdu la raison. Par contre, certains perdent le fil de la lecture. :-D
Pourquoi tu dis cela perco?
Je le trouve tres fiable et stable ce navigateur
Dis nous lequele est le mieux d'apres toi...
J'ai dit ca sur un ton ironique louison... Je déconnais
Mais bon d'un autre connais c'est vrai que j'ai jamais aimer Mozilla;.. Préfère Avant Browser et tant pis si y'a des problemes de sécurité de partout, de toute façon ca fini jamais ces conneries... Que ce soit sur l'un ou l'autre, y'as toujours quelquechose.
Comme indiqué la faille touche également Mozilla et en modifiant légérement ça touche également Opera donc n'utilisez aucun des trois...
Je sais ça limite les choix, mais bon c'est la vie... Avant Browser n'est pas vulnérable à cette faille donc c'est une trés bonne alternative en attendant que les correctifs soient publiés.
Quand au patch publié par Openwares, on vient de me prévenir que ça corrigeait la faille mais introduisait une nouvelle faille de type buffer overflow (bref de quoi faire planter un pc avec facilité...) :
http://www.k-otik.com/news/12.22.IEFix.php
c'est pas un bug si dangereux celui ci qd meme... stresser pas, je vous signale qd meme que vous utiliser IE6.0 depuis plus d'un an pour certain avec ce bug!!!! donc arreter d'etre parano et attender le patch de MS
Oui mais il y a un an, ce bug n'était pas connu, donc le risque moindre ;-)
Il y a 1593 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
