Tom's Guide > Forum > Les news > Internet Explorer 7 : Secunia s'acharne et découvre une nouvelle faille

Internet Explorer 7 : Secunia s'acharne et découvre une nouvelle faille

Forum Les news : Internet Explorer 7 : Secunia s'acharne et découvre une nouvelle faille

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 


Mercredi, cela fera exactement deux semaines que le navigateur Web, Internet Explorer est sorti dans sa version 7.0. Hier, Secunia, société danoise spécialisée dans la sécurité informatique, a publié un nouveau bulletin...

 

Internet Explorer 7 : Secunia s'acharne et découvre une nouvelle faille : lire la suite

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Ils sont cool chez Secunia, ils attendent la sortie de la version finale pour faire la chasse aux bugs... les versions Betas sont prévus pour ça.

Avec l'acharnement intensif dont ils ont fait preuve, seulement 3 failles non critiques c'est pas énorme (dont la dernière, selon l'article, qui affecterait même Firefox...).

Répondre à funeral

Non mais là franchement bravo. Une fois de plus, bravo. Les fois d'avant j'avais rien dit, mais là, je le dis : bravo.

Donc on trouve une faille dans le navigateur le plus utilisé, et on le crie sur les toits, histoire que tout le monde puisse en profiter. Non, ça franchement, bravo. Continuez comme ça à informer le monde entier des failles pour qu'elles soient exploités.

Et après on va dire que IE est pas sécurisé, et que ça sux, et que firefox/opera c'est mieux, je troll tu trolles il trolle nous trollons vous trollez ils trollent... Forcément, vu qu'il est possible de trouver le top 50 des failles en visitant un site de sécurité...

Répondre à Kenelm

Cette acharnement est tout bénef. pour l utilsateur ! Trouver les failles avant que les pirates ne le fassent !

Encore faudrait - il que microsft les corrigent au lieu de toujours touts nié ?!?!

Répondre à kyle69

Kenelm a écrit :

Non mais là franchement bravo. Une fois de plus, bravo. Les fois d'avant j'avais rien dit, mais là, je le dis : bravo.

Donc on trouve une faille dans le navigateur le plus utilisé, et on le crie sur les toits, histoire que tout le monde puisse en profiter. Non, ça franchement, bravo. Continuez comme ça à informer le monde entier des failles pour qu'elles soient exploités.

Et après on va dire que IE est pas sécurisé, et que ça sux, et que firefox/opera c'est mieux, je troll tu trolles il trolle nous trollons vous trollez ils trollent... Forcément, vu qu'il est possible de trouver le top 50 des failles en visitant un site de sécurité...



Ça prouve que IE c'est une passoire au niveau de la sécurité, quelque soit la version et que Firefox et Opera s'en tirent mieux.

Répondre à firelink

Kenelm a écrit :

je troll tu trolles il trolle nous trollons vous trollez ils trollent...



Je faisais allusion au fait que des informations aussi détaillées sur des failles ne devraient pas être publiées au grand jour.

A noter également que cette faille est présente sur Firefox, ce qui rend ton troll sans aucun intérêt.

Parce que si tu veux troller, on peut dire que Secunia a uniquement cherché à descendre IE, vu qu'il ne précise pas dans son rapport que Firefox est touché par cette faille. Et voilà, le troll est parti, donc bon, stop le troll, parce que sur un article pareil, ça va pas prendre longtemps avant que ça commence...


Message édité par Kenelm le 31-10-2006 à 11:48:20
Répondre à Kenelm

Entre la découverte d'une faille et sa communication aux quidam, l'éditeur est informé et ce bien avant la publication ! Que cette faille touche tel ou tel navigateur ne change rien à l'affaire... il faut la corriger !

Maintenant, la logique "vivons caché... et les failles ne seront pas exploité" n'a aucun sens. Une faille doit être suivis d'un patch quelques soit le type de faille.
La communication systèmatique des failles est primordial ; d'une part l'utilisateur doit être informé des risques éventuels (et surtout dans bon nombre de cas, de pratiques dangereuses...), et d'autre part ça "met la pression" pour une correction rapide ! Il en va de la qualité du produit.

Quelques soit l'éditeur, sa qualité de maintenance est une part importante de la qualité du produit. En rendant les failles public, on force l'éditeur à réagir et donc de corriger plus vite !

Répondre à wighie

Citation :

Secunia s’acharnerait ?



Non! Vous croyez ?

Ca fait peine à voir quand même, savoir qu'ils se donnent à fond et ne réussissent qu'a faire rire les gens avec des failles bien trollesques.

Avec l'arrivée d'Ie7, Vista et compagnie, le troll anti-Microsoft devient de moins en moins crédible mais de plus en plus puéril, et quand les gens auront compris ça, on pourra alors dire qu'ils sont doté d'un QI "normal"

Citation :

Ça prouve que IE c'est une passoire au niveau de la sécurité, quelque soit la version et que Firefox et Opera s'en tirent mieux.



Je ne vois même pas ce que ca vient faire là si la faille en question est présente sous Firefox 1.5 et 2.0, oui oui même présente sur une version principalement dédié à la correction de bugs et de failles, et à ajouter les "croix" dans les onglets (on ne dira rien...).

Bref, c'est désolant encore aujourd'hui, à l'heure ou Firefox est au même niveau qu'IE7 (Sans prendre compte du phénomène de mode qu'est celui de l'Open Source, c'est la même chose), d'entendre parler d'en TOUTES les news de ce dernier, de Firefox.

Et j'ai envie de dire à Sécunia, vous n'avez pas mieux franchement ?

------------------------------ Tous les mouvements historiques ont été, jusqu’ici, des mouvements de minorités au profit des minorités. Le mouvement prolétarien est le mouvement spontané de l’immense majorité au profit de l’immense majorité.
Répondre à Deathroll

Un truc du genre "évitez d'ouvrir plusieurs fenêtres en même temps" est suffisant pour l'utilisateur. Bien évidemment, l'éditeur doit être informé. Mais pas la peine d'informer tout le monde sur les détails de la faille non plus, car tant que cette faille n'est pas corrigée, la rendre publique la rend plus dangereuse.

Pis un bon +1 pour Deathtroll, parce que l'opensource, faut arrêter. C'est gratuit, et on voit pourquoi. Microsoft c'est payant, et on voit bien pourquoi. Parce qu'avant de sortir vos vannes pourries du genre "FUCK Kr0$$oF7 !!!111", commencez par passer sous Linux, et après on en reparlera, bande de brelles.

Répondre à Kenelm

Sans relevé le ton plus que limite du dernier post...
Considérer l'open source comme un effet de mode c'est soit avoir 15 ans et ne connaître de l'informatique que Microsoft / Apple ce qui reste en soit excusable. Ou soit une incapacité chronique à relevé le nez de son écran LCD.

Bon sérieusement, le "logiciel libre" (ou Open sources) - c'est à dire la disposition d'un logiciel accompagné de son code source - existe bien avant Microsoft Windows ou Mac Apple. Le logiciel libre ne se limite pas à Firefox ou Linux (Linux en passant est plutôt jeune dans l'histoire de l'open source). Le pire c'est que vous utilisez de l'open source tous les jours sans même vous en rendre compte... alors pour l'effet de mode, il dure bien plus longtemps que la mode chemise à pelle à tarte.

Citation :

faut arrêter. C'est gratuit, et on voit pourquoi. Microsoft c'est payant, et on voit bien pourquoi


Sincèrement, tu crois vraiment que entre un soft gratuit mais "pourri" (ou limité) et un soft payant et "plus mieux"... les industriels, les FAI, les utilisateurs... commenceraient / continueraient d'utiliser un "gratuit, et on voit pourquoi" pour reprendre ton expression ? Bon nombre de soft open source sont excellent et permettent dans une certaine mesure de relancer la créativité.

Et... il n'y a aucune vanne pourri dans mon argumentaire... j'ai un dual boot XP Pro / Ubuntu et les deux systèmes ont tout à fait leur place... c'est une question de choix !

Répondre à wighie

+1 Wighie, rien à ajouter !
J'avais aussi été "interloqué" par cette phrase !!!
@Kenelm : Mieux vaut ne rien dire et risquer de passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet ...

Répondre à noldarn

Salut,


Arrêter de critiquer secunia qui ne fait que son travail !



Il faut préciser que sur les trois problèmes soulevé par secunia :

http://secunia.com/advisories/22477/
http://secunia.com/advisories/22542/
http://secunia.com/advisories/22628/

Deux existaient déjà sous IE6 depuis 6 mois et 2 ans et n'ont jamais été corrigé :

http://secunia.com/advisories/13251/
http://secunia.com/advisories/19738/

Ces tests existaient donc déjà et n'ont pas été créer spécifiquement pour IE7. Il est normal que secunia revérifie ces failles pour la sortie de la version finale. Et je suis sûr que ces tests ont également été tester sous Firefox (d'ailleurs je l'ai fais moi même et il s'est avéré négatif).




Pour cette dernière faille, il faut également savoir qu'à l'origine il s'agissait d'une faille multi-navigateur, et qu'elle a été corrigé sur tous les navigateurs sauf Internet Explorer !

Jeter un coup d'oeil à la réponse de secunia : http://secunia.com/blog/2/



Le problème pour moi vient plus du fait que Microsoft s'acharne à ignorer ces problèmes, voir à les renier, plutôt que de les corriger...


a++

Répondre à adiGuba

+1 adiGuba
J'étais partie pour faire la même recherche ^^


Message édité par wighie le 31-10-2006 à 15:08:46
Répondre à wighie

Désolé si t'as pris mon post pour toi, mais tu n'étais pas du tout visé.

Ceux qui doivent se sentir visés, ce sont ceux qui préfèrent l'open-source sans en connaître les véritables raisons, parce que oui, il y a bel et bien nu effet de mode en ce moment qui touche pas mal de monde. Ils se la jouent Firefox + Winamp + VLC, parce que oui, Winamp c'est open-source (je te collerais des tartes à tout ça moi...).

Alors oui, l'open-source c'est vieux, et ceux qui y sont fidèles depuis longtemps, je les respecte. Mais tous les p'tits jeunes qui débarquent et qui ne s'y mettent qu'aujourd'hui, dont le seul effet est de polluer les forums avec des trucs à base de "comment je fais quand y'a marqué 'login:' en gris sur fond noir dans linux ??", et qui crachent sur les logiciels payants simplement parce que c'est payant, et parce que les grands y disent que l'open source c'est mieux, et vu qu'il est plutôt banal de suivre ce que font les grands, bah ils font pareil.

Au final, les logiciels payants et open-source, c'est comme la gauche et la droite en politique. Chacun ses préférences, en fonction de ce qu'il sent le mieux, et je respecte celles des autres. J'éprouve juste un profond mépris pour ceux qui critiquent sans connaître le causes exactes, et qui avant tout, ne peuvent pas se passer de Windows.

Alors cet effet de mode, tu ne el vois peut-être pas, mais crois-moi, il est bien là.

Reste maintenant à voir pourquoi selon certains, Firefox 2.0 ne passe pas le test. Et je n'ai en aucun cas critiqué Secunia. Je n'ai fait que montrer à Firelink que s'il voulait troller, je pouvais moi aussi troller. Par contre, je prends toujours en compte le fait que des failles ne devaient pas être révélées au grand jour sur le net. Microsoft met déjà bien assez de temps à les corriger (si seulement il les corrige...), donc en parler ne fait qu'augmenter leur exploitation.

@noldarn : Il y a un proverbe qui dit que quand on a rien d'intelligent à dire, on cite généralement un proverbe.

Répondre à Kenelm

Citation :

Considérer l'open source comme un effet de mode c'est soit avoir 15 ans et ne connaître de l'informatique que Microsoft / Apple ce qui reste en soit excusable. Ou soit une incapacité chronique à relevé le nez de son écran LCD.



Bon, cela m'a bien fait rire je dois l'avouer, je vais tenter de m'exprimer légerement plus éxplicitement.

1/ Tu n'as pas besoin de me rappeler les biens fait de l'open source, car je les connais, ni d'éssayer de me faire une leçon sur l'histoire de l'informatique, comme on dit :"Ce n'est pas au vieu singe qu'on apprend à faire la grimace"

Je considère l'argument de l'open source comme un phénomène de mode, ça oui, ce n'était pas le cas avant, c'est venu apres la démocratisation des navigateurs comme Seamonkey, et là avec Mozilla Firefox, ça commence à prendre une grande ampleur.

Combien d'internautes utilisent un logiciel comme celui-là, Thunderbird ou autre, peu importe, en prônant l'Open Source tout en ne sachant concretement pas ce qu'un code source ? Un sacré paquet!

Alors tu les vérras :"Oui mais l'Open Source c'est bien tout le monde peu apporter sa pierre à l'édifice et patati et patata".

Oui mais quand as-tu toi touché vraiment à ça, quand l'as-tu apportée ta pierre à toi ?

Tu veux aider cette grande communauté ? Utilises K-Méléon, c'est bien plus pratique pour ce qui est de la bidouille, et il en a bien plus besoin que Firefox.

Alors oui cet argument commence sincerement à me courir, car cela devient plus un argument qui consiste à rapporter des parts pour ainsi évincer littéralement le monopole de Microsoft qu'autre chose.

Et les fondateurs de Mozilla ne s'en privent pas de cet argument en pleine expansion.

Perso j'utilise Opera et k-méléon à l'occasion, j'utilise Windows principalement mais je fais ce que j'ai a faire sous linux.

Et je ne recherche pas toujours l'open source, j'ai franchement passé l'age, je choisi le meilleur ou qui me convient le mieux, et ce n'est certainement pas ce navigateur pour télétubbies qu'est devenu Firefox.

Et ça m'horripile pas mal de voir des rebelles de 10 piges lui faire sa pub sur les articles ou news concernant IE.

2/ J'utilise uniquement du CRT, le LCD aussi c'est pas mal niveau phénomène de foule ou phénomène de mode, comme bon vous semble.

------------------------------ Tous les mouvements historiques ont été, jusqu’ici, des mouvements de minorités au profit des minorités. Le mouvement prolétarien est le mouvement spontané de l’immense majorité au profit de l’immense majorité.
Répondre à Deathroll

Kenelm a écrit :

Par contre, je prends toujours en compte le fait que des failles ne devaient pas être révélées au grand jour sur le net. Microsoft met déjà bien assez de temps à les corriger (si seulement il les corrige...), donc en parler ne fait qu'augmenter leur exploitation.


Oui et non...

Je suis d'accord pour dire que les failles de sécurité ne doivent pas être publique dans un premier temps...
Mais le problème c'est que bien souvent cela arrange les éditeurs qui ne prennent pas le temps de les corriger (il faut savoir que la correction de failles peut être très couteuse en temps et poser de nouveau problème). Dans ce cas 2 des trois failles étaient déjà connu depuis longtemps...


Deathroll a écrit :

Et je ne recherche pas toujours l'open source, j'ai franchement passé l'age, je choisi le meilleur ou qui me convient le mieux, et ce n'est certainement pas ce navigateur pour télétubbies qu'est devenu Firefox.


Tu es libre de choisir ton navigateur (personne n'a dit le contraire), mais évite de tel propos qui ne sont ni plus ni moins que du troll... :non:



a++



Répondre à adiGuba

Deathroll a écrit :

Citation :

Secunia s’acharnerait ?



Non! Vous croyez ?

Ca fait peine à voir quand même, savoir qu'ils se donnent à fond et ne réussissent qu'a faire rire les gens avec des failles bien trollesques.

Avec l'arrivée d'Ie7, Vista et compagnie, le troll anti-Microsoft devient de moins en moins crédible mais de plus en plus puéril, et quand les gens auront compris ça, on pourra alors dire qu'ils sont doté d'un QI "normal"

Citation :

Ça prouve que IE c'est une passoire au niveau de la sécurité, quelque soit la version et que Firefox et Opera s'en tirent mieux.



Je ne vois même pas ce que ca vient faire là si la faille en question est présente sous Firefox 1.5 et 2.0, oui oui même présente sur une version principalement dédié à la correction de bugs et de failles, et à ajouter les "croix" dans les onglets (on ne dira rien...).

Bref, c'est désolant encore aujourd'hui, à l'heure ou Firefox est au même niveau qu'IE7 (Sans prendre compte du phénomène de mode qu'est celui de l'Open Source, c'est la même chose), d'entendre parler d'en TOUTES les news de ce dernier, de Firefox.

Et j'ai envie de dire à Sécunia, vous n'avez pas mieux franchement ?



Quand je dis que Firefox et Opera sont mieux, c'est tout simplement car il y a beaucoup moins de failles de sécurités !
Tu voix souvent "une nouvelle faille découverte" dans les news concernant Firefox ? Non et encore moins souvent pour Opera !

Je te conseille de lire l'eBook "Hold up planétaire" que je met à ta disposition ici.

Kenelm a écrit :

Désolé si t'as pris mon post pour toi, mais tu n'étais pas du tout visé.

Ceux qui doivent se sentir visés, ce sont ceux qui préfèrent l'open-source sans en connaître les véritables raisons, parce que oui, il y a bel et bien nu effet de mode en ce moment qui touche pas mal de monde. Ils se la jouent Firefox + Winamp + VLC, parce que oui, Winamp c'est open-source (je te collerais des tartes à tout ça moi...).

Alors oui, l'open-source c'est vieux, et ceux qui y sont fidèles depuis longtemps, je les respecte. Mais tous les p'tits jeunes qui débarquent et qui ne s'y mettent qu'aujourd'hui, dont le seul effet est de polluer les forums avec des trucs à base de "comment je fais quand y'a marqué 'login:' en gris sur fond noir dans linux ??", et qui crachent sur les logiciels payants simplement parce que c'est payant, et parce que les grands y disent que l'open source c'est mieux, et vu qu'il est plutôt banal de suivre ce que font les grands, bah ils font pareil.

Au final, les logiciels payants et open-source, c'est comme la gauche et la droite en politique. Chacun ses préférences, en fonction de ce qu'il sent le mieux, et je respecte celles des autres. J'éprouve juste un profond mépris pour ceux qui critiquent sans connaître le causes exactes, et qui avant tout, ne peuvent pas se passer de Windows.

Alors cet effet de mode, tu ne el vois peut-être pas, mais crois-moi, il est bien là.

Reste maintenant à voir pourquoi selon certains, Firefox 2.0 ne passe pas le test. Et je n'ai en aucun cas critiqué Secunia. Je n'ai fait que montrer à Firelink que s'il voulait troller, je pouvais moi aussi troller. Par contre, je prends toujours en compte le fait que des failles ne devaient pas être révélées au grand jour sur le net. Microsoft met déjà bien assez de temps à les corriger (si seulement il les corrige...), donc en parler ne fait qu'augmenter leur exploitation.

@noldarn : Il y a un proverbe qui dit que quand on a rien d'intelligent à dire, on cite généralement un proverbe.



Tout à fait d'accord avec toi pour l'effet de mode. Tous ces jeunes qui disent utilisé des logiciels libre et Linux pour se la jouer !
On m'a déjà dit plein de fois "Tu peux m'installé Linux ?" et quand je leurs demande "Ok, quelle distribution ?" ils me répondent "Hein ? Quoi ?". Ou sinon ils y en a qui disent "Moi j'utilise OpenOffice parce que MS Office ça pue !".
Mais il faut pas considérer ces quelques bouffons comme une généralité !
Je te conseille également de lire l'eBook cité plus haut.

Deathroll a écrit :

Citation :

Considérer l'open source comme un effet de mode c'est soit avoir 15 ans et ne connaître de l'informatique que Microsoft / Apple ce qui reste en soit excusable. Ou soit une incapacité chronique à relevé le nez de son écran LCD.



Bon, cela m'a bien fait rire je dois l'avouer, je vais tenter de m'exprimer légerement plus éxplicitement.

1/ Tu n'as pas besoin de me rappeler les biens fait de l'open source, car je les connais, ni d'éssayer de me faire une leçon sur l'histoire de l'informatique, comme on dit :"Ce n'est pas au vieu singe qu'on apprend à faire la grimace"

Je considère l'argument de l'open source comme un phénomène de mode, ça oui, ce n'était pas le cas avant, c'est venu apres la démocratisation des navigateurs comme Seamonkey, et là avec Mozilla Firefox, ça commence à prendre une grande ampleur.

Combien d'internautes utilisent un logiciel comme celui-là, Thunderbird ou autre, peu importe, en prônant l'Open Source tout en ne sachant concretement pas ce qu'un code source ? Un sacré paquet!

Alors tu les vérras :"Oui mais l'Open Source c'est bien tout le monde peu apporter sa pierre à l'édifice et patati et patata".

Oui mais quand as-tu toi touché vraiment à ça, quand l'as-tu apportée ta pierre à toi ?

Tu veux aider cette grande communauté ? Utilises K-Méléon, c'est bien plus pratique pour ce qui est de la bidouille, et il en a bien plus besoin que Firefox.

Alors oui cet argument commence sincerement à me courir, car cela devient plus un argument qui consiste à rapporter des parts pour ainsi évincer littéralement le monopole de Microsoft qu'autre chose.

Et les fondateurs de Mozilla ne s'en privent pas de cet argument en pleine expansion.

Perso j'utilise Opera et k-méléon à l'occasion, j'utilise Windows principalement mais je fais ce que j'ai a faire sous linux.

Et je ne recherche pas toujours l'open source, j'ai franchement passé l'age, je choisi le meilleur ou qui me convient le mieux, et ce n'est certainement pas ce navigateur pour télétubbies qu'est devenu Firefox.

Et ça m'horripile pas mal de voir des rebelles de 10 piges lui faire sa pub sur les articles ou news concernant IE.

2/ J'utilise uniquement du CRT, le LCD aussi c'est pas mal niveau phénomène de foule ou phénomène de mode, comme bon vous semble.



Comme ça a été évoqué dans une news de PCi que je n'arrive plus à retrouver, il suffit d'envoyer un rapport de bug pour aider la communauté. Aider les autres sur les forums c'est également aider la communauté !

PS : Pour info, moi aussi j'ai uniquement du CRT chez moi.

Répondre à firelink

[quotemsg=63866,18,296131]Mais il faut pas considérer ces quelques bouffons comme une généralité ![quotemsg]

Oui je sais, mon post était pas clair, ce qui a sucité de vives réactions, mais je sais bien que ce n'est pas une généralité :)

Par contre, je dirais que ça concerne pas loin de 70% de ptits cons...

Répondre à Kenelm
Tom's Guide > Forum > Les news > Internet Explorer 7 : Secunia s'acharne et découvre une nouvelle faille
Aller à :

Il y a 232 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens