Annonce

Réduire
Aucune annonce.

Nouvelle faille dans Internet Explorer

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Nouvelle faille dans Internet Explorer

    Un développeur indépendant vient de (re)découvrir une particularité d'Internet Explorer qui pourrait causer des problèmes de sécurité.

    Le forum du site AmigaWorld rapporte une conversation à l'origine de laquelle on trouve une fonctionnalité bien particulière d'Internet Explorer. En effet, en employant un code
    PHP approprié, il est possible de lire le contenu de votre Presse-Papier directement dans une page du navigateur Internet de Microsoft.

    Le Presse-Papier de Windows, au nom si peu évocateur en français (il s'appelle Clipboard en anglais), est une petite application très pratique qui garde temporairement en mémoire des données, pendant que vous faites un copier-coller, par exemple. Certains
    logiciels permettent d'augmenter la capacité de cet accessoire, tandis que la fonction Nettoyage de Disque (et la plupart des logiciels tiers qui assurent les mêmes fonctions) peut le "purger" de tout ce qu'il contient. Il se vide en général automatiquement lorsque vous fermez votre cession Windows, de toute façon.

    Oui mais voilà, pendant votre cession, vous pouvez y stocker quantités de choses, sans même vous en rendre compte. Ainsi, lorsque vous visitez un site sécurisé pour la première fois, une fois rentré votre identifiant et votre mot de passe, Windows vous propose de les mémoriser. Si vous cliquez sur "Oui", ces données seront stockées dans le Presse-Papier, avant d'être transférées dans un répertoire spécifique lorsque vous quittez l'application qui vous sert à naviguer sur le Web, et/ou quand vous éteignez votre PC.

    Cette fonctionnalité, pour pratique qu'elle soit, présente donc de sérieux risques, si on sait les exploiter. Il semblerait en effet que quelques lignes de code en PHP, soigneusement imbriquées dans le code d'une page Web, convainque Internet Explorer de communiquer le contenu du Presse-Papier. Par exemple, en remplissant un simple formulaire en ligne, vous pouvez, sans vous en rendre compte, renseigner en fait les cases d'une base de données. De plus, il existe des logiciels qui permettent d'extraire le contenu du Presse-Papier, à condition qu'on les aide un peu. La particularité d'Internet Explorer dont il est question ici leur donne un sérieux coup de main...

    Les autres navigateurs Internet les plus utilisés de nos jours (Mozilla Firefox, Opera, Safari, etc...) sont insensibles à cet artifice, mais les sur-couches d'Internet Explorer (Maxthon, Avant, SlimBrowser, etc...) sont concernées. Pire, un bêta-testeur qui participe au développement d'Internet Explorer 7 confirme que cette faille, si on peut l'appeler ainsi, existe toujours dans les actuelles versions de test du futur navigateur Web de Microsoft...

    Les plus curieux d'entre vous peuvent tester par eux-mêmes cette "faille", en mettant quelque chose en mémoire dans le Presse-Papier de Windows (par exemple, le texte de cette news...), puis en cliquant sur
    ce lien <http://www.generation-nt.com/divers/click.php?id=4098&url=http%3A%2F%2Foeh.network-electronics.com%2F%7Eolegil%2Fclipboard.html>. Sous Internet Explorer, vous devriez voir apparaître ce que vous avez mémorisé. Sous Firefox ou Opera, par exemple, vous aurez juste un petit message d'excuse, vous indiquant que le tour de magie n'a pas fonctionné.

    Garanti sans danger, quoique... Si vous êtes cardiaque...
    GenerationNT

  • #2
    Depuis que les parts de Firefox ont augmenté, le nombre de failles découvertes l'ont été elles aussi, mais elles sont corrigées plus rapidement que chez Microsoft. Il est évident bien sur qu'en ce qui concerne les produits MS, sans Windows 95, la micro-informatique personnelle n'aurait pas fait un tel bon en avant mais je dirais "windaube au trou"!
    Ya des erreurs partout, meme des erreurs dans une erreur faut le faire...

    Commentaire


    • #3
      Je pense que malgré les failles existent sous Windows, ce dernier reste quand même un OS très efficace et surtout très accesible aux novices par rapport à la concurence.

      Commentaire


      • #4
        Vive mon Mac PowerBook et son browser Safari!!

        Commentaire


        • #5
          Vive mon Mac PowerBook et son browser Safari!!
          Ah ça existe encore les MAC ??? JE déconne biensur ou plutot comme toujours !

          Commentaire


          • #6
            Mac

            Je n'ai jamais pu completement m'habituer au clavier livré avec un Mac, perso je choisirais de remplacer le clavier fourni par défaut par Apple. Mais le iPod, aucun commentaire

            Commentaire


            • #7
              MacGyver, un grand homme...

              Le mac etant de plus en plus base sur un coeur Linux, je ne serai pas etonne de voir Apple proposer un Linux "customise" dans les prochaines annees.

              Quant aux failles decouvertes dans les produits crosoft, il est tout a fait normal puisque les gens s'attaquent aux logiciels les plus utilises pour atteindre le plus grand nombre,ce qui veut dire attaques sur crosoft.
              De l'autre cote, il y a bcp plus de developpeurs (pas tous amateurs mais certains dans le cadre de leur travail) qui bossent sur les differentes distris de Linux que ce que l'on peut avoir sur les produits crosoft.
              Aussi, les versions gnu, open source evoluent si vite qu'il est presque caduque de dire qu'on y a trouve une quelconque faille....
              Les Mathematiques Sont La Poesie De La Science

              Commentaire


              • #8
                C'est vrai qu'on dit toujours "encore une"...mais s'il n'y avait pas autant de monde qui se cassait la tete a chercher les failles uniquement dans I.E (le systeme le plus utilisé "plus utilisé = plus de monde donc plus de frique"), il serait peut etre pas autant populaire du coté des failles. Combien de failles qui n'auraient jamais été utilisées si elles n'avaient pas été divulgées par des sociétés antivirus" ou la concurence a I.E. Bien sur la faille en elle meme n'a presque rien a voir avec les Virus et donc les antivirus, mais en bout d'utilisation les failles sont exploitées dans le meme but et avec l'aide aussi de Virus.

                La meme concurence qui s'est inspirée grandement de I.E pour concevoir leurs propres navigateurs, quoi que meme s'ils prennent des pars de marché de jour en jour, il y a pas moins de 60% de I.E et le reste partagé par Netscape puis FireFox.

                Reste un choix personnel en fin de compte.

                Commentaire

                Chargement...
                X