Faille critique dans Firefox

Eléphant du PHP | 417 Messages

10 sept. 2005, 05:26

---
Modifié en dernier par JazzFinder le 28 juin 2006, 19:46, modifié 1 fois.

Administrateur PHPfrance
Administrateur PHPfrance | 3131 Messages

10 sept. 2005, 10:17

Je n'aime pas cette conclusion très partiale. Firefox est toujours présenté comme beaucoup plus sécurisé, voire sécurisant (et pas "sécuritaire", qu'est-ce que c'est que cette traduction), et en pratique il l'est : moins de failles à déclarer, alors même que tout le monde a accès au code source (donc les failles s'il y en a on peut les trouver à la source c'est le cas de le dire).

Le petit commentaire désenchanté genre "mouais finalement il vaut pas mieux que les autres" me semble malvenu dans un advisory. M'enfin...

Administrateur PHPfrance
Administrateur PHPfrance | 1275 Messages

10 sept. 2005, 10:19

Il faut passer le network.enableIDN à false (en tapant "about:config" dans la zone url).

http://forums.mozillazine.org/viewtopic.php?t=315656
https://addons.mozilla.org/messages/307259.html
Modifié en dernier par Damien le 10 sept. 2005, 10:23, modifié 1 fois.

Administrateur PHPfrance
Administrateur PHPfrance | 1275 Messages

10 sept. 2005, 10:21

Et +1 pour Naholyr.

Aucun programme ne sera jamais totalement sécurisé. La grosse différence entre IE et Firefox c'est la réactivité du coté de Firefox... il y aura toujours des failles et des bugs, le tout est de rapidement les corriger.

Administrateur PHPfrance
Administrateur PHPfrance | 3131 Messages

10 sept. 2005, 11:14

Ben ce qui me choque le plus, c'est le fait de trouver une remarque aussi trollesque dans un adviso :?

Invité
Invité n'ayant pas de compte PHPfrance

10 sept. 2005, 12:17

La firme de sécurité Secunia qualifie cette vulnérabilité de Firefox de «très critique» et suggère aux internautes de ne pas naviguer sur des sites douteux d'ici à ce que Mozilla émette un correctif.
8-[ Parcequ'il faut naviguer sur les sites douteux d'habitude ??
Non, mais c'est quoi ce journaliste qui adore Microsoft et en avait marre de voir son préféré se faire bouffer des parts de marché ?
C'est pas reuters, je suppose ?
Source ?

ViPHP
ViPHP | 2144 Messages

10 sept. 2005, 13:00

Je suis totalement d'accord avec Damien et Naholyr, moins de risques mais des risques quand même. Quand je vois le nombre de gens qui proclament haut et fort "Je suis passé sous Linux, car plus aucun risque de bug, et aucun risque de virus"
Etre en sécurité, c'est avoir conscience des risques et mesurer ceux-ci et réagir en conséquence. C'est bête à dire mais pour moi la sécurité, c'est toujours avoir une conscience d'insécurité.

Eléphant du PHP | 142 Messages

10 sept. 2005, 13:41

la grande sécurité de firefox c'est quand même de ne pas faire partie de windows... il ne faut pas oublié que ie est quand même une pièce importante de windows.. qui pénètre ie, pénètre windows .....

Administrateur PHPfrance
Administrateur PHPfrance | 3131 Messages

10 sept. 2005, 14:15

Je suis totalement d'accord avec Damien et Naholyr, moins de risques mais des risques quand même. Quand je vois le nombre de gens qui proclament haut et fort "Je suis passé sous Linux, car plus aucun risque de bug, et aucun risque de virus"
D'autant plus quand je vois le nombre de postes linux sur lesquels j'ai pu faire un ssh en me connectant en root avec comme mot de passe "admin" :? beaucoup de ceux qui passent à Linux par effet de mode ne prennent pas les précautions qu'ils ne prenaient déjà pas sous Windows, et sont (presque) autant vulnérables donc.

Soyez prudents, quelque soit votre plate-forme, la vraie sécurité vient de l'utilisateur...

Eléphant du PHP | 417 Messages

10 sept. 2005, 17:31

---
Modifié en dernier par JazzFinder le 28 juin 2006, 19:47, modifié 1 fois.

Administrateur PHPfrance
Administrateur PHPfrance | 11457 Messages

10 sept. 2005, 17:53

Et il ne serait pas surprenant de voir MS attaquer par la porte d'en arrière,
i.e par la guérilla i.e par la rumeur!
Si c'est le cas, c'est vraiment indigne d'un leader de marché!
Comme toi, je désapprouve le procédé
mais il n'y a là aucune indignité à reprocher à Microsoft.
Microsoft a fait voeu de profit, pas de déontologie !

À nous de savoir dès lors, que tous les coups (ou presque) seront permis... :evil:
Heureusement, il y a quand même quelques lois, mais ce n'est - hélas - pas toujours suffisant...