(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 17 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79618 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Faille dans les Navigateurs....
   eMule ZenZone Index du Forum -> Zerieusement Zen
Faille dans les Navigateurs.... Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Mar Fév 08, 2005 07:53
Sujet du message: Faille dans les Navigateurs....
Répondre en citant

Une faille découverte dans Firefox... et d'autres

http://www.presence-pc.com/images/piratage.png

Une vulnérabilité a été identifiée dans certains explorateurs web, elle pourrait être exploitée par des sites malicieux dans le but de exécuter des attaques par spoofing (technique permettant à un pirate d'envoyer à une machine des paquets semblant provenir d'une autre adresse IP que celle de la machine du pirate) ou phishing (terme désignant l'obtention d'informations confidentielles telles que les mots de passe, en se faisant passer pour quelqu'un digne de confiance).

Le problème résulte d'une erreur présente au niveau de l'implémentation de l'IDN (International Domain Name), qui n'interprète pas convenablement certaines URLs forgées contenant des caractères spécieux, ce qui pourrait permettre le spoofing des URLs présentes dans la barre d'adresses ou de certains certificats SSL.

L'exemple donné par shmoo est le suivant: http://www.paypal.com affichera dans la barre d'adresses l'URL : http://www.paypal.com (celle désirée), mais pointera en réalité vers le l'adresse http://www.xn--pypal-4ve.com. Le navigateur devient donc vulnérable.

Pour le moment seuls certains navigateurs sont susceptibles de subir une attaque:

    * Mozilla 1.7.5 et inférieures
    * Firefox 1.0 et inférieures
    * Opera version 7.54u2 et inférieures
    * Safari version 1.2.4 (v125.1) et inférieures
    * OmniWeb version 5.1 et inférieures
    * Konqueror version 3.2.2 et inférieures


Aucune solution officielle n'a été trouvée, et aucun patch ne corrige l'erreur. Il est cependant important de noter que pour une fois, Microsoft Internet Explorer n'est pas vulnérable à cette attaque, car il n'implémente par l'IDN.

Shmoo à mis en oeuvre une page de test avec l"exemple suscité.

source : >> www.presence-pc.com <<

*****

Pas cool,

Bonne lecture et bon test...

:)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Mar Fév 08, 2005 08:27
Sujet du message:
Répondre en citant

je dirais même pas cool du tout !!! ça va nous obliger à nous resservir d'IE et tant qu'on a pas reçu les correctifs je n'ai pas trop envie de m'y risquer :(
( je n'arrive pas à me connecter à la page test :()
_________________
respecter les autres c'est se respecter soi même.

http://i16.servimg.com/u/f16/11/21/74/24/sigmou10.jpg
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Mar Fév 08, 2005 08:34
Sujet du message:
Répondre en citant

Salut mouton63,

Je viens de faire un test de la page test et je n'ai aucun souci pour l'ouvrir.... Par contre, elle mets quelques secondes à s'ouvrir....

;-)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
K'sperd
Petit Bouddha Zen
Petit Bouddha Zen





Inscrit le: 07 Sep 2003
Messages: 815
Localisation: Belgique


Citer
Posté le: Mar Fév 08, 2005 10:10
Sujet du message:
Répondre en citant

mouton63 a écrit:
je dirais même pas cool du tout !!! ça va nous obliger à nous resservir d'IE et tant qu'on a pas reçu les correctifs je n'ai pas trop envie de m'y risquer :(
( je n'arrive pas à me connecter à la page test :()


Je pense qu'il ne faut pas trop rapidement se rediriger vers I.E, une faile contre plusieurs, la balance penche tj ds le m^ sens.

Bien à toi.
K'sperd
_________________
J'habite chez mes transparents :drapeau:
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
ghostdog
Apprenti
Apprenti





Inscrit le: 05 Fév 2005
Messages: 7



Citer
Posté le: Mar Fév 08, 2005 11:33
Sujet du message:
Répondre en citant

Bonjour
J'ai peut être trouvé une solution sur un autre forum....

Mise à jour: il semble que chez certaines personnes, on puisse résoudre le problème en désactivant l'IDN sur les navigateurs Gecko (Mozilla, Firefox, Galeon, Epiphany, etc.) :

* saisissez "about:config" dans la barre d'adresse
* tapez "idn" dans le filtre
* double-cliquez sur la valeur
* remplacez true par false
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Mar Fév 08, 2005 13:19
Sujet du message:
Répondre en citant

de toute façon j'ai décidé de ne plus me servir de IE depuis que je connais Firefox :) par contre pour la page test je ne parviens toujours pas a l'ouvrir,ça me met: delai de connection dépassé
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mar Fév 08, 2005 13:29
Sujet du message:
Répondre en citant

Merci xmouse pour l'info
en ce qui concerne la page test , chez moi elle s'ouvre mais si je clic sur un lien je n'ai que meeow qui s'affiche :-?
et vous?
a plus
;-)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
overzio79
Apprenti
Apprenti





Inscrit le: 23 Sep 2003
Messages: 10



Citer
Posté le: Mar Fév 08, 2005 15:01
Sujet du message:
Répondre en citant

page ouverte avec firefox, voila ce que ce donne:

This works in everything except IE (ha!)

Click here to enter paypal
Click here to enter paypal via ssl

IDN advisory

@+
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mar Fév 08, 2005 15:09
Sujet du message:
Répondre en citant

salut overzio79
c'est exactement ce que j'ai aussi ; et si tu clic sur un des liens tu auras certainement meeow
;-)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
K'sperd
Petit Bouddha Zen
Petit Bouddha Zen





Inscrit le: 07 Sep 2003
Messages: 815
Localisation: Belgique


Citer
Posté le: Mar Fév 08, 2005 15:29
Sujet du message:
Répondre en citant

Merci ghostdog pour la soluce.

K'sperd
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
overzio79
Apprenti
Apprenti





Inscrit le: 23 Sep 2003
Messages: 10



Citer
Posté le: Mar Fév 08, 2005 15:48
Sujet du message:
Répondre en citant

vivi titine t'as raison
moi aussi j'ai ce meeow

j'ai lu trop vite !!!!!
bon bah j' vais m' coucher moi ....
@+ :sors:
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com