Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
faille sécurité
Envoyé par: Gil

[www.zataz.com]



*******************************************
Dis ce que tu fais, mais fais ce que tu dis

Poste le Sunday 16 November 2003 17:54:43
Répondre     Citer    
Re: faille sécurité
Envoyé par: Gil

J'ai cliqué trop vite,

Que pensez vous de ce test et de sa fiabilité mettant en cause la sécurité Win mais qui porte les mêmes conclusions quand il est fait sous linux.

Est-ce sérieux ???



*******************************************
Dis ce que tu fais, mais fais ce que tu dis

Poste le Sunday 16 November 2003 17:57:18
Répondre     Citer    
Re: faille sécurité
Envoyé par: edhiltir

Euh... ou tu as vu qu'il y avait les mêmes conclusions pour linux que pour windows ?

A moins que tu n'ai rien compris au fait que la 2eme page montre ce qu'il aurait dû se passer sous un windows non patché (pleonasme ?), c'est a dire l'affichage du popup qui est montré sur cette page : [www.zataz.com]

Bref, les .exe ça fonctionne pas nativement sous linux tongue sticking out smiley (et ça à même du mal à fonctionner avec wine).

Poste le Monday 17 November 2003 08:42:48
Répondre     Citer    
Re: faille sécurité
Envoyé par: Gil


---> A moins que tu n'ai rien compris: Toi tu es certain d'avoir raison ???

La page affichée ce n'est pas le test . C'est ce qui se serait affichée en cas de faille .

Si c'est le cas , c'est mal fait .

Finalement c'est pas grave , je n'utilise pas Win

--> Bref, les .exe ça fonctionne pas nativement sous linux .

Voilà une info tu crois ;-)



*******************************************
Dis ce que tu fais, mais fais ce que tu dis

Poste le Monday 17 November 2003 10:26:54
Répondre     Citer    
Re: faille sécurité
Envoyé par: edhiltir

Bah faut bien lire toutes les explications de la 1ere page :

<quote>La faille permet de télécharger depuis une page DHTML un programme sur la machine cible sans que l'utilisateur en soit informé par une boite de dialogue.</quote>

le liens envoie sur une page en DHTML qui telecharge automatiquement le fichier zataz.exe (http://www.zataz.com/zatazv7/zataz.exe) et qui génére le bandeau affiché en page 2

Donc oui je suis sur d'avoir raison.... (mais une fois n'est pas coutume).

Poste le Monday 17 November 2003 12:16:49
Répondre     Citer    
Re: faille sécurité
Envoyé par: PopolX

Ouep le programme "zataz" devrait etre téléchargé et lancé sans confirmation de l'utilisateur, et afficher la boite de dialogue dont ils affichent une photo sur la 2eme page.
Ca marche pas ditout sur nux, deja sur windows j'ai de gros doutes que ca marche si vous avez fait un windows update il y'a moins de 10 ans winking smiley

Moi ce que ca m'inspire, c'est qu'au fur et à mesure que des navigateurs genre mozilla vont essayer de s'approcher du rendu d'une page que donne internet explorer, on risque de se retrouver nous aussi avec ce genre de problème potentiels.

Poste le Monday 17 November 2003 13:56:52
Répondre     Citer    
Re: faille sécurité
Envoyé par: maston28

popolx, c'est assez affligeant ce que tu dis.
d'apres toi, il faudrait ne rien pouvoir afficher sur une page, n'utiliser que links c'est ca ?
j'espere bien que mozilla va essayer d'etre aussi compatible que IE avec la plupart des pages web (je sais, IE respecte pas les standarts, et IE marche moins bien que moz pour certains trucs, mais ca change pas grand chose au propos...)...


Poste le Monday 17 November 2003 19:02:59
Répondre     Citer    
Re: faille sécurité
Envoyé par: PopolX

Ben la tu as interpreté mon propos de manière tout a fait négative, j'utilise d'ailleurs mozilla.

Non ce que j'ai dit c'est que c'était juste un risque. Maintenant moi j'aime le risque grinning smiley
Clair que ca me ferait bien plaisir de pouvoir surfer partout sur le web sans soucis de compatibilité avec les dernieres belles chôses qui se font en multimedia genre streaming vidéo et compagnie.

Bon je vais arreter d'essayer de soulever des questions.

Poste le Monday 17 November 2003 19:48:29
Répondre     Citer    
Re: faille sécurité
Envoyé par: Vlaaad

-->" les dernieres belles chôses qui se font en multimedia genre streaming vidéo et compagnie."
T'as essayé le plug-in MPlayer pour Mozilla (qui marche aussi pour mon bien-aimé Konqueror) ??
C'est pas Windows Media Player mais c'est déjà pas mal (et entre nous, tant mieux que ce ne soit pas WMP !!! :-)) )


Poste le Wednesday 19 November 2003 23:50:04
Répondre     Citer    
Re: faille sécurité
Envoyé par: PopolX

On dévie pas mal du sujet mais ouep je trouve que ce plug-in est un très bon pas en avant, maintenant c'est à mplayer d'un peu améliorer sa gestion du streaming (ca reste tout de meme un peu expérimental, on a pas beaucoup de controle sur ce qui se passe).
Clair que windows media player est pas le genre de soft que l'on regrette lors d'un passage à linux grinning smiley mais quicktime me manque tout de meme un peu je vais aller fouiner du coté de crossover plugin (non libre sad smiley ).

Poste le Thursday 20 November 2003 19:50:40
Répondre     Citer    
Seuls les utilisateurs enregistrés peuvent poster des messages dans ce forum.
Ce forum !
faille sécurité
Débattez, trollez sur les distributions, les logiciels libres ....
Mais attention, débat ne veut pas dire insultes ! Restez courtois, merci.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons