Spywares multi-navigateurs en java

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Spywares multi-navigateurs en java

Message par nomade »

Un bloggeur raconte comment il s'est fait installer toute une série de spywares en visitant un site web alors qu'il utilisait le navigateur Firefox, pourtant réputé plus sûr. Comment ? L'installateur des parasites utilise Java pour commettre son forfait et non l'habituel contrôle ActiveX réservé au seul Internet Explorer. Cela lui permet de s'installer quel que soit le navigateur utilisé par l'internaute à partir du moment où Java est activé.

La suite...
C'est vrai que j'ai déjà eu ce genre de propositions en java, ça m'avait étonné, mais j'avais cliqué non sans m'y attarder. Ca ressemble qd même beaucoup moins à un truc "officiel", la fenêtre en java ne ressemble pas à une fenêtre windows... bref ça inspire un peu la méfiance car c'est très différent de d'habitude.

Précisons tout de même que si le spyware est multi-navigateur (en fait plutôt trans-navigateur), il n'est pas multi-système d'exploitation, ça ne fonctionne que sous Windows ;)

L'auteur parle aussi de fichiers XPI malicieux pour Firefox... je n'en ai jamais entendu parler, quelqu'un a déjà ouï dire de tels entourloupes ? :D
La liberté des uns commence là où commence celle des autres.
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Je n'ai jamais rien rencontré de tel. Ce n'est pas le cas de Snap qui a eu un truc étrange...

Pour ma part je peux dormir tranquille, pour une raison inconnue Java fait planter Firefox avec mon profil :| :roll:
cinabre
Arias
Messages : 11
Inscription : 09 sept. 2004, 17:41

Message par cinabre »

Un article sur ce thème, avec quelques références, hélas en anglais:

http://www.techworld.com/news/index.cfm?RSS&NewsID=3340.

On dirait que c'est sérieux.
Cinabre
WindowsXP/Firefox1.0.1/Thunderbird1.0/Calendar0.8.1
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

A noter aussi que l'applet va télécharger des adwares (et spywares?) avec IE, et on peut empêcher l'utilisation d'IE complètement (en le bloquant avec le firewall logiciel) ou seulement en "mode caché" (outpost permet ça).
Le "mode caché" signifie je crois que IE est appelé par une autre application. Le désactiver rend par exemple l'extension "IE View" non fonctionnel.
La liberté des uns commence là où commence celle des autres.
SB
Varan
Messages : 1095
Inscription : 05 mars 2004, 18:38

Message par SB »

C'est probablement l'explication de cet autre sujet.
golemboy
Gecko
Messages : 52
Inscription : 18 nov. 2003, 12:50

Message par golemboy »

pour éviter ces désagréments, il suffit de refuser l'installtion d'un logiciel par le site Web. Ya pas a dire n'empèche qu'avec FF ça fait un petit moment que je n'ai pas eu de Spyware.
uzul
Iguane
Messages : 694
Inscription : 23 mars 2004, 17:31

Message par uzul »

Windows Xp / Firefox 1.0.7 / Thunderbird 1.0.6 / MozSuite
http://www.chaouqi.net
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 17 invités