Les vulnerabilites vraies ou supposées.

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
Répondre
bigbernie
Tyrannosaurus Rex
Messages : 2528
Inscription : 25 sept. 2003, 18:45

Les vulnerabilites vraies ou supposées.

Message par bigbernie »

Bonsoir everybody.
J'aimerais comprendre certaines choses.
Kaspersky detecte des vulnerabilites dont certaines sont notees tres dangereuses dans certains plugins. Oui mais avec les plugins Mozilla ça n'est pas toujours possible de s'y retrouver.

2 exemples.

Flash player. "Tres dangereux". flash10a.ocx
Solution: Passer a la version 9.0.159.0
Oui mais le dernier plugin offert par Mozilla c'est 10.0.r22
Quel rapport entre les deux ?
Et j'installe bien celui la et Kaspersky trouve un danger

QuickTime. Tres dangereux. Il faut passer a la version suivante. D'accord. Oui mais pas possible en utilisant le plugin QT Alternative.
Qui permlet comme chacun sait de lire du QT sans devoir utiliser le player et son aspirateur a pub.
Il est impossible que je puisse upgrader QT Alternative vu que j'ai la derniere version. Et c'est celle la qui me genere des "graves danger".

Je ne tiens pas compte de ces vulnerabilites depuis des années mais je trouve curieux de se voir conseiller des maj imperatives alors qu'on ne peut pas les faire si on passe par un intermediaire. Par exemple les plugins de Mozilla. Il n'y a pas de plugin Flash 9.0.159.0 sur Mozilla par exemple.

Bon week end.








Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)
Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25261
Inscription : 01 août 2005, 15:38

Message par jpj »

Bonsoir,

ocx, c'est pour Internet Explorer. Il faut donc faire la mise à jour avec IE pour mettre à jour Flash pour IE (version 10,0,22,87 = Flash10b.ocx). Il traîne parfois de vieux fichiers ocx à supprimer à la main (C:\WINDOWS\system32\Macromed\Flash\ et les machins \i386\).

Pour QuickTime Alternative, tu as bien la 2.8.0 du 24-01-2004. Normalement, elle corrige les vulnérabilités signalées le 22-01-2009 (c'est la dernière alerte que je connaisse - ici - mais il y en a peut-être eu d'autres de publiées). QT Alternative 2.8.0 apparaît dans les plugins comme QT 7.6). http://www.codecguide.com/download_qt.htm

Tu peux aussi contrôler ton PC ici : http://secunia.com/vulnerability_scanning/online/ en cochant l'option "Enable thorough system inspection" après "Sran Scanner"
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
bigbernie
Tyrannosaurus Rex
Messages : 2528
Inscription : 25 sept. 2003, 18:45

Message par bigbernie »

Oui tout a fait.
J'ai poste ici car sur le site Kaspersky il y a pas mal de plus ou moins debutants qui s'affolent et qui confondent vulnerabilites et attaques reelles.
Tout ça vient de VirusList. Ca n'est pas clair du tout ce site. K se base la dessus pour les vulnerabilites.
J'utilise aussi Secunia par Assiste. Secunia est plus...raisonnable.

Par exemple lors de la sortie de Open Office 3.0 il y a quelques mois, je telecharge ça 1 semaine apres. Et paf ! Vulnerabilite hautement critique dessus.
Ca m'en trouve sur Process Explorer du celebre Russinovitch etc...
Sans compter sur toutes les version successives de java !
Je ne tiens plus compte de ça mais comme je disais pas mal s'affolent !

La liaison avec Mozilla est simple. Je formate et repars a zero.
Je prend la version de Flash sur Mozilla. Aussitot alarme hautement critique.
Je prend QT Alternative. et paf, grand danger.

Et on ne peut pas mettre a jour en suivant les conseils de Virus list car les versions proposées sont des versions completes prises sur le site des editeurs. Les versions ne correspondent pas avec les plugins.
Et je pense encore au danger hautement critique sur Open Office 3.

Je voulais juste parler du sujet comme ça. Poursavoir calmer les gens sur les forums Kaspersky par exemple !

Bon week end et merci.






Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)
Rpkx
Varan
Messages : 1202
Inscription : 13 nov. 2006, 14:39

Message par Rpkx »

Salut,

Pour moi, Kaspersky et Secunia, ainsi que tous les éditeurs de solutions anti-malware payantes sont des marchands de peur.
La peur est leur fond de commerce, mais à force de crier au loup, ils ne sont plus très crédibles.

Avec un système Windows tenu à jour et quelques logiciels de sécurité éprouvés - pas nécessairement les mieux classés dans les comparatifs de magazines vendus et à vendre - que l'on connaît suffisamment pour bien les paramétrer, et surtout l'irremplaçable freeware sans mise à jour Brain 1.0, il est tout à fait possible de surfer même sur des sites dits à risques sans choper la moindre cochonceté.

@+

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9.1b4) Gecko/20090423 Firefox/3.5b4
Il n'y a que deux choses infinies: l'univers et la bêtise humaine et encore, pour l'univers, je ne suis pas sûr (Einstein)
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Message par Zefling »

:roll: Ouais, si on se mets à hurler pour la moindre faille trouver on ne fait plus rien.

Le tout étant de savoir ce que l'on fait. Genre pour OOo éviter d'ouvrir des pièces jointe douteuse. Pour Flash, le bloquer quand on ne lui a rien demandé...

J'ai quasiment jamais d'emmerde, et pourtant, je me jette pas sur les mises à jour de sécurité (je passerais tout mon temps à ça). :roll:

Rpkx > En effet, vendre la peur est un business qui sembles de plus en plus en vogue, que ce soit par les éditeurs et les gouvernement. Ça en devient affolant. Ce n'est pas en s'isolant de l'extérieur qu'on fait avancer les choses. Il faut simplement ne pas aller n'importe où.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
bigbernie
Tyrannosaurus Rex
Messages : 2528
Inscription : 25 sept. 2003, 18:45

Message par bigbernie »

Brain 1.0
???

Jamais entendu parler. Et pourtant j'en ai connu et utilise des dispositifs de securite...meme depuis le virus inversion de souris sur Atari il y a 25 ans !
Je n'ai jamais rien chope comme virus depuis W 95. C'est vrai que je suis hyper prudent, surtout lorsque je vais sur les sites Z ou Q ! lol

J'ai des tas d'outils on line et off line, des filtres etc etc.
Comme spyware blaster, malwarebytes etc...
Kaspersky toujours en protection maximale. Interdiction de m'envoyer des mails si l'expediteur n'a pas été "agréé d'abord dans mes listes d'autorisation". Comportement tres vigilant.
Et il m'arrive meme en cas de liens douteux de consulter le code source.

C'est la premiere fois que je vois le nom de Brain 1.0
Sur Assiste il disent que c'est un excellent outil "portatif". Pas trouve d'explications detaillées.

Ca fait quoi exactement ? Ca peut faire double emploi avec les filtres proactifs ? J'utilise K avec grande efficacite puisque tout est toujours OK mais K est tres chatouilleux au sujet de ce genre de softs.
Si tous les utilisateurs de K utilisaient l'analyse du parser GSI ils seraient tres surpris des incompatibilites potentielles.

Brain kes ako ?

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Message par Zefling »

:roll: C'est pas un logiciel c'est ton « cerveau ».

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
Avatar de l’utilisateur
Demot
Animal mythique
Messages : 19891
Inscription : 28 juin 2008, 18:07

Message par Demot »

Humour : je préfère Brains L.R Connector 1.2 et quand je suis fatigué Restore Brains Connector 2.1 Image

D'après une étude, les internautes cliquent davantage sur un lien marqué cliquez ici ou ici que sur un autre.

Quand sur un forum ou un site il y a un lien sur un ici, j'ai tendance à encore plus regarder le lien correspondant dans ma barre d'état. Curiosité ou "paranoïdite" aigüe ? (humour : qui a dit les deux ?)
☑ une vraie réponse a pour but premier d'aider ❒ non pour soigner son manque.
▬ ➤ ◐ ◑ ★ ☆ • ● ◉ ❍ ▼ ☑ ➔ ☐ ❑ ➜ ➸ ➻ « »
Rpkx
Varan
Messages : 1202
Inscription : 13 nov. 2006, 14:39

Message par Rpkx »

Et tant qu'on est à faire de l'humour...
Le virus le plus dangereux pour un ordi est le virus PEBCAK (Problem Exist Between Chair And Keyboard)
WINDOWS n'est qu'un acronyme pour Will Install Needless Data On Whole System

Sérieusement, je n'utilise rien de bien spécial pour protéger mon PC (voir "Ma config" dans ma signature). Et pourtant, je suis plus de douze heures par jour devant mon PC depuis avril 2000, toujours logué comme Admin. J'ai visité pas mal de sites suspects quand j'aidais à désinfecter des PC sur les forums de Memoclic et d'Assiste. Jamais je n'ai vu une malveillance sérieuse s'installer sur ma machine. Le seul virus que j'ai dû éradiquer depuis 1994, c'était CIH-Tchernobyl, vers 1998.
Et le comble, ce qui avait contaminé mon PC c'était un CD reçu d'un club informatique contenant des Norton Utilities vérolées, CD soi-disant contrôlé avec Norton Antivirus.

@+

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9.1b4) Gecko/20090423 Firefox/3.5b4
Dernière modification par Rpkx le 17 mai 2009, 16:59, modifié 1 fois.
Il n'y a que deux choses infinies: l'univers et la bêtise humaine et encore, pour l'univers, je ne suis pas sûr (Einstein)
bigbernie
Tyrannosaurus Rex
Messages : 2528
Inscription : 25 sept. 2003, 18:45

Message par bigbernie »

Ach ! Schone rigolade !

Ce qui m'avait trompe ça n'est pas le logiciel "cerveau" indique mais que ça se trouvait dans les listes des logiciels Assiste.
Ca remplace donc la phrase bien connue " le plus grand responsable des infections est assis devant le clavier".

Bon dimanche.



Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 5 invités