From: C y b e r T e c h @ L i s t s . E x M a c h i n a . n e t
<http://www.cybercafe21.net> & <http://www.cybercafe21.tv>

Heu... On parle ici d'IE pour MACINTOC... Rien � voir avec Windows,
pour une fois. Ce message n'aurait pas du �tre post� sur CCTK au
d�part, mais il �tait pourtant bien indiqu�

> - --------------------------------------------------------------------
> Title:      Downloaded Applications Can Execute on Mac IE 5.1 for OS X
> Date:       23 October 2001
> Software:   Internet Explorer 5.1 for Macintosh (r)

Z'avez besoin d'une bonne paire de lunettes, les gars...

Vincent

> -----Original Message-----
> From: [EMAIL PROTECTED] 
> Subject: RE: [CCTK] TR: Microsoft Security Bulletin MS01-053
> 
> Soyons r�aliste ! L'installation d'un programme, except� via du code
> v�rol� (comme le supposait Pascal), ne peut se r�aliser que si tu en
> donnes l'autorisation. C'est le jeu d�s ce moment des droits propres
> qui te sont attribu�s sur ton PC, et si tu poss�des des droits
> d'administration de ta machine, mais que par exemple le profil Guest
> n'en poss�de, ce profil ne peut rien installer su ta machine.
> Donc, les s�curit�s jouente de telles mani�res que 95% des scripts
> qui sont lanc�s � partir d'un site web demande l'autorisation (pop-up
> message relatif � la s�curit� du PC). Il est possible �galement de
> param�trer cela dans certaines fonctionnalit�s de Windows !
> 
> Il y a cependant des possibilit�s que je connais pas, mais ...
> 
> -----Original Message-----
> From: Brice Le Blevennec [mailto:[EMAIL PROTECTED]] 
> Subject: Re: [CCTK] TR: Microsoft Security Bulletin MS01-053
> 
> Stephane Bouvard wrote:
> 
> > Quand tu es sur un site, et que tu cliques sur un lien "cliquez ici
> > pour voir la suite", tu ne t'attends pas forcement a ce qu'une
> > application se telecharge, s'execute automatiquement sans te
demander
> > ton avis puis formatte ton disque, toujours sans te demander ton 
> > avis...  c'est donc un trou de securite de ne pas te demander
> > confirmation qu'il s'agit bien d'un executable et que tu as bien
> > choisi de telecharger cet executable"...
> 
> Non non. Le bug n'est pas que le telechargement s'opere a ton insu,
> mais bien qu'a la fin du telechargement et puis a la fin de la
> decompression - si elle est bien reglee pour etre automatique, (tout
> ces process etant gere comme au temps de macos 7, 8 et 9), ...
> l'executable peut s'executer!
> 
> <brice/>


.. et si internet vous voyait ? Abonnez-vous en septembre a chello
et recevez une webcam ! >>>   En savoir plus ? http://www.chello.be
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
CCTK vous est offert par Emakina  <http://www.emakina.com>
Pour vous desabonner <mailto:[EMAIL PROTECTED]>

Répondre à