Par mesure de s�curit�, je ne laisse pas mon outil de lecture de
courriels d�coder le html. Je ne vois donc pas ces messages.


Quel est le probl�me s�curit�?


On peut craindre les risques suivants : - bug exploitable dans le moteur HTML (peu probable) - bug exploitable dans le d�codage d'image ou autres m�dias inclus dans un email HTML (pas improbable, il y a r�cemment eu un bug d�couvert dans le d�codage des JPEG de MSIE, et je crois aussi des p�pins dans la libpng pour Unix/Mozilla) - surveillance de la consultation du courrier gr�ce au t�l�chargement automatique des images (d�sactivable dans Mozilla) - bug exploitable dans le moteur JavaScript (probable, mais la plupart des logiciels permettent de d�sactiver l'ex�cution des scripts dans les emails)

Marc Mongenet
_______________________________________________
gull mailing list
[email protected]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à