logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Infiltrez l'ennemi nazi durant la 2nde guerre mondiale !
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Firefox moins bien armé qu’IE 7 face à la faille des curseurs animés David Maume [ SÉCURITÉ ]
Firefox moins bien armé qu'IE 7 face à la faille des curseurs animés
La fondation Mozilla va renforcer la sécurité de Firefox, plus fragile qu'IE 7 face à la faille des curseurs animés.

David Maume , 01net., le 06/04/2007 à 14h25

Firefox n'aurait pas dû faire confiance à Windows. Contrairement à ce qu'avaient annoncé certains éditeurs de logiciels antivirus, le navigateur de la fondation Mozilla est lui aussi touché par la faille dite des curseurs animés qui a contraint Microsoft à publier de toute urgence un correctif mardi 3 avril.

Les chercheurs de la société Determina, qui ont découvert en décembre dernier la faille de sécurité affectant le module de gestion des curseurs animés de Windows, ont publié mercredi 4 avril sur leur site une vidéo dans laquelle ils montrent comment un pirate peut exploiter cette faille sous Vista à travers Internet Explorer 7 puis à travers Firefox.   Cela vient du fait que Firefox utilise le même composant Windows pour gérer les fichiers ANI [la DLL GDI32 qui gère les curseurs animés, NDLR] », explique en anglais le chercheur pendant la démonstration.

Microsoft a publié un correctif et un PC mis à jour n'est plus vulnérable, quel que soit le navigateur utilisé. Mais la démonstration de Détermina montre au passage une nette différence dans le niveau de protection offert par les deux navigateurs sur des PC sur lesquels le correctif n'a pas été appliqué. Avec Internet Explorer, le pirate ne peut pas modifier les fichiers systèmes de la machine car sous Vista, le navigateur fonctionne par défaut dans un mode dit « protégé » (*). Avec Firefox, le pirate peut en revanche accéder à tous les fichiers du disque, système compris.

Mozilla planche sur son propre correctif

Le principe du mode protégé est simple. Internet Explorer fonctionne avec des privilèges d'exécution réduits ce qui lui interdit de modifier les fichiers systèmes de Vista.«  Il est vrai que dans ce cas de figure bien précis, Internet Explorer est sans doute mieux protégé que Firefox. Cela ne veut pas dire que la sécurité générale de Firefox soit moins bonne que celle d'IE7 sur Vista et a fortiori sur les autres versions de Windows »,   explique Tristan Nitot, président de la fondation Mozilla Europe (qui développe Firefox).

Bien que Microsoft diffuse un correctif qui élimine la faille dite des curseurs animés, les équipes de la fondation Mozilla envisagent de colmater cette brèche, dont Microsoft est à l'origine, directement dans Firefox. «  Il y a beaucoup d'utilisateurs qui ne téléchargent pas systématiquement les mises à jour de Microsoft -ce que nous conseillons pourtant- et nous allons gérer nous mêmes les curseurs animés dans Firefox. Le prochain patch du navigateur devrait corriger ce problème », justifie Tristant Nitot.

Dans un second temps, Firefox souhaite aussi tirer parti des mécanismes de privilèges de Vista. Un logiciel mis au point par Microsoft baptisé DropMyRights (réduit mes droits en français) permet déjà d'exécuter une application en réduisant ses privilèges. Il est ainsi possible de créer un raccourci qui permette de lancer Firefox dans un mode « protégé ». «  Cette solution est intéressante mais elle peut poser problème lors de l'installation de certaines extensions du navigateur ou de programme tiers. Nous allons travailler à intégrer nativement la possibilité d'utiliser des privilèges abaissés dans la prochaine version de Firefox « , explique Tristan Nitot. On n'est jamais mieux servi que par soi-même.

* le « safe mode » (ou mode sans échec en français) de Firefox n'a rien à voir avec le mode protégé d'Internet Explorer 7. Il consiste à désactiver les extensions chargés dans le navigateur lorsqu'un dysfonctionnement est constaté.

Cliquez ici pour agrandir l'image

FORUM 10 avis
Firefox moins bien armé qu’IE 7 face à la faille des curseurs animés
On marche sur la tête
posté le 06/04/2007 15:20:03 par Traroth2
je dirai même plus : on hallucine !
posté le 06/04/2007 16:38:55 par meuhditlavache
Bof
posté le 06/04/2007 18:29:09 par Traroth2
D'accord avec vous deux
posté le 10/04/2007 01:24:29 par LordFarquaad
Une chasse aux sorcières???
posté le 10/04/2007 23:59:08 par gigu
Curseurs animés...
posté le 11/04/2007 19:51:27 par coyotej78
Ah! oui ! bien d'accord
posté le 14/04/2007 09:05:24 par bergozon
Accablé par omission dans le titre, c'est tout...
posté le 15/04/2007 21:03:17 par babababa
Bug ?
posté le 10/05/2007 11:07:30 par vince2010091
LOL
posté le 10/05/2007 20:23:18 par dfsdfds
écrire à l'auteur imprimer
envoyer par mail
Opération Spéciale
Vous prenez la route le 2 Août? Devenez reporter pour RMC! Inscrivez-vous dès maintenant!
Jeux
Kwazi doit résoudre des puzzles de Mah Jong de plus en plus difficiles ! Télécharger !


NOUVEAU : MAGIX Music Maker Producer
Lancez vous dans la musique !
Retrouvez les fonctionnalités et la qualité d'un vrai studio : mastering complet, Mixage Surround 5.1, edition MDI, ... Son interface permet de satisfaire les exigences d'utilisateurs débutants et professionnels.

Formule 1
McLaren Mercedes, Ferrari, Renault, BMW... Découvrez toutes les infos sur la Formule 1 !
Auto
Cote : envie de revendre votre auto? Calculez gratuitement la valeur de votre voiture !

Le classement des fournisseurs d'accès à Internet (17 au 23 juillet)

Les FAI britanniques vont tester l'avertissement aux pirates

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
abode acer aida blackberry cpl demarche qualité drm ewido fai fibre optique ged  habbo haut débit ie7 imprimante kaspersky labtec oracle p2p recyclage roxio san andreas sécurité travail collaboratif ubuntu vista vod web 2.0 winmx écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
C'est du n'importe quoi !!
SP3
Désordonné...?

Les articles qui font débat
Le classement des fournisseurs d'accès à Internet (10 au 16 juillet)
Dell croit en Linux et étoffe sa gamme de PC
On a testé GNU/Linux sur une clé USB

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr