MacMusic.org  |  PcMusic.org  |  440Software  |  440Forums.com  |  440Tv  |  Zicos.com  |  AudioLexic.org
Loading... visiteurs connectés
2 Pages V   1 2 >  
Reply to this topicStart new topic
> Le Début D'une Attaque..., Préparez vos mouchoirs !!!
posté mer. 22 févr. 2006, 10:47
Message #1





Groupe :
Messages : 0
Inscrit : --
Membre no 0




Salut à tous,
Attention attention !!!
Peut-être le début de la fin en matière de virus !!!Faille safari

J'ai testé le petit script qui ouvre la faille, c'est flippant !!!
Ca me rappelle un thread que j'avais lancé sur les mac à base d'intel: http://www.macmusic.org/agora/forums/index...ntel&s=&lang=FR
Le plus terrifiant c'est que même nos vieux power pc sont affectés, je vous laisse imaginer pour les macintel...
Go to the top of the page
 
+Quote Post
er1c
posté mer. 22 févr. 2006, 11:16
Message #2


Maniac Member
******

Groupe : Members
Messages : 544
Inscrit : 16 mai 05
Lieu : La Seyne Sur Mer - FR
Membre no 65,765




Malgré tout ça n'est pas bien méchant.

Contrairement a ce qui se passe sur Pc Windows XP / Internet Explorer, a savoir que tout ce qui est malicieux s'execute sans même que l'utilisateur ne le sache, cette faille de safari implique quand même de devoir télecharger un fichier zip, donc action préméditée par l'utilisateur.

En gros si tu sais ce que tu télécharges, t'as aucun soucis à te faire. C'est different d'un virus. Mais a part chez symantec, reste-t-il des gens capables de programmer un bon vieu virus bien méchant ? J'ai tourné des années sous XP sans antivirus et je n'en ai jamais attrapé un seul, le tout est de savoir ou tu va et avec quoi tu va sur le net et ce que tu telecharges.


--------------------
Go to the top of the page
 
+Quote Post
lepetitmartien
posté mer. 22 févr. 2006, 15:57
Message #3


Moderator In Chief (MIC)
Icône de groupe

Groupe : Editors
Messages : 15,189
Inscrit : 23 déc. 01
Lieu : Paris - FR
Membre no 2,758




Old news, Apple avait déjà corrigé le cas il y a un an… c'est pour ça qu'il y a la pref "qui sauve" (de quoi ?) dans Safari.

C'est une "faille" commune à beaucoup de système UN*X, mais vous êtes aussi censés savoir ce que vous faites quand même un peu… Et il y a des parades simples !

- ne pas ouvrir par défaut les fichiers téléchargés "sûrs"
- sortir le terminal du dossier appli

Il faut savoir raison garder.


--------------------
Our Classifeds • Nos petites annoncesTerms Of Service / Conditions d'UtilisationForum Rules / Règles des ForumsMacMusic.Org & SETI@Home
BOING BUMM TSCHAK PENG! Are you musician enough to write in our Wiki?
BOING BUMM TSCHAK ZZZZZZZZZZZOING! Êtes-vous assez musicien pour écrire dans le Wiki?
Go to the top of the page
 
+Quote Post
julbul
posté mer. 22 févr. 2006, 16:35
Message #4


Hero
*******

Groupe : Members
Messages : 1,301
Inscrit : 27 mars 05
Lieu : Paris - FR
Membre no 63,085




QUOTE
- sortir le terminal du dossier appli

peux-tu expliquer pour quoi aux gens qui comme moi ne sont pas calés en informatique LPM?
Merci rolleyes.gif


--------------------
... nique ma mère

Des poils!!
Go to the top of the page
 
+Quote Post
julbul
posté mer. 22 févr. 2006, 16:39
Message #5


Hero
*******

Groupe : Members
Messages : 1,301
Inscrit : 27 mars 05
Lieu : Paris - FR
Membre no 63,085




QUOTE
QUOTE
- sortir le terminal du dossier appli

peux-tu expliquer pour quoi aux gens qui comme moi ne sont pas calés en informatique LPM?
Merci

ok, je viens d'aller voir le lien de Han solo. Mais quelqu'un peut-il me dire quelle est la fonction et l'importance (qu'il semble y avoir ) de terminal dans le système?
Merci


--------------------
... nique ma mère

Des poils!!
Go to the top of the page
 
+Quote Post
lepetitmartien
posté mer. 22 févr. 2006, 16:49
Message #6


Moderator In Chief (MIC)
Icône de groupe

Groupe : Editors
Messages : 15,189
Inscrit : 23 déc. 01
Lieu : Paris - FR
Membre no 2,758




C'est la porte d'entrée sur la partie UN*X d'OS X qui fait tout tourner en dessous, en clair tu peux tout faire avec, y compris le pire, en fonction de tes autorisations bien sûr. Mais tout y est en ligne de commande (un POSIX BSD sauce Apple)(je sais c'est du chinois).

Quand à sortir le Terminal du dossier appli, ça empêche de lancer des scripts automatiquement parce que le Terminal n'est pas au "bon" endroit. Mais il faut l'y remettre avant chaque mise à jour système. c'est plus intelligent d'essayer de comprendre ce que l'on fait et de ne pas autoriser tout n'importe comment.


--------------------
Our Classifeds • Nos petites annoncesTerms Of Service / Conditions d'UtilisationForum Rules / Règles des ForumsMacMusic.Org & SETI@Home
BOING BUMM TSCHAK PENG! Are you musician enough to write in our Wiki?
BOING BUMM TSCHAK ZZZZZZZZZZZOING! Êtes-vous assez musicien pour écrire dans le Wiki?
Go to the top of the page
 
+Quote Post
posté mer. 22 févr. 2006, 21:27
Message #7





Groupe :
Messages : 0
Inscrit : --
Membre no 0




Ouf !!!
Programeur c'est un métier..Merci LPM, quand j'ai vu dans le terminal tout mon dur avec les autorisations j'ai un peu flippé. Même avec une ip on peux pas faire ça ?
Go to the top of the page
 
+Quote Post
lepetitmartien
posté mer. 22 févr. 2006, 22:51
Message #8


Moderator In Chief (MIC)
Icône de groupe

Groupe : Editors
Messages : 15,189
Inscrit : 23 déc. 01
Lieu : Paris - FR
Membre no 2,758




Pour entrer sur ton disque avec juste ton IP il faudrait que ce soit un minimum ouvert chez toi.

Si tu as le firewall du mac en route avec uniquement les ports dont tu as besoin ouverts, a priori, impossible. Ce n'est PAS un moulin. ceci dit, utilise un mot de passe qui n'est pas ton anniversaire ni le prénom de ta petite soeur…

Quand au terminal, il est très utile pour des tâches qui seraient répétitives autrement ou qui nécessitent un soft payant.


--------------------
Our Classifeds • Nos petites annoncesTerms Of Service / Conditions d'UtilisationForum Rules / Règles des ForumsMacMusic.Org & SETI@Home
BOING BUMM TSCHAK PENG! Are you musician enough to write in our Wiki?
BOING BUMM TSCHAK ZZZZZZZZZZZOING! Êtes-vous assez musicien pour écrire dans le Wiki?
Go to the top of the page
 
+Quote Post
valet
posté mer. 22 févr. 2006, 23:11
Message #9


Advanced Member
*****

Groupe : Members
Messages : 467
Inscrit : 21 juin 03
Lieu : Tanelorn - SU
Membre no 20,008




Si le terminal est dans un sous dossier placé dans le dossier Aplications, ca marche aussi ?
(J´ai remarqué que la mise à jour de logiciels Apple était bloquée par ca, il faut remettre le logiciel dans le dossier Aplication, dans un sous-dossier ca ne marche pas...)
Go to the top of the page
 
+Quote Post
lepetitmartien
posté mer. 22 févr. 2006, 23:52
Message #10


Moderator In Chief (MIC)
Icône de groupe

Groupe : Editors
Messages : 15,189
Inscrit : 23 déc. 01
Lieu : Paris - FR
Membre no 2,758




Possible, mais bon, c'est inutile si l'on sait ce que l'on fait.


--------------------
Our Classifeds • Nos petites annoncesTerms Of Service / Conditions d'UtilisationForum Rules / Règles des ForumsMacMusic.Org & SETI@Home
BOING BUMM TSCHAK PENG! Are you musician enough to write in our Wiki?
BOING BUMM TSCHAK ZZZZZZZZZZZOING! Êtes-vous assez musicien pour écrire dans le Wiki?
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

Bienvenue invité
Contribute
PcMusic est VOTRE site! Participez à son évolution...
Version bas débit - dimanche 29 déc. 2024, 09:18
- © PcMusic 1997-2007