COMPTOIR
  
register

Microsoft travaille pour ajuster IE suite aux allégations de Spider.io

Cette semaine, la société Spider.io qui est spécialisée dans l'analyse de la publicité sur le ouèbe avait alerté les médias en ayant découvert une faille qui touche les Internet Explorer 6 à 10. Grosso modo, elle permettait à un pirate de suivre le trajet du curseur de la souris après infection, suite à l'affichage d'une pub vérolée sur n'importe quel site. Microsoft n'avait alors fait aucun commentaire alors que la faille aurait été portée à sa connaissance depuis le 1er octobre.

Finalement Microsoft vient de réagir par la voix de Dean Hachamovitch. Selon lui, l'alerte a été motivée plus par dépit que par réel danger pour les utilisateurs, en effet selon lui il serait extrêmement rare qu'un tel cas se passe pour plusieurs raisons. D'abord selon MS, ça a été une façon pour Spider.io de se mettre en avant face aux concurrents sur son secteur d'activité. Ensuite la faille est bien mise en évidence parce que deux entreprises d'analyses l'exploitent. En effet les mouvements du curseur ne sont plus sous contrôle si la fenêtre à cliquer (sous entendu le pavé virtuel) n'est plus dans l'espace d'affichage du navigateur. Un quidam devrait faire preuve d'une persévérance inouïe pour arriver à ce résultat.

Microsoft a donc décidé de minimiser l'impact qui est quasi inexistant pour la vie privée des gens, et qui a permis à Spider.io de faire parler de lui pour couler ses deux concurrents "malhonnêtes". Toutefois pour que ce genre de sitcom ne se reproduise, Microsoft va modifier les IE pour que leurs comportements Javascript soient identiques aux autres navigateurs. (Sources diverses)

 

microsoft.jpg  

Un poil avant ?

Tegra 4 oui, mais Tegra 4 quand ?

Un peu plus tard ...

Bon plan: tablette Google Nexus 7 32Go à 228,70€ livrée

Les 11 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par luke whiskywalker, le Dimanche 16 Décembre 2012 à 19h16  
par k'stor le Dimanche 16 Décembre 2012 à 12h19
CA et CE
société generale aussi. Ils font aussi le systeme de code par sms.

 
Quand on sait que beaucoup de claviers virtuels des banques ne changent pas les chiffres de position...

t'as qu'a changer de banque. C'est ça la concurrence
par Xorg, le Dimanche 16 Décembre 2012 à 17h23  
par toto29620 le Dimanche 16 Décembre 2012 à 11h48
C'est quelle banque qui a un clavier virtuel ? La mienne c'est au clavier classique que l'on tape les login ( crédit maritime / banque populaire )
Tu prends la C.E., tu dois taper ton identifiant client au clavier, puis un code confidentiel à la souris. Mais en tout cas, à la C.E., la disposition des chiffres est aléatoire, donc je me demande à quoi ça sert de savoir où le gars a tapé si ça ne précise pas exactement ce chiffre...
par Un ragoteur qui revient, le Dimanche 16 Décembre 2012 à 16h19  
"Ouai enfin vous avez vous aussi participé au coup de pub de ce "spider.io""
Ouai(s), il vaut mieux censurer l'information, surtout quand elle touche à la sécurité.
"On savait deja que ce n'etait pas une "faille", mais une feature detournable."
Ce n'est pas un bug, c'est une innovation.
"Et quand on sait que les claviers virtuels des banques changent les chiffres de position"
Quand on sait que beaucoup de claviers virtuels des banques ne changent pas les chiffres de position...
En attendant spider.io a mis un challenge en place : utiliser cette faille pour découvrir le code tapé sur une de leur pages. Et ça a l'air de marcher pas si mal pour une faille non-exploitable. http://challenge.spider.io/
par k'stor, le Dimanche 16 Décembre 2012 à 12h19  
par toto29620 le Dimanche 16 Décembre 2012 à 11h48
C'est quelle banque qui a un clavier virtuel ? La mienne c'est au clavier classique que l'on tape les login ( crédit maritime / banque populaire )
CA et CE
par David S., le Dimanche 16 Décembre 2012 à 12h10  
Crédit agricole par exemple.
par toto29620, le Dimanche 16 Décembre 2012 à 11h48  
C'est quelle banque qui a un clavier virtuel ? La mienne c'est au clavier classique que l'on tape les login ( crédit maritime / banque populaire )
par k'stor, le Dimanche 16 Décembre 2012 à 11h21  
par Xorg le Dimanche 16 Décembre 2012 à 08h53
De toute façon, tout le monde sait qu'IE est bourré de failles... Et vu ses performances... Sérieusement, on prend par exemple Chrome (que je n'utilise pas), je vois jamais de news sur le Comptoir qui parle de failles dans Chrome. <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/wacko.gif' class='bbc_emoticon' alt='' />
Bah ça a été le premier à se faire péter la gueule lors d'un concours e hack ya pas si longtemps...
A cause de son flash par défaut qui a une faille.
par AMvidia, le Dimanche 16 Décembre 2012 à 11h15  
Je ne comprend pas trop pourquoi Microsoft s'oblige à faire un navigateur web constamment dépassé, avec des performances moindre et autres failles. IE pourrait être plus crédible s'il s'appuyait solidement sur les standards du web sans bricolage propriétaire.

IE est plutôt un frein au développement web qu'autre chose je trouve. Quand on voit que les IE 6,7,8 sont encore utilisé et que le 9 n'est pas fichu de faire fonctionner un plugin jquery encore en 2012, c'est qu'il y a un véritable problème.
par Un ragoteur de passage, le Dimanche 16 Décembre 2012 à 09h18  
par luke whiskywalker le Dimanche 16 Décembre 2012 à 08h24
Ouai enfin vous avez vous aussi participé au coup de pub de ce "spider.io"
clair, vous avez sauté un pied joint dedans, j'ai souvenir d'avoir lu du faille majeur, menace sur l'accès à son compte en banque, et même que MS s'en foutait
par Xorg, le Dimanche 16 Décembre 2012 à 08h53  
De toute façon, tout le monde sait qu'IE est bourré de failles... Et vu ses performances... Sérieusement, on prend par exemple Chrome (que je n'utilise pas), je vois jamais de news sur le Comptoir qui parle de failles dans Chrome. <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/wacko.gif' class='bbc_emoticon' alt='' />
par luke whiskywalker, le Dimanche 16 Décembre 2012 à 08h24  
Ouai enfin vous avez vous aussi participé au coup de pub de ce "spider.io"
On savait deja que ce n'etait pas une "faille", mais une feature detournable. Et quand on sait que les claviers virtuels des banques changent les chiffres de position, j'ai trouvé votre precedente news un peu du genre "news à clic avec gros titre qui tache"
Les virus, les trucs mechant qui peuvent enregistrer tout ce que vous tapez, ou les faux mails pour de faux sites de banques en ligne eux font de vrai ravage pendant ce temps ...