IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Nouveau Candidat au Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2012
    Messages : 10
    Points : 0
    Points
    0
    Par défaut
    Bonsoir

    excusez le double post, mais quand on lit cela
    http://www.developpez.com/actu/46132...teur-remplace/
    il ne peut en fait rien arriver de grave avec ce plug-in...

    rendez-moi ma ligne !

    les malwares peuvent flasher un peu n'importe quoi maintenant... que ce soit sur le pc, ou sur un routeur, ou que sais-je...
    cela fait un peu peur....

    Dormez quand même, que vous soyez à jour ou pas

  2. #22
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 621
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 621
    Points : 15 704
    Points
    15 704
    Par défaut
    Cet article parle de Javascript qui n'a absolument rien a voir avec Java.
    Faire ce genre de chose avec Java, lèverait un message d'alerte.

  3. #23
    Nouveau Candidat au Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2012
    Messages : 10
    Points : 0
    Points
    0
    Par défaut
    Autant pour moi, je pensais que c'était lié.
    Merci de corriger

  4. #24
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2008
    Messages
    832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2008
    Messages : 832
    Points : 2 621
    Points
    2 621
    Par défaut
    Hum... sinon, vous en utilisez tant que ça, vous, des programmes java?
    Personnellement, ça fait bien longtemps que je ne l'installe plus, et je n'ai jamais été embêté.

    Pour les particuliers, je doute que JAVA soit un souci, il suffit de ne pas le mettre, vu que c'est peu utilisé...contrairement à flash, qui est lui nettement plus répandu, au point que je l'installe toujours, bien malgré moi.

    Pour les entreprises, étant donné que java semble être, selon tiobe, le langage le plus populaire, il est possible qu'effectivement il y ait pas mal de logiciels. Mais, logiciels ou applet d'intranet, non? Je ne suis pas expert sur ce point, mais il me semble qu'en entreprise on peut appliquer des politiques de sécurité, peut-être peuvent-elles n'activer certains plugin que sur certains sites?

    Et pour finir, la solution spécifiée dans l'article, à savoir de n'activer un plugin que par un clic et pas automatiquement, il s'agit de mon premier réflexe quand j'installe mon navigateur (avec les autres je ne sais pas comment faire).
    Le second, c'est désactiver les gif animées.
    Pas pour des questions de sécurité, mais pour avoir la paix avec les musiques/vidéo qui se lancent en fourbe quand on se promène gentiment sur le net...

    Mais vu que c'est aussi une question de sécurité, je me demande pourquoi les navigateurs n'activent pas ça par défaut?
    En fait, je me demande pourquoi la conf par défaut des navigateurs est si... stupide. Cookies activés pour tout le monde, avec les plugins, la géolocalisation, le referer fourni aux sites (pour le do not track, je sais pourquoi, mais le reste?)... bref, une quantité phénoménale d'infos qui n'ont un intérêt que des plus anecdotiques.
    Honnêtement, je ne vois qu'une raison: mieux vaut privilégier l'affichage de pub et la traque de l'utilisateur, au risque de l'exposer aux dangers. En fait, la traque et la pubs ciblée SONT des dangers, alors si on sécurise trop par défaut, il deviendra impossible de se faire du fric...

    Au final, le problème, c'est p'tet pas java... (et pourtant, dieu s'il existe m'est témoin que je rate rarement une occasion de vanner ce langage!)

  5. #25
    Invité
    Invité(e)
    Par défaut
    Bonjour

    Citation Envoyé par AsteroHache Voir le message
    Re

    Ok, et lorsqu'on navigue avec la dernière version du JRE, est-ce qu'un malware pourrait exploiter la faille d'une ancienne version, dans le cas où celle-ci serait justement appelée par une application tierce?
    Si je résume, vous vous avancez sur un sujet que vous ne maîtrisez visiblement pas, vous exploitez une news à troll approximative par certains aspects pour augmenter le traffic de votre forum et à la fin, vous nous demandez si vous ne venez pas d'écrire une bêtise dans votre "billet", c'est ça? Heureusement que je viens rarement ici. A trop commenter l'informatique, on n'a plus le temps d'en faire, on a tout à en apprendre et on n'a plus rien à dire.

    Citation Envoyé par Freem Voir le message
    Au final, le problème, c'est p'tet pas java... (et pourtant, dieu s'il existe m'est témoin que je rate rarement une occasion de vanner ce langage!)
    Voilà, c'est ce que je disais, cette nouvelle sert surtout à troller, c'est lamentable.

  6. #26
    Nouveau Candidat au Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2012
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2012
    Messages : 10
    Points : 0
    Points
    0
    Par défaut
    @gouessej

    Bonjour, car il reste la politesse dans votre post, je conserve la mienne donc.
    Je n'ai jamais dit que je maitrisais ce sujet, pour preuve ce que j'ai dit ensuite, mais je donne en effet des conseils sur le forum, notamment en ce qui concerne la maj de ce plug-in java, que beaucoup oublient. C'est encore autorisé ou pas?
    Si cela ne vous plait pas, je n'y suis pour rien. Et je donne également deux outils de pros dans ce sujet, qui bénévolement font en sorte que la maj de machine soit simplifiée. Vous n'en parlez pas d'ailleurs...
    Maintenant, regardez votre post, c'est franchement le genre de truc inutile, vous n'apportez rien, ne faites que critiquer... et après cela, on devrait prendre vos leçons... troll ou pas, le votre n'a pas de nom en tous les cas.
    Ne perdez pas votre temps ainsi, si vous êtes blasé, taillez votre route.

    Et je continuerai de faire suivre les infos sécu de develloppez.com, car il y' a en effet ici des spécialistes, qui aident les gens néophytes dont je fais partie, que cela vous dérange ou pas.
    heureusement que les petits forums, montés par des gens bénévoles et passionnés peuvent renvoyer sur les grands fofos comme celui-ci, et le contraire existera ensuite, sans réel intérêt d'ailleurs pour le petit forum, vous le savez très bien si vous êtes habitués. Alors où est le problème? que mon forum gratuit, fait bénévolement pour aider, ait une journée 40 personnes de plus? si c'est cela, vous m'inquiétez...

    Mon dada, et depuis longtemps, c'est le dépannage machine, en loisir.
    Cela vous dérange aussi non?

    franchement, y'a vraiment des énervés qui se prennent un peu trop au sérieux sur les grands forums... c'est dommage, car ils ne sont heureusement pas tous comme cela.

    Pour votre info, cela a en effet boosté le forum, et je ne m'attendais pas à cela... je ne vais pas réitérer ce genre de trucs, cela va faire exploser mon quota

    Le seul truc important de mon message, je remercie encore les spécialistes sur l'info de la vulnérabilité que pourrait provoquer une ancienne console, qui n'en est pas une en fait.
    Donc nettoyer avec JavaRa n'est pas utile en terme de sécurité, et je l'ai appris ici.

    Bonne fin de journée @ tous.
    PS: et ne répondez pas @gouessej, vous risquez de rameuter du monde encore... j'ai pas que cela à faire non plus

  7. #27
    Membre éprouvé Avatar de leminipouce
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2004
    Messages
    754
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Janvier 2004
    Messages : 754
    Points : 1 251
    Points
    1 251
    Par défaut
    Citation Envoyé par tarikbenmerar Voir le message
    Mais cela n'est pas envisageable dans le cercle des professionnels.
    Je dirais même que le risque majeur vient des professionnels, quelque soit la politique de sécurité d'Oracle (ou de l'éditeur d'OS, ou autre...).
    La où l'utilisateur lambda va accepter "bêtement" une mise à jour qui lui est proposée (Windows Update, etc...), l'entreprise elle veut s'assurer que ça ne remet pas en cause tout son SI. Donc... elle reporte la mise à jour, qui sera faite quand il y en aura des tonnes à valider et qu'elle n'investira qu'une seule fois pour tout retester d'un coup.

    Résultat, très souvent les entreprises utilisent des versions obsolètes de leur OS, non mis à jour, de leurs applis, non mises à jour, de leurs plugins, non mis à jour, etc, etc, etc...

    Pour exemple, l'implantation encore très forte de WinXP en entreprise, celle, non négligeable bien qu'en baisse d'IE6, les quelques rétrogrades qui sont encore avec Java 1.3 (sisi, il en reste !) ...
    Pour toutes ces entreprises, le risque est présent, fort, et un changement de politique des éditeurs ni changera rien !

Discussions similaires

  1. Réponses: 1
    Dernier message: 28/12/2013, 23h54
  2. Réponses: 2
    Dernier message: 23/12/2012, 15h46
  3. Réponses: 22
    Dernier message: 01/08/2012, 11h10
  4. Réponses: 3
    Dernier message: 05/02/2010, 03h45
  5. Réponses: 1
    Dernier message: 27/07/2009, 14h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo