On peut reconnaître que Microsoft ne manque parfois pas d'audace, analyse d'une alerte de sécurité lancée par Microsoft ce vendredi: N'utilisez pas Safari sous Windows, c'est le mal!Microsoft explique que pour les utilisateurs qui ont installé Safari, celui-ci est affublé d'une faile permettant le téléchargement automatique de fichiers sans la moindre confirmation de l'utilisateur. Microsoft ayant contacté Apple, Apple a rétorqué qu'ils ne voyaient pas cela comme une menace significative et qu'ils ne comptaient dés lors pas proposer de correctif prochainement.
Microsoft lance alors logiquement l'artillerie lourde en expliquant publiquement aux utilisateurs que Safari pose des soucis de sécurité et qu'il n'y a, pour le moment, aucun moyen de le contourner. On peut espérer que la pression publique de Microsoft fera alors enfin bouger Apple de son immobilisme, et corriger un bug qui affecte également les autres plateformes (!!!).
Liens
Microsoft Security Advisory (953818) (323 Clics)
Safari Carpet Bomb (559 Clics)
Plus d'actualités dans cette catégorie
CommentairesVector:
Microsoft demande de ne plus utiliser Safari sous Windows!
lol
ovh:
Microsoft demande de ne plus utiliser Safari sous Windows!
N'importe quoi mais très révélateur de la politique de sécurité de microsoft, qui confirme ce que j'ai toujours dit : on condamne les actions légitimes de l'utilisateur (télécharger des fichiers, des pièces jointes de mail etc.) en bloquant par défaut ou en affichant des tas de messages débiles, plutôt que de réellement sécuriser l'OS pour éviter que des malwares puissent faire des dégâts.
Je soutiens Apple : le téléchargement automatique n'est pas une faille, c'est une feature
Je suis sûr que les utilisateurs ayant sélectionné cette option verraient d'un mauvais oeil le fait d'avoir un popup à chaque fois "par sécurité"...
Je soutiens Apple : le téléchargement automatique n'est pas une faille, c'est une feature
Je suis sûr que les utilisateurs ayant sélectionné cette option verraient d'un mauvais oeil le fait d'avoir un popup à chaque fois "par sécurité"...
max:
Microsoft demande de ne plus utiliser Safari sous Windows!
heuuuuu...; si un utilisateur sous linux télécharge et utilise un vilain logiciel avec des failles, Linux ne pourra pas faire grand chose non plus pour protéger les données de l'utilisateur qui exécute ce programme.
donc, méchant Apple, ça me semble clair, vilain Microsoft parce que c'est gratuit de le dire et viva Mexico parce que ça ne signifie plus rien depuis 1986.
donc, méchant Apple, ça me semble clair, vilain Microsoft parce que c'est gratuit de le dire et viva Mexico parce que ça ne signifie plus rien depuis 1986.
max:
Microsoft demande de ne plus utiliser Safari sous Windows!
Je soutiens Apple : le téléchargement automatique n'est pas une faille, c'est une feature
Sauf quand ce dernier t'impose via son vilain programme de gestion de musique l'installation de Safari+Bonjour+Quicktime.
zion:
Microsoft demande de ne plus utiliser Safari sous Windows!
Je soutiens Apple : le téléchargement automatique n'est pas une faille, c'est une feature
Tu trouves vraiment que le fait, sans rien changer sur ton browser par défaut, que d'aller sur un site qui ne te demande pas ta permission ce soit normal que tu te retrouves avec des fichiers sauvés sur ton desktop?
Alors la il faut réellement m'expliquer
Jean-Christophe:
Microsoft demande de ne plus utiliser Safari sous Windows!
Il y a aussi "Téléchargement automatique" et "Téléchargement automatique"
Un dl lancé par un click, pas de soucis. Si c'est une redirection qui lance le DL, là, c'est un problème.
Une frame, un urlredirect et hop tu colles ton fichier sur le disque du malheureux sans qu'il s'en s'aperçoive.
Un dl lancé par un click, pas de soucis. Si c'est une redirection qui lance le DL, là, c'est un problème.
Une frame, un urlredirect et hop tu colles ton fichier sur le disque du malheureux sans qu'il s'en s'aperçoive.
ovh:
Microsoft demande de ne plus utiliser Safari sous Windows!
Tu trouves vraiment que le fait, sans rien changer sur ton browser par défaut, que d'aller sur un site qui ne te demande pas ta permission ce soit normal que tu te retrouves avec des fichiers sauvés sur ton desktop?
Ca bien sûr que non, mais c'était pas précisé dans la news, et ne connaissant pas safari je ne pouvais pas le savoir
Mais si je fais la comparaison avec le download automatique des fichiers envoyés par IM : certains activent cette fonction, c'est leur droit, ça se range dans un répertoire qu'ils définissent et après s'ils vont exécuter ces fichiers, bah s'ils ont pas d'anti-virus tant pis pour eux.
Jean-Christophe:
Microsoft demande de ne plus utiliser Safari sous Windows!
ové >
Concernant les transferts via IM, il faut choisir de ne pas devoir confirmer (ce qui n'est pas possible dans Safari, dixit la news) et l'utilisateur a quand même une notification (ca, je ne sais pas ce qu'il en est dans Safari)
C'est au sujet de l'activation impossible d'une notification et/ou d'un blocage que MS tique. C'est d'ailleurs ce qu'ils ont demandé à Apple
Concernant les transferts via IM, il faut choisir de ne pas devoir confirmer (ce qui n'est pas possible dans Safari, dixit la news) et l'utilisateur a quand même une notification (ca, je ne sais pas ce qu'il en est dans Safari)
C'est au sujet de l'activation impossible d'une notification et/ou d'un blocage que MS tique. C'est d'ailleurs ce qu'ils ont demandé à Apple
ovh:
Microsoft demande de ne plus utiliser Safari sous Windows!
C'est vrai que visiblement c'est assez trash le safari là
Keeper:
Microsoft demande de ne plus utiliser Safari sous Windows!
comme d'hab... OVH hurle, crie, vomi,... sans savoir...
alors que c'est marqué sous ses yeux.
Mais c'est tellement facile quand on parle de MS
alors que c'est marqué sous ses yeux.
Mais c'est tellement facile quand on parle de MS
Se connecter
Inscription
Mot de passe perdu
Vidéo
Linux
Matériel
Jeux Vidéos