Faille dans IE : le CERTA "recommande l'utilisation d'un navigateur alternatif"

Julien L. - publié le Samedi 16 Janvier 2010 à 16h13 - posté dans Société 2.0

Le gouvernement allemand et le CERTA, suite aux attaques chinoises ciblant des entreprises occidentales, ont recommandé d'utiliser un autre navigateur Internet, le temps pour Microsoft de combler la faille utilisée lors de ce piratage de grande ampleur.

Après le gouvernement allemand hier, c'est au tour du Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERTA) de recommander "l'utilisation d'un navigateur alternatif" à Internet Explorer, "dans l'attente d'un correctif de l'éditeur". "Il est fortement conseillé de naviguer avec un compte utilisateurs aux droits limités" a ajouté l'organisme rattaché à l'Agence nationale de la sécurité des systèmes d'information, rappelant que les versions 6, 7 et 8 du navigateur Internet sont concernés.

"Une vulnérabilité due à une référence à un pointeur non valide permet à une personne malintentionnée d'exécuter du code arbitraire à distance. Des exploitations limitées de cette vulnérabilité ont déjà été constatées" explique le CERTA. Dès lors, il est conseillé de désactiver "l'interprétation de code dynamique (JavaScript, ActiveX...)" et d'activer le "DEP (Data Execution Prevention) pour "limiter l'impact de cette vulnérabilité".

Placée sous l'autorité du Premier ministre et rattachée au Secrétariat Général de la Défense et de la Sécurité Nationale (SGDN), l'Agence nationale de la sécurité des systèmes d'information "assiste le secrétaire général dans l'exercice de ses attributions en matière de sécurité des systèmes d'information et de moyens de commandement et de communications électroniques nécessaires en matière de défense et de sécurité nationale aux plus hautes autorités".

En ce qui concerne le CERTA, son rôle est de détecter des vulnérabilités informatiques touchant la sécurité des systèmes d'information. Le centre d'expertise doit égalemenr être en mesure de coordonner la lutte contre d'éventuelles intrusions dans les différentes administrations françaises et déployer des moyens visant à se prémunir contre des attaques informatiques.

Ces recommandations officielles font suite à l'opération "Aurora", surnom donné à l'attaque informatique de grande ampleur en provenance de Chine et qui a touché plusieurs entreprises occidentales. Parmi les cibles se trouvait Google, qui a déclaré récemment que l'attaque visait non seulement des comptes Gmail de dissidents politiques, mais également des secrets industriels de la firme.

Publié par Julien L., le 16 Janvier 2010 à 16h13
 
 
29
Commentaires à propos de «Faille dans IE : le CERTA "recommande l'utilisation d'un navigateur alternatif"»
 

1
2
TOUKO, le 17/01/2010 - 17:03
Perso, plus j'utilise firefox, plus il me gave ..
Lourd, instable, plein de fuite de ram ..

Merci Arkados pour ton explication succinte. Mais il est vrai qu'il est lourd ce Firefox. J'ai testé aussi Chrome que je trouve plus léger et plus proche d'IE8. Ce qui me plait dans IE c'est la fenêtre "favoris, flux, historique", bien séparé et facilement accessible. Alors que le menu déroulant, pour des centaines de favoris, est malaisé.
Peut être que Firefox est bien pour les newbies.
C'est vrai que même sous Linux, Firefox est très long à se lancer (plusieurs secondes), j'ai un PC de 2003 mais un Bi-CPU. Mais bon une fois fait, il n'y a pas de souci.
Konquéror est plus rapide.
Le pire c'est les plantages, en navigant paf il se ferme, ou reste bloqué pendant 3 plombes sur un onglet, et bloque tout le navigateur.

Par contre pour les plug in, là il est au top ..
TOUKO, le 17/01/2010 - 19:46
Le pire c'est les plantages, en navigant paf il se ferme, ou reste bloqué pendant 3 plombes sur un onglet, et bloque tout le navigateur.

Par contre pour les plug in, là il est au top ..

Peut être qu'en le configurant, ça marchera mieux...


about:config

TOUKO, le 17/01/2010 - 17:03
plein de fuite de ram ..

J'ai toujours trouvé cette remarque profondément débile.

Hormis quand on est un graphiste ou quand on veut jouer à un gros jeu vidéo, de nos jours on a toujours un giga de RAM de libre sous le coude. Alors qu'est-ce qu'on s'en fiche, qu'un navigateur consomme 100 Mo de plus ? La RAM est là pour servir.

Enfin, si vous trouvez firefox trop lent... bah, vous avez raison XD
Il est plus rapide sans aucun plugin, mais même ainsi, il reste lent c'est vrai.
Perso je préfère opera ou lynx.
Sabinou, le 18/01/2010 - 11:07
TOUKO, le 17/01/2010 - 17:03
plein de fuite de ram ..

J'ai toujours trouvé cette remarque profondément débile.

Hormis quand on est un graphiste ou quand on veut jouer à un gros jeu vidéo, de nos jours on a toujours un giga de RAM de libre sous le coude. Alors qu'est-ce qu'on s'en fiche, qu'un navigateur consomme 100 Mo de plus ? La RAM est là pour servir.

Moi c'est ce genre de remarque que je trouve débile, c'est à cause de ce type de raisonnement que tout le monde s'en fout d'optimiser un tant soit peu le code des applications..
estann, le 18/01/2010 - 13:17
Sabinou, le 18/01/2010 - 11:07
TOUKO, le 17/01/2010 - 17:03
plein de fuite de ram ..

J'ai toujours trouvé cette remarque profondément débile.

Hormis quand on est un graphiste ou quand on veut jouer à un gros jeu vidéo, de nos jours on a toujours un giga de RAM de libre sous le coude. Alors qu'est-ce qu'on s'en fiche, qu'un navigateur consomme 100 Mo de plus ? La RAM est là pour servir.

Moi c'est ce genre de remarque que je trouve débile, c'est à cause de ce type de raisonnement que tout le monde s'en fout d'optimiser un tant soit peu le code des applications..

Le choix des devs de firefox est d'avoir une application gourmande en RAM, par exemple pour les pages précédentes stockées intégralement en mémoire.

C'est un choix, point final. Ce n'est pas comme si l'appli était mal codée, il y a eu une fois un vrai bug de fuite de mémoire, terminé depuis longtemps.
Le reste, ce sont des reproches inappropriés venant de personnes ayant des gigaoctets de ram inutilisée.
Sabinou, le 18/01/2010 - 21:27
Le choix des devs de firefox est d'avoir une application gourmande en RAM, par exemple pour les pages précédentes stockées intégralement en mémoire.C'est un choix, point final. Ce n'est pas comme si l'appli était mal codée, il y a eu une fois un vrai bug de fuite de mémoire, terminé depuis longtemps.Le reste, ce sont des reproches inappropriés venant de personnes ayant des gigaoctets de ram inutilisée.
Regarde les résultats d'un pslist (programme libre de chez sysinternal):

Name Pid Pri Thd Hnd Priv CPU Time Elapsed Time

firefox 6148 8 18 495 657196 1:33:18.234 11:03:13.021

firefox 6148 8 15 481 754808 1:48:32.468 18:59:24.785

firefox 6148 8 15 483 1071152 2:59:22.921 31:57:31.028

en 8 heures de temps, sans l'utiliser il a pris 100Mega de mémoire. Je veux bien reconaitre que quand il plante (limite de ram gérée pour un programme dépassée), son onglet restauration est bien pratique, mais je comprends que cela peut énerver certains, surtout lorsque tu es en rain de taper un article sur un forum et pfff, plus d'article.

1
2
Télécharger
TuneUP Utilities
Optimisation - Package d'utilitaires Windows
 
Juice (iPodder)
Lecteur audio et vidéo - Du podcasting pour les nuls
 
SC Audio Converter
Encoder ou convertir - Conversion et enregistrement audio
 
Ad-Aware
Anti-spywares - Détecter et supprimer les spywares
 
Janvier 2010
 
Lu Ma Me Je Ve Sa Di
28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
1 2 3 4 5 6 7
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC