les odt, xml, etc sont pour l'instant bêtement bloqués car il existe une possibilité (non théorique) de détourner ce format dans un but offensif via, je crois, l'utilisation de xslt, etc.
Pour ce qui est du XML en générale, je ne suis pas sûr de bien comprendre le problème des xslt (que tu crois, d'ailleurs...) Quelqu'un peut-il confirmer ? Et n'existe-t-il aucune expertise et filtre efficace (pour sécuriser) ?
Lorsque tu parles d'un plug-in pour supprimer les macros, je crois d'abord comprendre qu'il s'agit des documents OpenDocument je fini par comprendre que tu parles des fichiers XML en générale. Hors, XML est un métat-format permettant de définir des formats de fichier structurés, avec des outils génériques permettant de manipuler ces structures. Je n'ai pas encore entendu parlé des "macro XML"... Je pense donc qu'il doit s'agir des macro contenues dans les documents OpenDocument, c'est à dire, des fichiers XML faisant référence à un descripteur bien particulier qui à un niveau supérieur présente certaines informations comme étant des macros destinées à être interprétées comme telles par les programmes qui supportent l'exécution de ces macro...
Enfin, bref, j'en retien le sentiment d'une certaine confusion entre XML et OpenDocument (basé sur XML). C'est un peut comme bloquer les fichier texte... Et quid des pages web XHTML ? bloquées aussi ?
Pour ce qui serait d'un plug-in supprimant toutes sortes de macros contenues dans tous fichier de type XML, je pense que cela est infaisable tant il existe des formats de fichier basé sur XML, présents et à venir, publiques et "privés" (DTD non disponible).
Pour ce qui serait d'un plug-in supprimant les macros des fichiers OpenDocument (basé donc sur XML mais référent à quelques DTD publiques), je pense que cela doit être facilement faisable et peut-être même que la communauté à déjà fait cela. En effet, il ne faut pas oublier les avantage d'un format ouvert..., une communauté y travail et partage... Un tel plug-in en intéressera d'ailleurs probablement plus d'un...
Je comprend et j'approuve l'application (dans certains cas) de la politique qui concise à identifier le type d'un fichier et selon possibilité, le rejette, le sécurise ou le laisse passer tel quel. Un fichier ne pouvant pas être sécurisé sera rejeté.
Il est regrettable que certains fichiers ne puissent être sécurisés du fait qu'il utilisent un format aillant pourtant ces avantages et relativement utilisés.
Le format OpenDocument n'est-il réelement pas sécurisable ? ou est-ce un manque de réactivité de quelques éditeurs / développeurs trop "autoritaires"(/puissants) du fait d'un modèle de développement fermé ?
[^] # Re: L'ADAE préconise déjà d'utiliser des LLs mais...
Posté par Space_e_man (site web personnel) . En réponse à la dépêche Important appel d'offres du ministère de l'intérieur. Évalué à 4.
Pour ce qui est du XML en générale, je ne suis pas sûr de bien comprendre le problème des xslt (que tu crois, d'ailleurs...) Quelqu'un peut-il confirmer ? Et n'existe-t-il aucune expertise et filtre efficace (pour sécuriser) ?
Lorsque tu parles d'un plug-in pour supprimer les macros, je crois d'abord comprendre qu'il s'agit des documents OpenDocument je fini par comprendre que tu parles des fichiers XML en générale. Hors, XML est un métat-format permettant de définir des formats de fichier structurés, avec des outils génériques permettant de manipuler ces structures. Je n'ai pas encore entendu parlé des "macro XML"... Je pense donc qu'il doit s'agir des macro contenues dans les documents OpenDocument, c'est à dire, des fichiers XML faisant référence à un descripteur bien particulier qui à un niveau supérieur présente certaines informations comme étant des macros destinées à être interprétées comme telles par les programmes qui supportent l'exécution de ces macro...
Enfin, bref, j'en retien le sentiment d'une certaine confusion entre XML et OpenDocument (basé sur XML). C'est un peut comme bloquer les fichier texte... Et quid des pages web XHTML ? bloquées aussi ?
Pour ce qui serait d'un plug-in supprimant toutes sortes de macros contenues dans tous fichier de type XML, je pense que cela est infaisable tant il existe des formats de fichier basé sur XML, présents et à venir, publiques et "privés" (DTD non disponible).
Pour ce qui serait d'un plug-in supprimant les macros des fichiers OpenDocument (basé donc sur XML mais référent à quelques DTD publiques), je pense que cela doit être facilement faisable et peut-être même que la communauté à déjà fait cela. En effet, il ne faut pas oublier les avantage d'un format ouvert..., une communauté y travail et partage... Un tel plug-in en intéressera d'ailleurs probablement plus d'un...
Je comprend et j'approuve l'application (dans certains cas) de la politique qui concise à identifier le type d'un fichier et selon possibilité, le rejette, le sécurise ou le laisse passer tel quel. Un fichier ne pouvant pas être sécurisé sera rejeté.
Il est regrettable que certains fichiers ne puissent être sécurisés du fait qu'il utilisent un format aillant pourtant ces avantages et relativement utilisés.
Le format OpenDocument n'est-il réelement pas sécurisable ? ou est-ce un manque de réactivité de quelques éditeurs / développeurs trop "autoritaires"(/puissants) du fait d'un modèle de développement fermé ?