mais j'insiste sur le fait que ce n'est qu'une partie du problème. d'autres failles plus ou moins similaires existent, c'est donc l'ensemble qui pose problème.
par exemple des variantes du JS.Exception.Exploit n'utilisaient pas directement ActiveX. mais au final, oui.
(en fait ActiveX est un terme assez fourre-tout, il faudrait être bien plus précis. les meilleures blagues (utilisation de failles de navigateurs, exploitz si vous préférez) utilisent plusieurs (3) créations d'objets pour rentrer, par exemple)
"tout cela par la JVM trouée de Microsoft, qui permet
d'invoquer des ActiveX (on vous le disait bien que ca
allait etre la fiiiin du monde) et 2-3 'objets'
ActiveX de scriptage d'utilité douteuse que chaque
utilisateur de Windows a déjà sur sa machine.
J'insiste, le navigateur ne télécharge que la page
HTML et du Javascript dedans, pas de code 'hostile'
sous forme d'applets ou d'ActiveX vu qu'il est déjà
sur la bécane, le code hostile..."
cette machine était configurée en mode parano (entre autre pour ne pas subir de popup-up de pubs, ni de pubs en flash)
évidement, en 2004, les blagues de 2001 ne fonctionnent plus forcément sur des navigateurs corrigés depuis. mais toutes les machines ne sont pas patchées, et d'autres blagues apparaissent régulièrement.
[^] # Re: internet et microsoft...
Posté par Gniarf . En réponse au journal internet et microsoft.... Évalué à 1.
mais j'insiste sur le fait que ce n'est qu'une partie du problème. d'autres failles plus ou moins similaires existent, c'est donc l'ensemble qui pose problème.
par exemple des variantes du JS.Exception.Exploit n'utilisaient pas directement ActiveX. mais au final, oui.
(en fait ActiveX est un terme assez fourre-tout, il faudrait être bien plus précis. les meilleures blagues (utilisation de failles de navigateurs, exploitz si vous préférez) utilisent plusieurs (3) créations d'objets pour rentrer, par exemple)
cf aussi : http://www.symantec.com/avcenter/venc/data/js.exception.exploit.htm(...)
http://www.microsoft.com/technet/treeview/default.asp?url=/TechNet/(...)
et ceci qui est extrait d'un vieux mail :
"tout cela par la JVM trouée de Microsoft, qui permet
d'invoquer des ActiveX (on vous le disait bien que ca
allait etre la fiiiin du monde) et 2-3 'objets'
ActiveX de scriptage d'utilité douteuse que chaque
utilisateur de Windows a déjà sur sa machine.
J'insiste, le navigateur ne télécharge que la page
HTML et du Javascript dedans, pas de code 'hostile'
sous forme d'applets ou d'ActiveX vu qu'il est déjà
sur la bécane, le code hostile..."
cette machine était configurée en mode parano (entre autre pour ne pas subir de popup-up de pubs, ni de pubs en flash)
évidement, en 2004, les blagues de 2001 ne fonctionnent plus forcément sur des navigateurs corrigés depuis. mais toutes les machines ne sont pas patchées, et d'autres blagues apparaissent régulièrement.