• [^] # Re: Et la sécurité ?

    Posté par . En réponse au journal Recherche: Proxy applicatif. Évalué à 2.

    Coté SSL, à la base si tu utilises SSL c'est que le serveur est trusted.
    Lorsque tu vas sur un serveur irc il est légitime de pouvoir communiquer en SSL.
    Mais si tu viens a parler en privée en dcc avec une personne X ou Y, sont elles trustable ?
    De plus si tu heberges le proxy sur ton ordi ( trusted ) on peut imaginer une encapsulation SSL vers le serveur.

    Coté piratage d'application: citons les bot irc, et en ce moment sans pouvoir etre sur à 50% mais d'apres des retour d'utilisitateur de msn messenger, un trojan ou vers semblerait se propager via msn messenger (l'activité suspect etait que l'application messenger soit lancer via une application externe quicktime/explorer/rundll32.exe) ralentissement de la machine+écran bleu.

    ICQ il y a maintenant 4ans avait quelques petite faiblesse.
    Winamp à une faille qui permet via une url d'uploader un fichier ds le cache de l'explorateur () ou executer du code arbitraire ( http://www.techworld.com/security/news/index.cfm?NewsID=1343(...) ) .. enfin des trucs comme ca y'en a plein;
    Le fait que toi même tu avoues que ce genre de piratage ne soit pas courant montre bien une faiblesse dans la sécurité des workstations actuel; (va faire un tour ds les scripts kiddies)

    Je sais que pour le moment y a plein de "si" mais c'est la phase réflexion ;)

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk