Preuve que tu as tort :
Je prend la dernière faille. Je programme un exploit pour obtenir un shell avec ton compte user. Par exemple, il me suffirait de demander à mon exploit d'ouvrir une connexion tcp sur le port 80 d'une machine que je contrôle, comme ça ton parefeu n'y verra que du feu. A partir du moment où j'ai un shell, si je suis un pirate expérimenté et que tu n'es pas un expert en sécurité, il n'est pas difficile d'obtenir les privilèges root, que ce soit par une autre faille, ou une mauvaise configuration de ton système.
Evidemment, je ne pense pas que tu aies des ennemis qui t'en veulent personnellement à ce point. Mais il est curieux de constater que les gens se croient en sécurité derrière un pare-feu.
[^] # Re: vulnérabilité
Posté par kd . En réponse au journal Vulnérabilité critique dans Mozilla Firefox,. Évalué à 2.
Preuve que tu as tort :
Je prend la dernière faille. Je programme un exploit pour obtenir un shell avec ton compte user. Par exemple, il me suffirait de demander à mon exploit d'ouvrir une connexion tcp sur le port 80 d'une machine que je contrôle, comme ça ton parefeu n'y verra que du feu. A partir du moment où j'ai un shell, si je suis un pirate expérimenté et que tu n'es pas un expert en sécurité, il n'est pas difficile d'obtenir les privilèges root, que ce soit par une autre faille, ou une mauvaise configuration de ton système.
Evidemment, je ne pense pas que tu aies des ennemis qui t'en veulent personnellement à ce point. Mais il est curieux de constater que les gens se croient en sécurité derrière un pare-feu.