T'as fait un sacré raccourcis entre le début et la fin de mon post...
Je ne vois aucune incompétence à définir un format de diffusion multimédia contenant des datas et du code exécutable. Là où je situe l'incompétence, c'est de ne pas penser que du code exécutable puisse être exécuté sans autre vérification.
Naïvement, il me semble qu'un exécutable "local" (style bash, ls ou firefox) est installé par un super administrateur et on peut le qualifier d'exécutable de confiance, encore même qu'un noyau bien fait peut vérifier qu'il ne fasse pas de conneries dans le style débordement de pile ou autre joyeuseté. Du code qu'un administrateur n'installe pas, qui est téléchargé ET exécuté par l'utilisateur lambda doit TOUJOURS s'exécuter dans une machine plus ou moins virtuelle qui considère que ce n'est pas un code de confiance et qui va vérifier que ce code n'exécute pas de conneries.
Il me semble que Postscript fonctionne comme ça (et si ça n'est pas le cas, c'est déplorable), en tous cas javascript fonctionne comme ça. Je m'en fous que ça soit Microsoft ou Tartampion qui ait conçu ce format mais toujours est-il que s'il n'y pas plus de vérification que ça quand un WMF est exécuté, ça montre vraiment une méconnaissance des rudiments de la sécurité...
Il me semble intéressant de discuter de ces problèmes de sécurité, car en plus je ne suis pas vraiment un spécialiste, mais, d'après tes arguments inexistants et l'élégante prose de ta signature, je doute que ça soit avec toi que j'apprenne grand chose.
"Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier
[^] # Re: Le pauvre...
Posté par Jean Parpaillon . En réponse au journal Steve Gibson accuse Microsoft. Évalué à 1.
Je ne vois aucune incompétence à définir un format de diffusion multimédia contenant des datas et du code exécutable. Là où je situe l'incompétence, c'est de ne pas penser que du code exécutable puisse être exécuté sans autre vérification.
Naïvement, il me semble qu'un exécutable "local" (style bash, ls ou firefox) est installé par un super administrateur et on peut le qualifier d'exécutable de confiance, encore même qu'un noyau bien fait peut vérifier qu'il ne fasse pas de conneries dans le style débordement de pile ou autre joyeuseté. Du code qu'un administrateur n'installe pas, qui est téléchargé ET exécuté par l'utilisateur lambda doit TOUJOURS s'exécuter dans une machine plus ou moins virtuelle qui considère que ce n'est pas un code de confiance et qui va vérifier que ce code n'exécute pas de conneries.
Il me semble que Postscript fonctionne comme ça (et si ça n'est pas le cas, c'est déplorable), en tous cas javascript fonctionne comme ça. Je m'en fous que ça soit Microsoft ou Tartampion qui ait conçu ce format mais toujours est-il que s'il n'y pas plus de vérification que ça quand un WMF est exécuté, ça montre vraiment une méconnaissance des rudiments de la sécurité...
Il me semble intéressant de discuter de ces problèmes de sécurité, car en plus je ne suis pas vraiment un spécialiste, mais, d'après tes arguments inexistants et l'élégante prose de ta signature, je doute que ça soit avec toi que j'apprenne grand chose.
"Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier