• # Web à tout faire.

    Posté par . En réponse au journal Des serveurs de la fondation Apache compromis à cause d'un tinyurl, entre autre.. Évalué à 10.

    - toujours se méfier avant de naviguer alors qu'on est connecté sur un service web
    - toujours se méfier des tinyurl, ça devrait être utilisé UNIQUEMENT sur twitter, le reste du net gère plus de 140 caractères...


    C'est la conséquence d'une tendance catastrophique qui consiste à vouloir transformer les navigateurs Web en machines virtuelles censées exécuter de plus en plus de code et faire de plus en plus de chose.

    Une "URL mail" ou "URL Jabber" ou "URL IRC" raccourcie, ça ne pose aucun problème de sécurité. Pourquoi le Web en pose? Parce qu'on a totalement oublié ce à quoi il servait le Web (diffuser des informations), et qu'on en attend autre chose maintenant: exécuter des applications.

    Les problèmes de sécurité ne sont que le revers de la médaille: forcément, en acceptant de nourrir une machine virtuelle avec à priori n'importe quel code (javascript, Flash..), on prend un risque. À peu de choses prêts, ça revient à accepter de télécharger et lancer n'importe quel binaire.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.