Citation :
Internet Explorer n'en fini pas de faire des victimes. La dernière en date : Microsoft !
Le US-CERT (qui appartient désormais au fameux département de "Homeland Security" ), vient de mettre à jour son alerte concernant les failles de sécurité d'IE. Sa nouvelle recommandation : "Use a different web browser" ("Utilisez un navigateur web différent" ).
Il manque juste un lien vers Mozilla, Firefox, Konqueror, Lynx, etc.
NdM : attention MyIE2, Avant Browser et Crazy Browser ne sont que des habillages de IE et sont donc également vulnérables aux mêmes failles de sécurité.
Traduction rapide du dernier paragraphe :
Utilisez un navigateur différent
Il y a de nombreuses vulnérabilités importantes dans les technologies liées au modèle de zone/domaine d'IE, au modèle objet DHTML, à la détermination des types MIME et aux ActiveX. Il est possible de réduire son exposition à ces vulnérabilités en utilisant un navigateur différent, spécifiquement pour naviguer sur des sites "non sûrs". Une telle décision peut, cependant, réduire les fonctionnalités des sites qui requièrent des fonctionnalités spécifiques d'IE comme le DHTML, le VBScript, et les ActiveX. Il faut noter qu'utiliser un navigateur différent ne retire pas IE du système Windows, ni d'autres programmes qui invoquent IE, le contrôle ActiveX de navigation ou le moteur de rendu DHTML (MSHTML).
Les autres recommandations sont:
- Désactiver l'Active Scripting et les ActiveX
- Appliquer la mise à jour pour Outlook
- Lire et envoyer des emails en texte
- Garder un antivirus à jour
- Ne pas suivre les liens non sollicités
|