[SECURITE] Faille de sécurité d'Internet Explorer pour mot de passe SL

Répondre
Partager Rechercher
Bonjour à tous,

Si vous utilisez Internet Explorer (IE) pour surfer, une page web mal intentionnée peut faire démarrer Second Life sans rien vous demander, et récupérer se faisant:

- des informations sur votre compte Seconde Life (Nom, prénom...)

- et votre mot de passe pour SL si vous l'avez coché la case qui sert à le retenir (en fait ce n'est pas le mot de passe lui même mais son "hash", la version codée qui sert à se logger dans SL)

Bref ne laissez pas ce mot de passe coché dans votre SL si vous surfez avec IE, et méfiez vous de toute page qui ferais démarrer votre client SL sans aucune raison (il est alors temps de changer votre mot de passe au plus vite)


Voilà voilà...

Source: Article du Second Life Insider par Tateru Nino.
Il existe des personnes qui utilisent encore Internet Explorer comme navigateur internet?
Je suis une nulle de chez nulle en informatique mais on m'a toujours recommandé d'utiliser un navigateur autre que celui de microsoft , il en existe des gratuits (firefox par exemple)
oui moi j'utilise encore internet explorer vu que les autre navigateur buggue sur mon pc, je ne peut pas faire autrement .

lorsque je n'est pas internet explorer je ne peut me logguer null part
__________________

Toi aussi, public, quote Serenna dans ta signature. Les quotes de Serenna, c'est toujours hautement roxxatif!
(sauf des fois)
Serenna 07/04/2010

Citation :
Publié par Bety clinquant
Il existe des personnes qui utilisent encore Internet Explorer comme navigateur internet?
D'après les stats que je peux avoir sur mes différents sites 75% des internautes utilisent IE et ont bien raison, Firefox est nettement plus lent.
Citation :
Publié par Jideuze
D'après les stats que je peux avoir sur mes différents sites 75% des internautes utilisent IE et ont bien raison, Firefox est nettement plus lent.
Et Vasyléon ... C'et reparti pour IE vs Renard ...
Et pour mon Minitel ... C'est quoi qu'est mieux ?
Citation :
Publié par Yongho
Et Vasyléon ... C'et reparti pour IE vs Renard ...
Et pour mon Minitel ... C'est quoi qu'est mieux ?
Yongho ....

Arrete de chercher la provocation

Il ne fait que répondre a Bety, ce n'est rien de mal
__________________

Toi aussi, public, quote Serenna dans ta signature. Les quotes de Serenna, c'est toujours hautement roxxatif!
(sauf des fois)
Serenna 07/04/2010

Citation :
Publié par Jideuze
D'après les stats que je peux avoir sur mes différents sites 75% des internautes utilisent IE et ont bien raison, Firefox est nettement plus lent.

Je n'ai pas remarqué de grosse lenteur avec Firefox mais bon entre la sécurité aléatoire et la "soit disant" lenteur, j'ai choisi
Citation :
Publié par linoarasta
Yongho ....

Arrete de chercher la provocation

Il ne fait que répondre a Bety, ce n'est rien de mal
Moi je vois rien de mal lol.
Juste des sujets dont on sait pertinemment qu'ils partent en troll ...

Pis ... Me provoque pas hein !!!
Citation :
Publié par Yongho
Moi je vois rien de mal lol.
Juste des sujets dont on sait pertinemment qu'ils partent en troll ...

Pis ... Me provoque pas hein !!!
Pis ze te provoque si zai envie

Nan c'est vrai internet explorer n'as pas que des avantage mais il n'as pas que des défauts.

Bref on as ce qu'on as pas la peine de dénigrer untel ou untel.

/me s'avance vers yongho, lui choppe les oreilles et lui roule un palot et dit " ca c'est ce que j'appelle de la provocation " *incline la tête, fait un clin d'oeil et se sauve en courant*
__________________

Toi aussi, public, quote Serenna dans ta signature. Les quotes de Serenna, c'est toujours hautement roxxatif!
(sauf des fois)
Serenna 07/04/2010

Citation :
Publié par DD Ra
Bonjour à tous,

Si vous utilisez Internet Explorer (IE) et Seconde Life et que vous laisser IE retenir votre mot de passe, une faille de sécurité fait qu'un site web pourrait récupérer ces informations.
La faille de sécurité est sur IE ou sur l'utilisation commune de IE et du site de Second Life ?
Citation :
Publié par Jideuze
D'après les stats que je peux avoir sur mes différents sites 75% des internautes utilisent IE et ont bien raison, Firefox est nettement plus lent.
J'utilise les deux - et je trouve IE plus lent que Firefox
Attention j'ai été imprécis dans mon avertissement, je serais plus complet ici:
(message du premier post corrigé)

Si vous utilisez Internet Explorer (IE) pour surfer, une page web mal intentionnée peut faire démarrer Second Life sans rien vous demander, et récupérer se faisant:

- des informations sur votre compte Seconde Life (Nom, prénom...)

- et votre mot de passe pour SL si vous l'avez coché la case qui sert à le retenir (en fait ce n'est pas le mot de passe lui même mais son "hash", la version codée qui sert à se logger dans SL)

Bref ne laissez pas ce mot de passe coché dans votre SL si vous surfez avec IE, et méfiez vous de toute page qui ferais démarrer votre client SL sans aucune raison (il est alors temps de changer votre mot de passe au plus vite)

[ PS : ce post est fait pour avertir d'un problème de sécurité, pas pour permettre un guerre stérile des navigateurs web, la modération y veillera]
Maeni
Tu dois avoir l'option quand tu te log
Sinon pour les effacer, et ben, outil/options internet/(onglet)contenu/saisie semi automatique/effacer les mots de passe

Yongho, pour ton minitel, essaye de tourner la manivelle
je suis septique comme même Hein60.gif étant inscrit sur secuser.com (ce site me prévient de toutes les attaques, virus, failles critiques dans des logiciels, pishing etc...), ce dernier n'a recensé aucune faille critique sur IE ! Ceci dit merci comme même de ton avertissement mais aurais tu la source de ton info !

Autre chose : Si on est correctement protégé, normalement les spywares et rootkits sont détectés et le pare feu empêche toutes intrusions malintentionnées !
__________________
Le fait que le monde soit peuplé de crétins permet à chacun de nous de ne pas se faire remarquer
http://yelims2.free.fr/Drapeaux/DrapeauBretagne.gifKentoc'h mervel eget bezañ saotret http://yelims2.free.fr/Drapeaux/DrapeauBretagne.gif
Les logins sont le prochain gros projet de l'équipe Icehouse de Linden Lab après le HetGrid qui est en phase finale.
Pour reprendre les mots de Zero Linden, les développeurs veulent apprendre aux résidents a ne donner leurs mots de passe qu'au minimum.

Actuellement: on doit entrer son mot de passe à chaque connexion que ce soit à l'ouverture du jeu, sur le site officiel, sur le wiki ou sur Jira. On peut choisir d'enregistrer le mot de passe pour plus de facilité mais cela n'est pas recommandé côté sécurité.

Le projet: accéder à l'ensemble des sites et du jeu à partir d'une page unique où l'on tapera ses identifiants. Sur cette page, plusieurs liens amèneront le résident vers les sites internes et un lien lancera la connexion à Second Life. Le but est de n'avoir a taper le mot de passe qu'une seule fois et sur une seule page internet, celle du site officiel. La session partagera alors ses identifiants avec les autres sites et le logiciel. Le résident choisira où il désire aller et quel logiciel lancer (la version officiel, la version test, le beta grid, un logiciel open-source...).

Ce projet est plus complexe qu'il n'y parait puisqu'il repose sur une communication parfaite entre les serveurs internet et les serveurs de connexion de la grille.

P.S: concernant la faille de sécurité sur Internet Explorer, elle devrait être corrigée sur la prochaine version.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés