Retour au site
Connexion :
Abonnement NewsletterOk

Safari pour Windows déjà victime de failles (màj)

Brève Sécurité

Introduite à la surprise générale en début de semaine, la version Beta pour Windows de Safari 3 (voir Apple : annonces en direct de la WWDC 2007), le navigateur Internet d'Apple, subit déjà le feu de la critique. Les spécialistes de la sécurité ont en effet mis un peu moins de deux heures pour débusquer les premières failles de sécurité. David Maynor, ingénieur chez Errata Security propose ainsi un rapport complet sur la première vulnérabilité de Safari, résultant en un crash total de l'application (rapport consultable ici). L'intéressé, qui était déjà à l'origine de l'affaire de la faille Wi-Fi sur MacBook, indique d'ailleurs que la faille n'était pas franchement difficile à débusquer alors qu'elle est plutôt dangereuse. Il s'agit en effet d'une vulnérabilité pouvant permettre l'exécution de code sans aucune interaction de l'utilisateur simplement en visitant un site Internet.

Désireux de contribuer à l'amélioration de la sécurité de Safari, les auteurs de cette découverte portent une estocade aux propos d'Apple qui vante Safari comme un navigateur conçu pour être sûr dès le premier jour. Cette assertion est probablement vraie sous Mac OS X, où l'application se sert des fonctions de sécurité du système d'exploitation, mais vraisemblablement pas sous Windows. Apple devra donc encore travailler pour faire en sorte que son navigateur s'adapte aux protocoles de sécurité de Windows ou qu'il embarque ses propres couches de sécurité. Car la faille décrite ici n'est pas la seule affectant le navigateur, près d'une demi-douzaine de vulnérabilités ayant déjà été référencées dans la version Beta, avec notamment des failles pouvant donner le contrôle complet du PC à un pirate distant.

Mise à jour du 14/06/2007 à 12h14 : Apple a publié une version beta 3.01 pour corriger certaines de ces failles. Elle peut être obtenue via notre fiche de téléchargement Safari.

Safari Windows

Safari pour Windows et le seul site s'affichant convenablement...
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 13 Juin 07 à 11h34
Edition
 
En même temps, une faille sur une beta, c'était quand même assez prévisible... :p
 
le 13 Juin 07 à 11h35
Edition
 
Oui bon, je l'utilise plus moi s'te merde
Un joli message d'erreur quand je créé un bookmark, ça va bien hein :o
 
le 13 Juin 07 à 11h35
Edition
 
Tiens c'est marrant...

On pourrait même croire qu'ils ont fait éxprés pour pouvoir dire aprés que c'est la faute de windows...
 
le 13 Juin 07 à 11h36
Edition
 
La faille ne fonctionne qu'avec windows si j'ai bien suivi... ?
 
le 13 Juin 07 à 11h36
Edition
 
Il n'y a pas que celle là, 2 autres ont été découvertes www.f-secure.com...
 
le 13 Juin 07 à 11h36
Edition
 
Au moins ça rappellera une leçon, n'installer que des versions finales
 
le 13 Juin 07 à 11h37
Edition
 
En même temps avec leur manie de reconstruire leur machin sans passer par une brique windows (ca vaut également pour itunes et QT)

je me demande même si je ne vais pas passer à un Zune ou un Gigabeat si ieurs programmes Windows continue d'être aussi catastrophique.
 
le 13 Juin 07 à 11h40
Edition
 
bliblix a écrit:
Oui bon, je l'utilise plus moi s'te merde
Un joli message d'erreur quand je créé un bookmark, ça va bien hein :o


www.pcinpact.com...

"Concernant la stabilité du système, une solution est apparue, et elle semble très efficace. Une grande partie des problèmes rencontrés viendrait en fait de la langue du système hôte. Si votre Windows est en français, en espagnol, en italien ou autre, cela cause a priori un problème particulier pour Safari. Il faut alors se rendre dans le répertoire où le navigateur a été installé, et naviguer dans les sous-répertoires, pour changer toutes les occurrences « English » et « en » en « French » et « fr » par exemple :

Le navigateur est beaucoup plus stable et, cerise sur le gâteau, il est désormais possible de cliquer sur l?icône des marque-pages sans provoquer un crash immédiat de l?application"
Edité le 13/06/2007 à 11:41
 
le 13 Juin 07 à 11h41
Edition
 
De toute façon chez moi il affiche pas les fonts des sites et fait disparaître titres et certains mots, donc la sécurité...
 
le 13 Juin 07 à 11h41
Edition
 
Merci bien mungo :)
 
le 13 Juin 07 à 11h43
Edition
 
> je me demande même si je ne vais pas passer à un Zune ou un Gigabeat si ieurs programmes Windows continue d'être aussi catastrophique.

C'est clair, Apple ne donne vraiment pas l'impression de savoir programmer sous Windows. C'est au moins aussi pire que Media Player sur Mac [:berk] :op
 
le 13 Juin 07 à 11h44
Edition
 
Des failles ils vont certainement en trouver d'autres ...
 
le 13 Juin 07 à 11h47
Edition
 
c'est pas ça qui me fera quitte Opera, et quand un mechant site aime pas Opera prendre FF et pour certains passer a IE.
 
le 13 Juin 07 à 11h47
Edition
 
j'ai eu le même prob que toi betcour ! pas de font...
 
le 13 Juin 07 à 11h49
Edition
 
SmIrnoX -> clique sur le lien que j'ai donné plus haut pour la solution à ce problème :)
 
le 13 Juin 07 à 11h52
Edition
 
Franck a écrit:
C'est clair, Apple ne donne vraiment pas l'impression de savoir programmer sous Windows. C'est au moins aussi pire que Media Player sur Mac [:berk] :op
Truc tout con: j'utilise Windows Speech recognition pour écouter de la musique le matin en me rasant; comme itunes utilise ses propres (API; technologies? j'ai pas le terme exacte en tête) impossible de le controler.
c'est ce genre de truc con que je ne supporte pas: sous Linux je pourrais comprendre; sous Windows, je considère que ce genre de lutte idéologique est ultra-nuisible pour l'utilisateur.
 
le 13 Juin 07 à 11h56
Edition
 
Chez moi il ne veut carrément pas se lancer -__- : erreur windows direct ...
Firefox un jour, firefox toujours !! :)
 
le 13 Juin 07 à 11h59
Edition
 
merci mungo !
 
le 13 Juin 07 à 12h05
Edition
 
Même les alphas de ff sont plus stables.
En gros c'est de la @!#$?* comme tous les softs apple pour Windows.
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com