Faut bien s'occuper quand il n'y a pas de rumeursLa mouette a dit:ça n'arrête pas ces jours :mouais:
Quoi, tu veux que je te fasse une démo de comment on efface ton home directory en cliquant sur un lien ??WebOliver a dit:Et ils sont où les témoignages de ceux à qui c'est concrètement arrivé ce truc-là?
Jymini a dit:Quoi, tu veux que je te fasse une démo de comment on efface ton home directory en cliquant sur un lien ??
Non, parce que c'est vraiment facile si il s'agit de faire une démo d'exploitation de la faille !![]()
Reste qu'une fois l'archive téléchargée, l'utilisateur lambda se fera avoir en la décompressant manuellement et en essayant de monter l'image/visualiser la photo...supermoquette a dit:Le problème est, pour moi, la présence de cette option.
supermoquette a dit:Le problème est, pour moi, la présence de cette option.
WebOliver a dit:C'est peut-être aussi pour ça que depuis Safari 2, à la fin d'un téléchargement un message (très ennuyeux au demeurant, et lui, non désactivable) apparaît demandant si l'on veut bien décompresser l'archive en question...
idem pour moi :heu: :heu:jugnin a dit:"XXX contient une application (...) "
ça me fait penser que jamais je n'ai tenu compte de ce message, très ennuyeux au demeurant.
jugnin a dit:"XXX contient une application (...) "
ça me fait penser que jamais je n'ai tenu compte de ce message, très ennuyeux au demeurant.
OK, donc tu n'utilises pas BOMArchiver (qui est le gestionnaire d'archives par défaut), c'est (à mon avis) pour cette raison que tu ne rencontres pas le problème.lalouna a dit:Non je ne pense pas, pour extraire j'utilise Stufflt Expander par défaut pour les ZIP et Disk Image Mounter d'Apfel pour les DMG .
iota a dit:OK, donc tu n'utilises pas BOMArchiver (qui est le gestionnaire d'archives par défaut), c'est (à mon avis) pour cette raison que tu ne rencontres pas le problème.
@+
iota
Cela semble être le cas, car iota a cherché à le décompresser à partir du Terminal et cela n'a pas non plus déclenché l'action.lalouna a dit:En effet, je viens de tester à nouveau depuis le G5 avec le fichier Zip que tu as mis en ligne (dmg) et en le décompressant manuellement
avec BOMArchiver, le fichier dmg c'est déclenché via le Terminal, mais pas automatiquement, il a fallu que je clique sur le fichier dmg.
du coup, ne serait-ce pas plutôt BOMArchiver qui serait la cause de cette faille au lieu de Safari![]()
TyMor a dit:Au delà du problème de Safari, le plus inquiétant à mon avis est la possibilité pour quelqu'un de faire passer un fichier contenant du code malveillant comme étant une image ou une simple vidéo sans que l'utilisateur lambda, j'en suis, ne puisse facilement repérer la supercherie.
Sur windows le problème ne se pose pas en ces termes puisque l'important pour la reconnaissance par les programmes est l'extension du fichier.