Alerte Java ! on fait quoi là ?

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 01 Sep 2012 22:25

Si il y a un problème avec la dernière c'est peut être pas une raison pour en rajouté, du moins c'est mon avis.
Par contre je vois qu'une petite application comme JAVA fait flippé pas mal de monde. :crazy:

J-A
Dernière édition par J-Alpha le 01 Sep 2012 22:27, édité 1 fois.
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar waccobob » 01 Sep 2012 22:27

According to Adam Gowdiak of Poland-based Security Explorations (the same people who reported the previous Java 7u6 vulnerability to Oracle four months ago)claims this new vulnerability was achieved by combining "some of the April 2012 issues" and reports of the earlier vulnerabilities said it didn't affect Java 6. So, while unconfirmed, it is conceivable that Java 6u35 may be unaffected by this new vulnerability, so grab that if you must absolutely have Java.
waccobob
Libellulien
Libellulien
 
Messages: 90
Inscription: 21 Juin 2008 14:55
Localisation: de retour de lala Land

Re: Alerte Java ! on fait quoi là ?

Messagepar TILK » 01 Sep 2012 23:10

Avec NoScript vous risquez rien :supers:

Donc pour surfer en sécurité, vous téléchargez Firefox + NoScript :wink:
TILK
Libellulien Junior
Libellulien Junior
 
Messages: 212
Inscription: 28 Mai 2008 15:45

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 01 Sep 2012 23:28

waccobob a écrit:According to Adam Gowdiak of Poland-based Security Explorations (the same people who reported the previous Java 7u6 vulnerability to Oracle four months ago)claims this new vulnerability was achieved by combining "some of the April 2012 issues" and reports of the earlier vulnerabilities said it didn't affect Java 6. So, while unconfirmed, it is conceivable that Java 6u35 may be unaffected by this new vulnerability, so grab that if you must absolutely have Java.


Ce forum est francophone...si tu dois rapporter un article écrit en anglais ,il conviendrait que tu le traduises un tant soit peu et que tu fournisses ta source,ou bien que tu t'abstiennes...merci d'avance pour les lecteurs...


Selon Adam Gowdiak ,de Security Explorations ,basée en Pologne (qui a informé Oracle de la précédente faille de Java7u6 il y a quatre mois)cette nouvelle vulnérabilité a été réalisée en combinant "certaines des publications d'Avril 2012" et les rapports des failles précédentes et d'après lui, n'a pas affecté Java 6. Ainsi, à moins que ce soit infirmé, il est imaginable que Java 6u35 puisse ne pas être affecté par cette nouvelle vulnérabilité, si vraiment vous deviez absolument avoir Java.
source :
http://dottech.org/windows/78077/new-vu ... ked-again/

un autre article,plus explicite,en français : http://www.lemondeinformatique.fr/actua ... 50243.html
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar Falkra » 02 Sep 2012 06:01

nanotek a écrit:Hello Falkra,personnellement, j'ai désinstallé et viré toutes les occurrences JAVA, avec grandes précautions.
Même la rustine Oracle est trouée ! On verra plus tard...
cordialement,
Désactiver Java dans le navigateur ne suffit pas ? A priori si, comme toujours. Là c'est Java, ça veut simplement dire que ça ne te sert pas. Le jour où c'est Flash, tu vires le plugin ? Bof.

L'exploitation de cette faille n'est en rien différente des 5000 autres qui sont passées dans le secteur, vous allez sur une page avec un code pourri et la machine est infectée. Par contre, cette faille, on l'a médiatisée, alors qu'il suffit de faire comme d'habitude et ne pas aller se promener sur des sites pourris. Faites vos sauvegardes, n'allez pas n'importe où sur le net (évitez sites cochons, sites warez et déjà vous échappez à 98% des saletés. Ok ça vous coupe de 75% du volume total du net mais bon... on peut vivre sans ce contenu là).

La 6.35 je ne vois pas l'intérêt. Si vous utilisez Java au quotidien (ce qui est pratiquement exclu à moins de travailler avec) vous ne le ferez pas.

NoScript ? Oui, mais attention à ne pas mélanger tout. Ca bloque Javascript à la base pas Java (même si ça peut le faire). Alors vous me direz que les applets Java sont démarrées en partie par un javascript. Là ok NoScript peut servir, et on peut aussi le paramétrer pour bloquer les applets Java (mais la case des préférences du navigateur suffit).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte Java ! on fait quoi là ?

Messagepar waccobob » 02 Sep 2012 10:48

@ Hapax:
Thanks...euh, merci pour la traduction et références.
waccobob
Libellulien
Libellulien
 
Messages: 90
Inscription: 21 Juin 2008 14:55
Localisation: de retour de lala Land

Re: Alerte Java ! on fait quoi là ?

Messagepar TILK » 02 Sep 2012 14:04

Falkra, je suis d'accord, ça ne bloque pas java complétement c'est sûr mais la vulnérabilité touche le plugin java. Donc avec NoScript la faille ne peut pas être exploitée par un script malveillant qui voudrait contaminer la machine.
TILK
Libellulien Junior
Libellulien Junior
 
Messages: 212
Inscription: 28 Mai 2008 15:45

Re: Alerte Java ! on fait quoi là ?

Messagepar Falkra » 02 Sep 2012 14:07

Oui, simplement je trouve plus simple de désactiverr java via les options de FF ou de désactiver le plugin dans le navigateur que d'installer NoScript si ce n'est pas fait et aller ici :
Image

Par contre, de toute façon les règles habituelles s'appliquent, et NoScript est un très bon module pour la sécurité, c'est bon de le rappeler. :supers:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 02 Sep 2012 15:56

Bonjour Falkra,

Histoire de relancer le débat sur les failles qu'en est il du surplus de sécurité et de 'PatchGard' inclue dans les systèmes 64 Bits de Seven, trouve il dans ce cas de figure (JAVA) une solution ou du moins une aide a la protection de l'OS, bon déjà c'est La version JAVA 64 donc pas la même.
Le problème c'est pas la faille en elle même qui est dangereuse mais celui qui risque de l'exploitée, ensuite le navigateur est une chose, mais les jeux en ligne en sont une autre, et là pas mal de petits malins sont a l'affut.

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar Erbo » 02 Sep 2012 16:34

Bonjour,
Si je voulais faire un jeu de mot facile je dirais que Java c'est un peu du chinois (pour moi) :)
d'autant que sur mon PC bureau il s'y trouve (unXP) et sur mon portable W7 il n'y est pas (serait-il bridé? :) )et je ne vois pas la différence à l'usage
Alors au final il sert vraiment à quoi?
Avatar de l’utilisateur
Erbo
Libellulien Junior
Libellulien Junior
 
Messages: 345
Inscription: 26 Oct 2006 08:47

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 02 Sep 2012 20:44

il sert à des programmes dont tu te sers,puisqu'ils ont été conçus avec,Java étant un langage de programmation...ta seule participation est de le mettre à jour,niveau sécurité...
(c'est également valable pour Microsoft .NET Framework...)
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 02 Sep 2012 21:47

Bonsoir Erbo,

Un peut de lecture, en complément des explications de notre ami Hapax. :wink:

http://fr.wikipedia.org/wiki/Java_%28langage%29

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar Falkra » 02 Sep 2012 22:00

Des jeux en ligne en Java ? Je les vois plutôt en Flash, avec du Javascript partout, mais pas trop en Java, enfin ceux que je croise (croisais, plutôt ^^), mais tu as raison, c'est par là que viennent bien souvent les problèmes.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 02 Sep 2012 22:16

Je ne me fait pas bien comprendre, je parle des petits malin qui essais de piraté les comptes des jeux en ligne, la sécurité en général et pas uniquement JAVA parce-que JAVA après tout c'est qu'un cas parmi tan-d’autres.

Pour ce qui est des navigateurs je crois que c'est plus simple a verrouiller et surveiller du moins celui que je connais le mieux FireFox, mais les jeux c'est pas si facile a cerner en plus c'est un peut comme un appât, au milieu de poissons sans compter que pour certains comptes il y a même de l'argent ou plutôt relation avec de l'argent.
Et là c'est peut être plus inquiétant qu'une simple faille JAVA.

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar Falkra » 02 Sep 2012 22:37

Ok, je croyais que tu parlais de jeux en ligne piégés.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 02 Sep 2012 22:56

Je ne me fait pas toujours très bien comprendre, j'ai tendance a suivre mes idées.

Pour ce qui est de sécuriser l'ordi dans les jeux en lignes pour moi c'est pas très claire au moins avoir quelque chose de relativement sur, ce qui m’inquiète c'est qu'on ouvre une porte par la force des choses, et j'aime pas ce que je ne maitrise pas.

Si je comprend bien on s'en remet a la société du jeux et a leurs bon vouloir.

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar Erbo » 03 Sep 2012 09:18

Merci Hapax et JAlpha pour vos réponses
(Hapax : mettre à jour question sécurité : ben là : :ptdr: )
Ce que je ne comprends pas c'est pourquoi je ne vois aucune différence entre un pc qui possède java et celui qui ne l'a pas.
Ni en ce qui concerne les logiciels que j'utilise -ni sur internet.
Sachant que je ne joue jamais à aucun jeu...euh sur un ordinateur :-D, est-ce-là la différence?
Avatar de l’utilisateur
Erbo
Libellulien Junior
Libellulien Junior
 
Messages: 345
Inscription: 26 Oct 2006 08:47

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 03 Sep 2012 11:21

Bonjour Ebro,

Comme dit plus haut JAVA il faut en avoir l'utilité, il est de façon passive sur l'ordi si on peut dire jusqu'au moment ou on en a de besoin.
Pour les jeux la seule fois ou il m'a été demandé, c'est au moment du scan compatibilité avant installation (téléchargement) d'un jeux, ou pour certains disons jeux d'argent en ligne, après utile pour différant travaux ex...

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Alerte Java ! on fait quoi là ?

Messagepar Burma » 03 Sep 2012 11:58

Salut,

Je ne sais sait plus quoi penser,je pensais que Java c' était aussi indispensable que flash player,mais apparemment non.Par contre il me semble que quand on télécharge open office on nous demande si on veut télécharger aussi Java c' est parceque c' est le même éditeur ?.Autre question ca ser a quoi Java fx 2.1.1 car j' ai ca sur mon PC sans avoir rien demandé .
W 10-Ankermann PC- Ryzen 3 3200 G-16 GO- SSD 500 GO-HD 1000 GO-Bitdefender-Firefox
Avatar de l’utilisateur
Burma
Maître Libellulien
Maître Libellulien
 
Messages: 976
Inscription: 16 Juil 2009 18:48
Localisation: 75011

Re: Alerte Java ! on fait quoi là ?

Messagepar J-Alpha » 03 Sep 2012 22:26

Bonsoir,

JAVA FX était en option de téléchargement, le mieux un peut de lecture c'est plus simple pour les explications et plus doué que moi pour ça:
Le lien est sur la première page pour FX.

http://java.developpez.com/faq/javafx/? ... age#JavaFX

Par contre je ne sais pas si c'est bien de mette ce type de lien ici ???


J-A
Dernière édition par J-Alpha le 03 Sep 2012 22:40, édité 1 fois.
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

PrécédenteSuivante

Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité