.sol editor
Par Falkra le samedi 28 février 2009, 16:39 - Gestion système - Lien permanent
Nous avons parlé dernièrement de la mise à jour automatique du plugin Flash, pour éviter des failles de sécurité, et bien des manipulations manuelles.
Noisette, d'Infomars, m'a fait découvrir le programme .sol editor sur cette page, qui permet d'éditer directement les fichiers .SOL (c'est à dire, les "cookies flash", ou LSO pour Local Shared Object), qui stockent divers paramètres, mais ne peuvent pas être modifiés par un éditeur classique ou un bloc-notes standard.
La page de configuration d'Adobe ne propose qu'une semaine entre chaque vérification d'une mise à jour disponible, largement assez pour se laisser infecter (pour mémoire, il suffit de consulter une page avec un fichier flash piégé : une simple animation suffit). Le petit programme .sol editor permet de modifier les fichiers LSO, donc celui qui contient les paramètres de Flash. Ouvrez le fichier suivant avec .sol editor :
C:\Documents and Settings\[votre compte]\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
Recherchez le paramètre autoUpdateInterval, et réglez la valeur à 1 pour vérifier la disponibilité de mises à jour quotidiennement, à 7 pour une vérification hebdomadaire, etc. Le paramètre 0 effectue la recherche à chaque fois que le lecteur flash démarre : le réglage à 1 devrait suffire. Le paramètre autoUpdateDisabled doit être configuré à false pour fonctionner - donc case décochée dans .sol editor - comme suit :
Merci à Noisette,
http://infomars.fr/forum/index.php?showtopic=381
Commentaires
Super ce petit programme !
Merci à toi et Noisette donc
Pour Vista, cela fonction aussi mais le chemin est légérement différent :
C:\Users[votre compte]\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
Merci à vous tous, pour toutes ses informations très intéressante !
Bonjour.
Oui c'est très bien, mais qu'en est-t-il quand le plug-in Flash n'est lui même pas à jour contre l'infection.
C'est bien de vérifier tous les jours que son player Flash est à jour, mais je pense que c'est plutot Adobe qui pèche et qui réagit pas toujours très vite aux infections.
Je dis une connerie ou pas ?
dlm
Si la faille est dite zero-day, donc encore exploitable faute de version corrigée, on est vulnérable. Reste à surveiller sur quels sites on va, finalement comme toujours, et rester le plus possible à jour, idem.
Bonjour j'ai un probleme je ne trouve pas application data j'ai chercher partou et rien merci de me répondre le plus vite possibe!
Il faut afficher les fichiers cachés et masqués :
http://www.libellules.ch/afficher_f...
Oui merci mantenant j'ai 2 ''xatpoll'' avec des numéros à coté , double clics dessu et rien se passe ece normal ? Merci de me répondre le plus vite possible
C'est de l'arnaque! au lieu d'avoir du xats ils piquent ton compte et tes xats (si t'en a) surtout ne faite rien
Ah non c'est bon je croyais =D On a du xats mais on ne peut pas l'utiliser
Hum, qu'est-ce que tu appelles "xats" ?