Je comprend pas où est la sécurité !

Modérateur: Modérateurs et Modératrices

Je comprend pas où est la sécurité !

Messagede Sévérian » 02 09 2005

Bien le bonjour,

A près avoir lu le site d'Assiste.com (pas en entier je l'avoue), je me suis décidé à installer Firefox.
Jusque là, pas de problème.
Mais je viens d'avoir une petite surprise avec la page "vos traces" : il est récolté bien plus d'informations lorsque je me connecte avec FF que quand je le fait avec IE.

Que penser...

PS : N'allez surtout pas croire que je suis un défenseur de Bibill, j'utilise ses produits (pas le choix) et je passe mon temps à raler parce que ces ###**!!!## (autocensure) de machins fonctionnent quand ils en ont envie, et sans dire ce qu'ils font exactement (les logs de ZA sont parfaits instructifs)
Mes configs
"Lisez !!! ça reposera le clavier"
Avatar de l’utilisateur
Sévérian
 
Messages: 813
Inscription: 02 09 2005
Localisation: devant le clavier

Messagede Vazkor » 02 09 2005

Bonjour,

Je suppose que tu parles de cookies stockés sur ta machine par Firefox.
Firefox ne permet pas de définir des sites de confiance et des sites sensibles comme le permet IE, mais il a une gestion très fine des cookies.

Là où il nettement plus sécurisé que IE, c'est parce qu'il n'accepte pas les ActiveX, une invention du Diable de Redmond.

Pour la gesion des cookies, il te faut aller dans Outils> Options> Vie privée, cliquer sur le "+" de Cookies et là tu peux cocher:
Autoriser les sites à créer des cookies
Pour le site Web d'origine seulement


Dansla liste déroulante Conserver les cookies :
Dans un premier temps, sélectionne Jusqu'à leur expiration (le temps de collecter les cookies des sites qui t'intéressent)
Ensuite tu sélectionneras : Jusqu'à la fermeture de Firefox.

Autrement dit, les nouveaux cookies créés ne seront valables que pour la session en cours.

Si tu veux garder certains cookies, comme ceux de ces forums, tu cliques sur Exceptions et tu ajoutes le site assiste.forum.free.fr et tu cliques sur Autoriser. Il aura le statut Autoriser.

De temps en temps tu peux nettoyer manuellement les cookies existants en cochant la case Ne plus permettre .... Les cookies supprimés seront mis automatiquement dans la liste Exclusions avec le statut Bloquer.

Si tu as beaucoup de cookies à éliminer, va dans ton profil de Firefox, quelque chose comme
C:\Documents and Settings\[ton_profil]\Application Data\Mozilla\Firefox\Profiles\lq1***x4.default
Tu y trouveras le fichier cookies.txt que tu peux éditer manuellement, quand Firefox n'est pas ouvert.
Si tu as vraiment trop de cookies à supprimer (presque rien d'utile), efface carrément ce fichier et tu repartiras du bon pied.
Note que tu peux aussi les virer tous depuis le gestionnaire de cookies.

Une image valant mieux qu'un long discours:
Image

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9587
Inscription: 06 11 2002
Localisation: Ans, BE

Messagede Sévérian » 02 09 2005

Re,

Très bien le truc des cookies (il faut vraiment que je me mettent sérieusement à étudier les fonctionnalités de FF), mais j'aurais tendance à dire "hors sujet, monsieur"... En effet le corps de ma question avait trait à ce qui apparait sur cette page :
http://assiste.com.free.fr/p/qui_etes_vous/qui.php

pour exemple, les copies suivantes :

avec IE

Nom de code de votre navigateur : Mozilla
Nom de l'application : Microsoft Internet Explorer
Numéro de version : 4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Langue de votre navigateur : undefined
Plate-forme sous laquelle vous travaillez : Win32
Votre système d'exploitation : undefined
Code Vendeur : undefined
Sous-code Vendeur : undefined
Code Produit : undefined
Sous-code Produit : undefined
securityPolicy : undefined





avec FF

# Nom de code de votre navigateur : Mozilla
# Nom de l'application : Netscape
# Numéro de version : 5.0 (Windows; fr-FR)
# Langue de votre navigateur : fr-FR
# Plate-forme sous laquelle vous travaillez : Win32
# Votre système d'exploitation : Windows NT 5.1
# Code Vendeur : Firefox
# Sous-code Vendeur : 1.0.6
# Code Produit : Gecko
# Sous-code Produit : 20050717
# securityPolicy :

Et ce n'est qu'un exemple...

bon, je veux bien reconnaitre que les info récoltées ne sont pas redoutables, mais c'est le principe qui me gène.

à bientôt
Mes configs
"Lisez !!! ça reposera le clavier"
Avatar de l’utilisateur
Sévérian
 
Messages: 813
Inscription: 02 09 2005
Localisation: devant le clavier

Messagede Vazkor » 02 09 2005

Bonsoir,

Mais cela c'est ce que ton système d'exploitation et ton navigateur racontent.
Mais cela n'a guère de sens parce que l'on peut modifier certains paramètres soi-même.

En désactivant JavaScript et en paramétrant Proxomitron, voilà ce que j'ai obtenu:

# Variable remote_host

# Variable remote_ident

# Variable remote_user

#Variable http_user_agent
Mozilla/2.02Gold (Win95; I) via proxy gateway CERN-HTTPD/3.0 libwww/2.17

Mis à part l'adresse de mon FAI et l'IP de notre routeur, il n'y a donc rien de correct!

Allez, je remets mes réglages standards et cela donne:
Mozilla/5.0 (Windows; U; Windows NT 5.0; fr-FR; rv:1.7.10) Gecko/20050717 Firefox/1.0.6

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9587
Inscription: 06 11 2002
Localisation: Ans, BE

Messagede Silure » 03 09 2005

Bonsoir,

Tu peux toujours télécharger les deux extensions qui te permettront (selon moi) une gestion plus fine et souple de tes cookies: "Cookie Culler" et "Cookie Button" sur le site de FF. Avec Adblock et Noscript, on peut admettre que ton navigateur est un peu sécurisé

FF nu, basique n'a que peu de fonctions, mais sache qu'il est conforme aux standards et normes du web (W3C), qu'il gère un peu mieux les certificats de sécurité; une fois "habillé" avec ses extensions, il me fait remiser IE au grenier (la poubelle n'est pas possible).

A plus tard
ImageLinux user #546171 Config <=Image
Avatar de l’utilisateur
Silure
 
Messages: 385
Inscription: 15 07 2005
Localisation: Aquitaine

Messagede ricouz » 03 09 2005

Bonjour

Si tu ne veux pas utliser FF il existe également des surcouches d'IE, on a les avantages mais pas les inconvénients.

C'est une interface qui utilise le moteur d'IE, mais qui comble la plupart des failles d'IE

Super glisser&déplacé
Protection de la vie privée
Tueur de publicités
Support de la barre Google
Barre d'outils externes
Personnalisation
Gestion de groupe d'onglets
Barre de recherche configurable pour lancer une recherche sur x moteurs de recherche en même temps.
Gestion des flux RSS intégrée

Sans parler des nombreux compléments qui existent comme pour FF.

De plus il y a également une gestion des activeX, ce qui permet de les accepter ou pas, lorsqu'on refuse les activeX il génère une liste et ne le redemande plus. Si on veut en accepter un à nouveau, il suffit de l'effacer de la liste.

J'arrête là, car la liste des fonctionnalités est longue

Le seul avantage de FF par rapport à Maxthon c'est que son moteur est un peu plus rapide. Mais tu peux également utiliser le moteur Gecko plutot que celui d'IE si ça te chante
Par contre le gros avantage c'est qu'il permet d'aller sur des sites ou FF ne peut pas aller à cause de l'utilisation des activeX.
Ce qui est souvent le cas des sites bancaires.

Fait un tour sur http://www.ldfa.net/~maxthon/fr/index.htm
Ricouz (Vista Familial Premium 64bits SP2, Maxthon, Norton 2011
Image
_________________
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes.
ricouz
 
Messages: 559
Inscription: 05 09 2004

Messagede Sévérian » 05 09 2005

Bien le bonjour,

Que cela soit clair, pour moi IE c'est du passé (sauf pour certaines MAJ qui persistent à passer par lui...). En effet, en lui ajoutant les extensions nécéssaires je trouve que FF est nettement plus agréable, bien qu'un peu moins rapide (on ne peut pas tout avoir).

J'ai toutefois un petit problème : sur certains sites (tf1.fr pour ne pas le citer), impossible de voir les vidéo de JT, même après avoir téléchargé rel player et flash player...Je survivrai si je n'y arrive pas, mais...

Par ailleurs, l'info de ricouz concernant maxthon m'intéresse.
Y aurait-il des avis sur ce navigateur ? (il y en a peut être déjà. Si c'était le cas, que nos modérateurs préférés m'en excusent, je vais de suite faire une recherche).

@+
Mes configs
"Lisez !!! ça reposera le clavier"
Avatar de l’utilisateur
Sévérian
 
Messages: 813
Inscription: 02 09 2005
Localisation: devant le clavier

Messagede nickW » 05 09 2005

nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 20542
Inscription: 20 05 2004
Localisation: Île de France/Dordogne

Messagede Sévérian » 05 09 2005

Re bonjour,

merci pour l'info, et vu l'avis, je vais rester avec FF (et donc PONCTUELLEMENT IE)

@ +
Mes configs
"Lisez !!! ça reposera le clavier"
Avatar de l’utilisateur
Sévérian
 
Messages: 813
Inscription: 02 09 2005
Localisation: devant le clavier

Messagede ricouz » 05 09 2005

Bonsoir

Un oubli quand même dans l'analyse, c'est que maxthon est capable d'utiliser le moteur gecko ..........même si ça n'est pas la priorité des développeurs de maxthon.

Donc pour moi ça n'est pas un simple habillage d'IE, mais je ne suis pas actionnaire de Maxthon :Mouaaarrrrffffffff: .
Ricouz (Vista Familial Premium 64bits SP2, Maxthon, Norton 2011
Image
_________________
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes.
ricouz
 
Messages: 559
Inscription: 05 09 2004

Bonjour ,

Messagede bellafago » 06 09 2005

Si vous désirez effacer très rapidement vos cookies sous FIREFOX, (cette extension est destinée aux paranoiaques" constructifs" ;) !dont je fais partie .. vous pouvez utiliser cette extension qui ne vous oblige pas a ouvrir l'onglet outils, et vous pouvez la télécharger à l'adresse suivante :
http://extensions.geckozone.org/X/
Au revoir,
Avatar de l’utilisateur
bellafago
 
Messages: 5354
Inscription: 14 04 2005

Messagede jpj » 06 09 2005

Bonsoir,

Pour revenir un peu plus haut, il y a malheureusement un certain nombre de sites internet qui ne fonctionnent qu'avec IE. Gekozone consacre même un forum complet à ce sujet. TF1, pour son JT, fait partie de ces sites, ainsi que quasi tous les sites de vente de musique en ligne.

Certains webmestres modifient plus ou moins rapidement leur site pour les rendre conformes aux normes W3C ou au moins compatibles avec tous les navigateurs. D'autres s'en moquent, estimant que 85% d'internautes leur suffisent ou sont tout simplement incompétents.

Espérons que la situation évolue favorablement.

Cordialement.
Quand tout le reste a échoué, lisez le mode d'emploi.
Mes configs
Avatar de l’utilisateur
jpj
 
Messages: 1337
Inscription: 30 07 2005
Localisation: France

Messagede Tesgaz » 06 09 2005

salut,

juste pour dire et mettre mon grain de sel

un site qui s'ouvre mal, qui est optimisé uniquement IE, merite-il de faire partir des mes bookmarks ?
certainement pas,

donc, ce n'est pas à l'internaute de faire un effort, c'est aux webmastesr de faire leurs boulots pour lequel ils sont payés
les normes sont faites pour éviter justement tout ces désagréments, quand Windows le comprendra, ce sera en 2048

il faut arrêter de penser qu'il n'y a que la loi des nombres qui est importante dans la vie
:wink:
Avatar de l’utilisateur
Tesgaz
 
Messages: 2042
Inscription: 23 07 2004
Localisation: ici : ---------------------> X

Messagede ricouz » 06 09 2005

Bonsoir à tous

D'accord avec toi pour les webmasters Tesgaz, mais ça n'est pas un problème windows, c'est juste un problème de développeurs.
Rien n'empêche un développeur de respecter les recommendations du w3c en évitant ce qui est propriétaire même s'il développe sous windows.

Je pense que malheureusement c'est la loi du nombre qui prime, parce que pour des vendeurs, c'est la loi du marché. :evil:

Quand aux sites qui sont mal conçus, ben lorsque c'est ta banque et que tu y es depuis plus de 30 ans tu hésites quand même à en changer juste pour un problème de site :Mouaaarrrrffffffff:
Ricouz (Vista Familial Premium 64bits SP2, Maxthon, Norton 2011
Image
_________________
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes.
ricouz
 
Messages: 559
Inscription: 05 09 2004

Messagede jpj » 06 09 2005

Bonsoir,

Il existe de très beaux cas pathologiques comme celui-ci http://www.kubala.fr/ (Attention, il tente de forcer le téléchargement d’un plugin Flash). Le coupable est là http://www.flashkod.com/auteurdetail.aspx?ID=11439 et il écrit ceci (http://www.flashkod.com/code.aspx?ID=32174) :
Je viens de tester ce code, s'il passe sur IE ce n'est pas le cas avec FIREFOX.
Je précise que ce navigateur exotique qui à grand coup de pub à su séduire les internaute, ne comprends pas certaine fonction de base de javascript comme MoveTo ou encore les routine de récupération de données depuis l'url de la page.
Il ne sait pas gérer une animation flash donnée en pourcentage dans son plugin ni gérer le fond transparent !!!! NO COMMENT !


Si l’on excepte de rares individus comme celui-ci (j’utilise le mot individu pour respecter la charte du forum), dans l’ensemble, de nombreux webmestres commencent à prendre en compte les remarques des internautes. À nous aussi de signaler les problèmes pour qu’ils modifient leur site.

Cordialement.
Quand tout le reste a échoué, lisez le mode d'emploi.
Mes configs
Avatar de l’utilisateur
jpj
 
Messages: 1337
Inscription: 30 07 2005
Localisation: France

Messagede césar » 07 09 2005

Bonjour,

Comme tu dis JPJ, cet "individu" en est beau specimen, gros calibre, si l'individu pouvait se mesurer, il servirait de mètre étalon. :twisted: Naturellement, inutile de dire que, contrairement à ce qui est affirmé à l'entrée, n'importe qui peut visiter ce site sans problème avec n'importe quel navigateur "exotique" s'il a Flash d'installé sur son ordinateur, et inutile de dire qu'il suffit de se faire passer pour I.E (avec l'option d'Opera ou le Proxo) pour ne plus avoir ce message désobligeant.
J'ai voulu envoyer un mail bien senti à l'auteur du site : figurez-vous qu'il faut donner nom, prénom, adresse e-mail (deux fois), numéro de téléphone fixe (pour le portable, c'est en option) si on veut espérer être lu.
Je te jure...
césar
 
Messages: 2467
Inscription: 21 12 2003


Retourner vers Firefox (Open Source)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités