8 000 logiciels à télécharger pour HTC, BlackBerry, Nokia, iPhone...

ZDNet.fr en version mobile Accédez à la version mobile de ZDNet.fr

Aller au contenu principal | Aller au contenu secondaire | Aller à la recherche

Sécurité & Menaces

NoScript de Firefox mis à jour pour bloquer le « clickjacking »

L'extension NoScript de Firefox a été mise à jour pour bloquer les éventuelles tentatives de clickjacking (ou détournement de clics) venant d'un site malveillant. D'après Giorgio Maone, l'auteur de l'extension NoScript, la version 1.8.2.1 stoppe tous les scripts pouvant permettre à un utilisateur distant de prendre le contrôle d'une machine via son navigateur web.

Rappelons que le clickjacking est une menace qui touche tous les navigateurs et qui permet à un pirate de détourner les clics de l'utilisateur d'un PC à son insu.

Baptisée Clearclick (et téléchargeable ici), cette extension est destinée à Firefox (à partir de la version 1.5.0.6) ; elle devrait aussi fonctionner avec d'autres navigateurs basés sur le moteur Gecko 1.8.0.6 et ultérieur, même si son auteur avoue ne pas les avoir tous testés. En revanche, les utilisateurs d'Internet Explorer et d'autres navigateurs web restent donc vulnérables aux tentatives de clickjacking

Par la rédaction, ZDNet France

À propos de cet article

Publié le jeudi 9 octobre 2008 dans Informatique
Tags: Sécurité, Piratage
Suivre les commentaires de cet article
Dernier commentaire: 10 octobre 2008 par pseudoooo

RéagissezRéagissez

  • C'est nul ça une extension censée corriger une faille d'un navigateur ???
    Donc si t'as pas l'extension tu es toujours vulnérable .. je vois pas l'interêt

    signaler au modérateur répondre

  • @ znet.twenty.anomail
    Bien sûr qu'il y a une solution, elle est même TRÈS efficace.
    Ne pas naviguer, là vous n'avez AUCUN risque !

    Restez couchez EST TRÈS sécurisant, comme ça vous avez aussi BEAUCOUP moins de risque.

    signaler au modérateur répondre

  • Y aurait aussi la solution d'arrêter d'imposer cette solution, Flash, fermée à souhait, et de se vouger le cul pour sortir un truc équivalent en open source.
    A défaut de ne pas tout solutionner, on serait pas obligé d'attendre 3 semaines pour avoir un correctif officiel.

    signaler au modérateur répondre

    • OUI mais non OPENSOURCE == PAS DE POTS DE VINS

      signaler au modérateur

    • Je t'en pris bouge toi le cul et développe ton truc

      signaler au modérateur

    • @Copper_pair:
      Adobe a rendues publiques les spécifications de Flash.
      Un projet existe (Gnash), ayant pour but de développer un lecteur de Flash Open Source.
      ça ne marche pas trop mal. Si tu en as la possibilité, essaie "swfdec-mozilla" pour Firefox/Iceweasel, ou "swfdec-gnome" pour Epiphany: tu seras surpris des bons résultats.
      Après, certaines applications Flash ne fonctionnent pas. Libre à toi d'aider le projet Gnash.
      Il faudrait aussi que, dans les cas où Flash est indispensable, les webmasters prennent en compte le fait que l'implémentation de Adobe est forcément en avance sur les autres, et ne se sentent pas obligés d'utiliser les toutes dernières fonctions de Flash, qui ne marchent qu'avec le plugin d'Adobe.
      C'est un discours parfaitement opposable dans le cas, par exemple, d'un site Web public offrant un service utile aux administrés: "Attendez, les spéc' viennent de sortir et le plugin d'Adobe n'est pas dispo sur toutes les plateformes."
      Après, si tu râles contre Youtube (il marche avec swfdec-gnome) ou un autre site privé qui t'impose Flash.. ils font ce qu'ils veulent, c'est leur site Web non? Si j'ai envie, chez moi, de faire un site avec du Flash, du Silverlight ou va savoir quoi, je fais ce que je veux, tu n'es pas obligé de venir. Youtube et autres, c'est pareil.

      signaler au modérateur

  • Cet article induit en erreur. ClearClick n'est pas une extension supplémentaire de Firefox ni de NoScript. C'est une fonctionnalité intégrée dans la dernière mise à jour, que Firefox vous a proposé si vous avez déjà l'extension NoScript.
    NoScript ne bloque pas tous les javascripts et tous les flashs mais vous permet d'en filtrer certains.
    Rien de plus facile que de virer les flashs publicitaires. De bloquer les javascript qui remontent des informations vers des sociétés qui revendent les infos (double click, google, and co).
    De plus, il vous prévient à chaque fois qu'il rencontre un code douteux, un risque de phishing ou autre.

    signaler au modérateur répondre

Votre commentaire

Vous n'êtes pas identifié
Pour participer à la discussion, vous devez être membre de ZDNet.fr et être identifié.

Devenir membre  | Se connecter  | Mot de passe oublié ?

Afin de garantir un bon esprit de participation, les modérateurs de ZDNet.fr se réservent le droit de supprimer/modifier tout message considéré comme publicitaire, hors-sujet ou abusif (notamment en cas de commentaire diffamatoire ou injurieux).

Vous pouvez suivre les commentaires de cet article

Facebook Yoolink Delicious Digg LinkedIn
 
publicite

Abonnements

Newsletters

Plus de newsletters

RSS

Services

Speedtest

Testez votre bande passante

Wi-Fi

Localisez la borne Wi-Fi la plus proche de votre lieu de rendez-vous, en France et en Europe.

Sondage

Le contexte économique de crise influence-t-il vos achats sur les sites d'e-commerce ?

  •  Oui, j'achète moins
  •  Non, je ne fais pas plus attention qu'avant
  •  Je n'achète qu'en période de soldes
  •  Je ne fais jamais d'achats en ligne

Pour en savoir plus : Soldes d'hiver : les cybermarchands cassent les prix dès le premier jour
Voir les résultats

publicite
Logitheque businessmobile.fr
publicite
publicité

À propos de CBS Interactive | ZDNet recrute