<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : Internet Explorer</title><link>http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx</link><description>Tags: Internet Explorer</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>IE8, le retour</title><link>http://blogs.technet.com/pascals/archive/2009/03/20/ie8-le-retour.aspx</link><pubDate>Fri, 20 Mar 2009 23:38:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215907</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3215907.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3215907</wfw:commentRss><description>&lt;p&gt;A force d’utiliser Windows 7 tous les jours, on oublierait presque les Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008, qui peuvent depuis hier recevoir la &lt;strong&gt;version finale&lt;/strong&gt; d’Internet Explorer 8 :&lt;/p&gt;  &lt;p&gt;&lt;a title="ie8" href="http://www.microsoft.com/ie8"&gt;http://www.microsoft.com/ie8&lt;/a&gt; (le site français n’est pas encore à jour)&lt;/p&gt;  &lt;p&gt;Qu’est-ce qu’IE8 apporte aujourd’hui en terme de sécurité ? Jetez un œil sur &lt;a href="http://blogs.msdn.com/ie/archive/2009/03/19/internet-explorer-8-final-available-now.aspx"&gt;l’article du blog IE&lt;/a&gt; : un tableau y résume parfaitement la liste des améliorations. Voici ma traduction littérale de la liste en question…&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/02/09/ie8-security-part-viii-smartscreen-filter-release-candidate-update.aspx"&gt;Protection contre les malware&lt;/a&gt;. Prévention de l’installation de logiciel malveillant. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iv-the-xss-filter.aspx"&gt;Filtre contre les Cross-Site Scripting&lt;/a&gt;. Protection contre les attaques de sites web. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/28/ie8-and-reliability.aspx"&gt;Isolation des onglet et récupération automatique après plantage&lt;/a&gt;. Continuer à naviguer même si une page ou un contrôle plante. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/03/11/address-bar-improvements-in-internet-explorer-8-beta-1.aspx"&gt;Mise en valeur du nom de domaine dans la barre d’adresse&lt;/a&gt;. Il est facile de voir sur quel site vous êtes réellement. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/08/25/ie8-and-privacy.aspx"&gt;InPrivate Filtering&lt;/a&gt;. Protéger votre vie privée en contrôlant les traces de votre activité. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/09/09/the-ie8-smart-address-bar-part-1-navigate-easier-and-faster.aspx"&gt;Suppression d'adresses dans l'historique de la barre d'adresse&lt;/a&gt;. Encore plus de protection pour la vie privée. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/03/02/why-am-i-seeing-this-dialog.aspx"&gt;Protection des paramètres de recherche&lt;/a&gt;. Votre fournisseur de recherche reste celui que vous avez choisi. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/01/27/ie8-security-part-vii-clickjacking-defenses.aspx"&gt;Protection contre le &lt;em&gt;Clickjacking&lt;/em&gt;&lt;/a&gt;. Protection contre une classe d’exploits impliquant des redirection de clics. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/05/07/ie8-security-part-ii-activex-improvements.aspx"&gt;ActiveX par Utilisateur/Site&lt;/a&gt;. Protection supplémentaire contre des contrôles ActiveX détournés de leur usage. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx"&gt;DEP/NX&lt;/a&gt;. Protection contre une classe d’exploits en mémoire. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/05/19/enabling-mash-ups-in-internet-explorer-8-with-cross-document-messaging.aspx"&gt;&lt;em&gt;Mashups&lt;/em&gt; plus sécurisés&lt;/a&gt; pour les développeurs, avec de nouvelles fonctions et le support de nouveaux mécanismes standards (ToStaticHTML(), XDomainRequest ; &lt;a href="http://blogs.msdn.com/ie/archive/2008/09/10/native-json-in-ie8.aspx"&gt;Support JSON natif&lt;/a&gt;, postMessage()). &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je n’ai pas encore cherché d’informations sur la disponibilité d’IE8 dans Windows Update et pour WSUS, mais j’y reviendrai dès que possible.&lt;/p&gt;  &lt;p&gt;Questions pièges : quel impact sur votre processus de &lt;em&gt;patch management&lt;/em&gt; ? Quelles sont les versions d’Internet Explorer supportées à ce jour par OS et jusqu’à quelles dates ? La réponse bientôt. En attendant, passez plutôt un bon week-end !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215907" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2003/default.aspx">Windows Server 2003</category></item><item><title>Bulletin de sécurité MS08-078</title><link>http://blogs.technet.com/pascals/archive/2008/12/17/bulletin-de-s-curit-ms08-078.aspx</link><pubDate>Wed, 17 Dec 2008 21:34:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170418</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3170418.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3170418</wfw:commentRss><description>&lt;p&gt;Le bulletin de sécurité hors cycle pour Internet Explorer vient d’être publié :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-078.mspx"&gt;MS08-078 - Mise à jour de sécurité pour Internet Explorer (960714)&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Notez que cette mise à jour n’est pas cumulative. Extrait de la FAQ du bulletin :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Est-ce une mise à jour cumulative pour Internet Explorer ?&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Non. Cette mise à jour de sécurité hors cycle n'est pas cumulative. Pour être protégés, nos clients devrait appliquer cette mise à jour après avoir appliqué la mise à jour de sécurité cumulative pour Internet Explorer la plus récente. Cette mise à jour MS08-078 sera incluse dans une mise à jour de sécurité cumulative pour Internet Explorer future.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Au cas où vous vous poseriez la question, oui, cette vulnérabilité est exploitée depuis un certain temps : &lt;a title="http://isc.sans.org/diary.html?storyid=5515" href="http://isc.sans.org/diary.html?storyid=5515"&gt;http://isc.sans.org/diary.html?storyid=5515&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Patchez !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3170418" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category></item><item><title>Bulletin de sécurité hors cycle du 17 décembre</title><link>http://blogs.technet.com/pascals/archive/2008/12/17/bulletin-de-s-curit-hors-cycle-du-17-d-cembre.aspx</link><pubDate>Wed, 17 Dec 2008 15:26:17 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170221</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3170221.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3170221</wfw:commentRss><description>&lt;p&gt;Ce soir vers 19h sera publié un bulletin de sécurité &lt;em&gt;hors cycle&lt;/em&gt; concernant Internet Explorer. Le préavis est publié &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-dec.mspx"&gt;en français&lt;/a&gt; et &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-dec.mspx"&gt;en anglais&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Voir également l’&lt;a href="http://blogs.technet.com/msrc/archive/2008/12/16/advance-notification-for-december-2008-out-of-band-release.aspx"&gt;annonce du MSRC&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;La vulnérabilité est critique et concerne toutes les versions supportées d’Internet Explorer sur toutes les versions supportées Windows, c’est à dire :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Windows 2000 SP4&lt;/li&gt;    &lt;li&gt;Windows XP SP2&lt;/li&gt;    &lt;li&gt;Windows XP SP3&lt;/li&gt;    &lt;li&gt;Windows Server 2003 SP1&lt;/li&gt;    &lt;li&gt;Windows Server 2003 SP2&lt;/li&gt;    &lt;li&gt;Windows Vista&lt;/li&gt;    &lt;li&gt;Windows Vista SP1&lt;/li&gt;    &lt;li&gt;Windows Server 2008&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Des informations sur la vulnérabilité sont disponibles dans l’avis &lt;a href="http://www.microsoft.com/france/technet/security/advisory/961051.mspx"&gt;961051&lt;/a&gt; et l’article de la base de connaissance &lt;a href="http://support.microsoft.com/kb/961051"&gt;961051&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3170221" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category></item><item><title>Sécurité d'Internet Explorer 8</title><link>http://blogs.technet.com/pascals/archive/2008/07/08/s-curit-d-internet-explorer-8.aspx</link><pubDate>Tue, 08 Jul 2008 11:16:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3085379</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3085379.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3085379</wfw:commentRss><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;De nos jours et sans doute pour un moment encore, le navigateur Internet est l'application la plus utilis&amp;#233;e, la plus expos&amp;#233;e, et la plus attaqu&amp;#233;e. Voici un r&amp;#233;sum&amp;#233; des am&amp;#233;liorations de s&amp;#233;curit&amp;#233;s d'Internet Explorer 8, prochaine version du navigateur pour Windows, publi&amp;#233;es sur le &lt;a href="http://blogs.msdn.com/ie/"&gt;blog de l'&amp;#233;quipe Internet Explorer&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx"&gt;Protection de la m&amp;#233;moire DEP/NX&lt;/a&gt; - cette option alors n'&amp;#233;tait pas activ&amp;#233;e par d&amp;#233;faut dans IE7 pour des raisons de compatibilit&amp;#233;, principalement avec des add-ons d&amp;#233;velopp&amp;#233;s avec une ancienne version de la librairie ATL. Ces probl&amp;#232;mes &amp;#233;tant r&amp;#233;solus, DEP sera actif par d&amp;#233;faut dans IE8.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/05/07/ie8-security-part-ii-activex-improvements.aspx"&gt;Am&amp;#233;liorations ActiveX&lt;/a&gt; - &lt;strong&gt;ActiveX non-admin&lt;/strong&gt; : dans IE8 sous Windows Vista, un utilisateur standard pourra installer un ActiveX dans son profil utilisateur, ce qui permettra plus de souplesse et plus de s&amp;#233;curit&amp;#233; pour le syst&amp;#232;me. L'&lt;strong&gt;ActiveX Opt-in&lt;/strong&gt; d'IE7 est conserv&amp;#233; (contr&amp;#244;le de l'ex&amp;#233;cution d'ActiveX du syst&amp;#232;me). &lt;strong&gt;ActiveX par site&lt;/strong&gt; : permet de contr&amp;#244;ler quel site a le droit d'ex&amp;#233;cuter un ActiveX donn&amp;#233;. Pour finir : DEP, Killbits, am&amp;#233;lioration de la gestion des add-ons.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iii-smartscreen-filter.aspx"&gt;Filtre SmartScreen&lt;/a&gt; - &amp;#233;volution du filtre anti-fishing d'IE7, avec les am&amp;#233;liorations suivantes : interface utilisateur am&amp;#233;lior&amp;#233;e, performances am&amp;#233;lior&amp;#233;es, nouvelles heuristiques et t&amp;#233;l&amp;#233;m&amp;#233;trie, support d'anti-malware, strat&amp;#233;gies de groupes am&amp;#233;lior&amp;#233;es.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iv-the-xss-filter.aspx"&gt;Filtre XSS&lt;/a&gt; - contre les &lt;a href="http://en.wikipedia.org/wiki/Cross-site_scripting"&gt;Cross-Site Scripting&lt;/a&gt; les plus r&amp;#233;pandus, les types 1 (non persistants).&lt;/p&gt;  &lt;p&gt;Encore plus de d&amp;#233;tails et de nouveaut&amp;#233;s dans le &lt;a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-v-comprehensive-protection.aspx"&gt;dernier article&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;PS - N'oubliez-pas, ce soir, &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-jul.mspx"&gt;les patches du mois&lt;/a&gt; !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3085379" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category></item><item><title>Analyse des vulnérabilités d'Internet Explorer et de Firefox</title><link>http://blogs.technet.com/pascals/archive/2007/12/01/analyse-des-vuln-rabilit-s-d-internet-explorer-et-de-firefox.aspx</link><pubDate>Sat, 01 Dec 2007 17:21:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2599725</guid><dc:creator>pascals</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/pascals/comments/2599725.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=2599725</wfw:commentRss><description>&lt;p&gt;&lt;a href="http://blogs.technet.com/security/"&gt;Jeff Jones&lt;/a&gt; vient de publier une tr&amp;#232;s int&amp;#233;ressante &lt;a href="http://blogs.technet.com/security/archive/2007/11/30/download-internet-explorer-and-firefox-vulnerability-analysis.aspx"&gt;analyse des vuln&amp;#233;rabilit&amp;#233;s d'Internet Explorer et de Firefox&lt;/a&gt; (PDF en anglais). Je laisse le lecteur juge de tirer ses propres conclusions de ce rapport, mais je souhaiterais d&amp;#233;velopper un peu l'importance du sujet.&lt;/p&gt;  &lt;p&gt;Quels sont les vecteurs d'attaques les plus fr&amp;#233;quents aujourd'hui pour les PC personnels ? Pour simplifier, l'objectif actuel des attaquants est d'installer sur les PC personnels des &lt;em&gt;bots&lt;/em&gt; / chevaux de Troie / &lt;em&gt;backdoors&lt;/em&gt;, de fa&amp;#231;on &amp;#224; les contr&amp;#244;ler et les utiliser dans des actions de masse : d&amp;#233;ni de service distribu&amp;#233;, envoi de spam, installation de &lt;em&gt;spyware&lt;/em&gt;, &lt;em&gt;adware&lt;/em&gt;, vol d'informations personnelles, etc. Pour ce faire, le plus simple aujourd'hui est d'exploiter l'application la plus utilis&amp;#233;e et la plus expos&amp;#233;e : le navigateur internet - Internet Explorer ou Mozilla Firefox. Voici quelques moyens couramment utilis&amp;#233;s pour cela :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Envoi de spam avec un lien vers une page web contenant un exploit.&lt;/li&gt;    &lt;li&gt;Inclusion d'exploits ou de liens dans des commentaires ou publicit&amp;#233;s dans les sites sociaux, blogs, forums, wikis, etc.&lt;/li&gt;    &lt;li&gt;Envoi de liens par messagerie instantan&amp;#233;e.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Prudence donc, et suivez ces quelques conseils de base :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Maintenez votre syst&amp;#232;me et votre navigateur &amp;#224; jour des correctifs de s&amp;#233;curit&amp;#233;.&lt;/li&gt;    &lt;li&gt;N'utilisez pas un compte avec des privil&amp;#232;ges d'administrateur pour naviguer sur Internet, lire vos mails ou discuter en ligne.&lt;/li&gt;    &lt;li&gt;Ne cliquez pas sur tous les liens que l'on vous propose par mail ou par Messenger.&lt;/li&gt;    &lt;li&gt;Utilisez un anti-virus et un anti-spyware &amp;#224; jour.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Aujourd'hui, Internet Explorer 7 sous Windows Vista reste le moyen le plus s&amp;#251;r d'acc&amp;#233;der &amp;#224; Internet, gr&amp;#226;ce &amp;#224; son &lt;a href="http://blogs.msdn.com/ie/archive/2006/02/09/528963.aspx"&gt;mode prot&amp;#233;g&amp;#233;&lt;/a&gt;. Firefox n'utilise pas cette fonctionnalit&amp;#233; de Windows Vista, &lt;a href="http://arstechnica.com/journals/microsoft.ars/2006/10/5/5508"&gt;pour l'instant&lt;/a&gt;, mais il est &lt;a href="http://theinvisiblethings.blogspot.com/2007/02/running-vista-every-day.html"&gt;possible de le configurer manuellement&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2599725" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category></item></channel></rss>