Index du forum Communauté 911 Ordi Alertes de sécurité Clickjacking et NoScript

Clickjacking et NoScript

Ici vous trouverez les dernières alertes au niveau de la sécurité de votre ordinateur.

Modérateurs: ExpertDuForum, insertech-mod-internes


Message Mer Oct 08, 2008 9:38 pm
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Bonjour,

les hackers ont trouvé un nouveau moyen de pénétrer les défenses des navigateurs.

Le clickjacking consiste à placer un faux lien ou lien invisible sur un site web tout ce qu'il y de plus correct.

Ce lien permet au hacker d'installer sur l'ordinateur de la victime ce qu'il faut pour voler soit son identité ou son compte de banque.

Il n'y a pas encore de patches pour Internet Explorer ou Firefox.

Cependant les personnes qui installent et utilisent la version la plus récente de l'extension NoScript pour Firefox sont protégées.
https://addons.mozilla.org/fr/firefox/addon/722?id=722

Article de référence en anglais:
http://www.pcworld.com/businesscenter/a ... ttack.html

Message Mer Oct 08, 2008 11:57 pm

Messages: 42
Bonjour,
Merci de l'information, ca peut être très utile pour garder l'intégrité de nos ordinateurs. Reste vigilant ,tu fais un travail extraordinaire. :P
fmxp
Windows XP,XP Pro 64,Ubuntu 8. 04
et Mandriva free 2008

Message Jeu Oct 09, 2008 2:11 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Voici comment programmer NoScript pour une excellente protection contre le Clickjacking:

voir image
Fichiers joints
NoScript.jpg

Message Jeu Oct 09, 2008 10:18 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
J'ai continué mes recherches et l'auteur de NoScript dit qu'il y a des problèmes à utiliser la protection clickjacking sur des sites fiables et qu'une prochaine version de Noscript corrigerait cela. J'ai donc modifié les paramètres comme suit:
Fichiers joints
Noscript 2.jpg

Message Jeu Oct 09, 2008 4:40 pm
Pierre Legault Avatar de l’utilisateur
Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 16425
Localisation: a 2 min. de Insertech

Affichage quand la page est bloqué

gmail.jpg
JE NE LIS AUCUN MESSAGES PRIVÉ..... ILS SONT SUPPRIMÉS
S.V.P. ne me Dites pas "ÇA MARCHE PAS"...Expliquez plutôt ce qui s'est passé MERCI
Tutoriel MalwareByte
Tutoriel AdwCleaner
Tutoriel CCleaner

Message Ven Oct 10, 2008 5:54 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Bonjour,

quand on combine Noscript avec une autre extension ou plugin ( greffon) pour avoir de l'information sur les sites risqués, on obtient une bonne protection, surtout si notre antivirus a un module de protection de type antivirus internet ou webguard.

Les plugins ou extensions les plus populaires pour renseigner sur les sites risqués sont Wot, Finjan Secure Browsing, Mcafee Site Advisor, Browser Defender, Link Scanner, Robot Genius RGuard....

J'utilise Wot
https://addons.mozilla.org/fr/firefox/addon/3456

Il est communautaire, fonctionne en français et ne ralentit pas l'ordinateur.

Quand je navigue sur des sites sécuritaires, l'icône de Wot est verte. Cela m'aide à décider si je peux autoriser javascript sur ces sites et les intégrer à la liste blanche de NoScript.

Quand je navigue sur des sites inconnus ou risqués, et que l'icône de Wot devient jaune ou rouge, je fais attention et n'autorise pas habituellement javascript sur ces sites. Si je le fais, c'est temporaire et après avoir activé des protections supplémentaires sur mon ordinateur.

Message Sam Oct 11, 2008 4:08 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Mise à jour de NoScript vers 1.8.2.4

Si votre Firefox est programmé pour les mise à jour automatiques, cela va se faire. Sinon, aller dans Firefox, outils, modules complémentaires, Extensions et Rechercher des mises à jour....

Message Dim Oct 12, 2008 8:19 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Nouvelle mise à jour de NoScript vers 1.8.2.8...

Message Lun Oct 13, 2008 5:09 am
rene3 Expert Administrateur du Forum
Expert Administrateur du Forum

Messages: 5398
Localisation: Gatineau
Bonjour,

cette dernière version ajoute un nouvel élément dans options, greffons: en bloquant Frame, si par hasard vous allez sur une adresse qui prétend vous rediriger vers un faux site pour disons payer un achat, l'option Frame qui une option anti phishing va empêcher cette fausse adresse de se former.

Voir image
Fichiers joints
frame.jpg


Retourner vers Alertes de sécurité