Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 208 connectés

Paypal a des doutes sur la sécurité deSafari

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

Paypal a des doutes sur la sécurité deSafari

Messagepar arnaud le 29/02/08, 12:40

Paypal a des doutes sur la sécurité deSafari
Dans un article paru dans Infoworld, le responsable de la sécurité de Paypal déconseille d'utiliser Safari, qui est, d'après lui, dépourvu de réelle sécurité anti-phishing.

Il recommande Firefox, Opera, et même IE7. Le bougre !

En cause, la façon dont Safari montre le degré de confiance, basé sur le certificat, à accorder à un site. Firefox, par exemple, affiche une belle couleur rouge pour alerter l'utilisateur en cas de site suspect. Sur Safari, il faut cliquer sur le cadenas qui indique le cryptage pour connaître les détails du certificat.

Pour les utilisateurs peu avertis, donc, c'est sans doute une bonne idée que de prêter attention à ce conseil.

Source
Sac à papier !
Avatar de l’utilisateur
arnaud
Vénérable Gros - Admin
 
Message(s) : 17650
Inscription : 17/09/07, 9:20

Messagepar iScarabee le 29/02/08, 12:53

Je ne le savais même pas !! :o

Décidément, c'est tout Apple... Etant très peu bavard sur ses fonctionnalités (peu de captures, notices extrêmement succinctes, etc.), on passe toujours à côté de fonction qui pourraient être utiles !

C'est très souvent sur le fruit du hasard que l'on découvre ça et là. Bien que l'initiative de dévoiler certaines astuces sur m4e ou d'autres sites est bonne, y'en aura tellement que l'on aura pas tout découvert...
Avatar de l’utilisateur
iScarabee
Mac4Ever's Flood
 
Message(s) : 8447
Inscription : 05/07/02, 0:00
Localisation : Dijon

Messagepar VD le 29/02/08, 12:59

Safari n'a pas de filtre anti-phising (basé sur une blacklist) contrairement à FF et IE7, c'est un fait.
Mais pour le coup du certificat... Un site contrefait peut très bien avoir un certificat valide. Si on le regarde, on va voir qu'il n'appartient pas au site paypal.com (par exemple), mais aucun message d'alerte ne va être affiché, quelque soit le navigateur.
En ce qui concerne les certificats qui ne semblent pas signés par une autorité reconnue, Safari affiche un message de la même façon que FireFox et autres.
ImageImage
Dernière édition par VD le 29/02/08, 13:02, édité 1 fois.
MacBookPro 13", 2.26Ghz/4Go RAM/500Go DD
Mac Mini, 1.5GHz/2Go RAM/160Go DD
Avatar de l’utilisateur
VD
Mac4Ever's God
 
Message(s) : 2040
Inscription : 03/04/05, 7:49

Messagepar tempete le 29/02/08, 13:02

@ VD .. exactement ce que j'allais écrire .. Safari avertit dès que le certificat n'est pas valide ... donc ???
tempete
Novice
 
Message(s) : 2
Inscription : 29/02/08, 12:58

Messagepar rand0m le 29/02/08, 13:15

... donc le rédacteur confond certificat et filtre anti phishing!

La news est fausse, ce que Paypal reproche à Safari ce n'est pas sa gestion des certificats, SSL et autres sécurités, c'est l'absence du filtre anti phishing. Le degré de confiance dont parle l'article est calculé suivant les capacités de cryptage du serveur et les informations du certificat.


L'anti phishing c'est une liste disponible sur un serveur que le navigateur interroge pour savoir si ce nom de domaine n'est pas connu comme frauduleux. Si le site est reconnu comme tel, le navigateur bloque la page ou affiche un message d'erreur énorme.

Opera, FF et IE disposent tous de ce système (implémenté différemment mais le résultat est le même) mais pas Safari.
rand0m
Mac4Everien confirmé
 
Message(s) : 306
Inscription : 17/07/07, 3:01

Messagepar tempete le 29/02/08, 13:26

du coup, suffit juste de prendre les dns d'opendns... et vous avez un anti-pishing ...www.opendns.org
:wink:
tempete
Novice
 
Message(s) : 2
Inscription : 29/02/08, 12:58

Messagepar SN le 29/02/08, 13:55

En même temps, il suffit de ne pas se laisser avoir par du phishing et ça c'est pas très difficile, suffit de réfléchir un peu :lol:
SN
Docteur ès Mac4Ever
 
Message(s) : 729
Inscription : 25/05/07, 13:38
Localisation : Belgique

Messagepar Arnaud de Brescia le 29/02/08, 15:18

Je n'ai aucune confiance en Safari : c'est un programme informatique.

Je n'ai aucune confiance en PayPal. La seule tentative de pishing que j'ai reçu dans ma boîte Mail les concernaient (mais je n'avais pas de compte PayPal alors ça m'a bien fait rigoler).

Faire confiance à un filtre anti-pishing, c'est s'en remettre aveuglément à la qualité de leurs informations. Pourtant, il y a forcément un moment où un site falsifié n'est pas encore dans leur base de donnée.

Je me fie à mon bon sens et à une prudence de tous les instants ; pas à un programme informatique ou à une quelconque base de données consultée par le même programme.

AdB.
"Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC (made by JEN©)
Avatar de l’utilisateur
Arnaud de Brescia
Mac4Ever's God
 
Message(s) : 2541
Inscription : 29/03/06, 10:47

Messagepar Dims le 29/02/08, 15:24

Arnaud de Brescia a écrit:Je me fie à mon bon sens et à une prudence de tous les instants...


Pareil, et c'est bien plus efficace que n'importe quel solution software 8)
Avatar de l’utilisateur
Dims
Mac4Everien confirmé
 
Message(s) : 262
Inscription : 13/08/07, 18:21
Localisation : Middle of Nowhere

Messagepar iScarabee le 29/02/08, 15:44

+1
Avatar de l’utilisateur
iScarabee
Mac4Ever's Flood
 
Message(s) : 8447
Inscription : 05/07/02, 0:00
Localisation : Dijon

Messagepar imaginus le 29/02/08, 15:53

Paypal c'est le mal.
imaginus
Mac4Ever's Killer
 
Message(s) : 1827
Inscription : 13/09/06, 9:57

Messagepar leblase le 29/02/08, 16:17

Arnaud de Brescia a écrit:
Je me fie à mon bon sens et à une prudence de tous les instants ; pas à un programme informatique ou à une quelconque base de données consultée par le même programme.

AdB.

Arnaud, bien sûr: mais pour un gars comme toi combien d'autres, à qui l'on a dit que sur Mac y avait pas de virus et qui vont tout confondre (spyware, malware, failles, phishing)? et présumeront que puisqu'on est sur Mac, il n'y a pas de danger?
Avatar de l’utilisateur
leblase
Mac4Everien confirmé
 
Message(s) : 415
Inscription : 24/10/07, 23:44
Localisation : pomme et poire

Messagepar Macleone le 29/02/08, 17:49

Arnaud de Brescia a écrit:Je n'ai aucune confiance en PayPal. La seule tentative de pishing que j'ai reçu dans ma boîte Mail les concernaient (mais je n'avais pas de compte PayPal alors ça m'a bien fait rigoler).


En même temps je ne suis pas certain que Paypal ai besoin de t'envoyer des faux email pour obtenir tes coordonnées (si tu as un comptes chez eux bien entendu). Ce que je veux dire c'est qu'ils ne sont pas particulièrement responsable du phishing les concernant.
«Des tas de gens seraient aussi lâche que moi s'ils en avaient le courage.» Rincevent
Avatar de l’utilisateur
Macleone
Mac4Ever's Flood
 
Message(s) : 3277
Inscription : 18/09/02, 0:00
Localisation : Haut-Doubs / Paris

Messagepar berli le 29/02/08, 21:45

Moi, je ne mise pas un malheureux kopek sur mon bon sens.
Signature supprimée à la demande de l'utilisateur.
Avatar de l’utilisateur
berli
Dissident officiel
 
Message(s) : 9657
Inscription : 14/01/05, 11:11
Localisation : Imaginez Autre Chose


Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)