logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 08-07-2015 23:04:02

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

[Non-Free] Faille flash et arroseur arrosé

Bonsoir à tous,

<troll>Je me doute bien qu'aucun d'entre vous n'est assez fou pour utiliser ça, mais je le dis quand même pour les autres.</troll>

Depuis quelques jours, une nouvelle faille de sécurité Adobe Flash (toutes versions ? 9) a été rendue publique. http://blog.trendmicro.com/trendlabs-se … team-leak/

Cette faille a été rendue publique quand une équipe de pirates s'est faite… pirater. Ce groupe utilisait la faille depuis un moment et l'avait gardée secrète pour pouvoir continuer à l'utiliser.

Gardez à l'esprit que Flash est une des portes d'entrées (des formats du web) préférées pour un pirate, avec PDF. Aussi, tout comme les script JavaScript, il est recommandé de ne pas les exécuter à moins de faire confiance en le site les proposant.

Je rappelle également que le vecteur préféré pour donner du Flash pourri aux pigeons, ce sont les régies publicitaires. Donc, a priori, les sites qui affichent des publicités flash sont tous à rayer de la liste des sites « de confiance. »

smile

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#2 09-07-2015 07:47:25

eriicj
Membre
Lieu : Paris
Distrib. : Debian Jessie
Noyau : 3.16.0-4-amd64
(G)UI : XFCE
Inscription : 11-03-2015
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Voilà ce qui s'appelle « se faire flasher » ! big_smile


à plus,

eriicj

Hors ligne

#3 09-07-2015 15:30:58

vv222
Administrateur
Lieu : Bretagne
Distrib. : Debian Sid
(G)UI : sway
Inscription : 18-11-2013
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Ça existe encore Flash ?
Je croyais qu’il avait disparu au lancement d’HTML5…

Jouer sous Debian ? Facile !

Ceterum censeo Barum esse delendam

Hors ligne

#4 09-07-2015 18:35:17

sogal
Black Metal Modo
Lieu : Nord Isère
Distrib. : openSUSE Leap 42.3
Noyau : Linux 4.4.76
(G)UI : GNOME
Inscription : 09-05-2013
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Bonsoir, merci pour l'info, bien fait pour eux, bien fait pour flash qui ne mérite vraiment pas la place qu'il occupe, hélas, encore.

1485418338.png Hello IT ! Have you tried turning it off and on again ?

Hors ligne

#5 13-07-2015 01:06:20

kawer
Membre
Lieu : Earth
Distrib. : Debian Stable
Noyau : Current
(G)UI : Xfce
Inscription : 08-10-2013

Re : [Non-Free] Faille flash et arroseur arrosé

Pour ceux qui utilise flash vous devriez mettre à jour en faisant : (la faille est corrigé)

 update-flashplugin-nonfree --install


Songez à ce que vous avez été, à ce que vous êtes, et à ce que vous serez un jour, et vous deviendrez humbles. Saint Vincent de Paul
La maladie la plus constante et la plus mortelle, mais aussi la plus méconnue de toute société, est l’indifférence. Abbé Pierre
Carpe diem, quam minimum credula postero. Horace

Hors ligne

#6 13-07-2015 08:07:48

kao
Modérateur
Distrib. : Testing
Noyau : Linux 4.quelquechose
(G)UI : Gnome 3
Inscription : 27-09-2012
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Pour les adepte du pepper flash, il y a ça aussi :

update-pepperflashplugin-nonfree --install

Hors ligne

#7 13-07-2015 08:17:35

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Et pour les non-utilisateurs de flash, vous pouvez lancer

/bin/true


0:)


captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#8 13-07-2015 10:08:10

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

big_smile

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#9 13-07-2015 12:33:32

vv222
Administrateur
Lieu : Bretagne
Distrib. : Debian Sid
(G)UI : sway
Inscription : 18-11-2013
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

captnfab a écrit :

Et pour les non-utilisateurs de flash, vous pouvez lancer

/bin/true


0:)


Fait, suite à quoi YouTube fonctionne toujours aussi bien (ou mal, question de point de vue).


Jouer sous Debian ? Facile !

Ceterum censeo Barum esse delendam

Hors ligne

#10 13-07-2015 18:14:13

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

@vv: exactement smile
J'ai cru comprendre qu'il y avait eu 2 autres failles de découvertes après celle-ci. Je ne sais pas si elles ont déjà été corrigées ou non.
Les non-utilisateurs de flash peuvent une fois de plus lancer /bin/true et seront sûrs de ne pas être touchés par cette vulnérabilité smile

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#11 13-07-2015 21:08:30

avinash
Membre
Lieu : Rosnay 85320
Distrib. : Debian 10
Noyau : Linux 4.9-amd64
(G)UI : Gestionnaire de fenêtres Mutter ?
Inscription : 04-06-2013

Re : [Non-Free] Faille flash et arroseur arrosé

Merci pour l'info !
J'utilise flash en toute naïveté !!!
Donc je viens de mettre à jour.

Mr Michu chez les barbus big_smile

Dernière modification par avinash (13-07-2015 21:15:02)

Hors ligne

#12 13-07-2015 22:04:10

Anonyme-8
Invité

Re : [Non-Free] Faille flash et arroseur arrosé

je pense que la plus grosse faille, c'est de devoir lancer

 update-flashplugin-nonfree --install


pour mettre à jour Flash.

Flash est désactivé mais difficile de s'en passer sur certains sites.
Après Apple, c'est Facebook qui veut se débarrasser de ce truc http://www.numerama.com/magazine/33685- … flash.html

#13 13-07-2015 22:55:40

avinash
Membre
Lieu : Rosnay 85320
Distrib. : Debian 10
Noyau : Linux 4.9-amd64
(G)UI : Gestionnaire de fenêtres Mutter ?
Inscription : 04-06-2013

Re : [Non-Free] Faille flash et arroseur arrosé

Zut alors c'est exactement ce que j'ai fait ! En pensant qu'ainsi la faille était corrigée !

Dernière modification par avinash (13-07-2015 23:06:33)

Hors ligne

#14 14-07-2015 08:42:59

nono47
Invité

Re : [Non-Free] Faille flash et arroseur arrosé

Salut,

En allant dans le gestionnaire de modules complémentaires de iceweasel, onglet plugins -> Vérifier si les plugins sont à jour = un gros warning !
1436859610.png

roll

Dernière modification par nono47 (14-07-2015 08:44:52)

#15 14-07-2015 11:56:17

Anonyme-8
Invité

Re : [Non-Free] Faille flash et arroseur arrosé

est ce qu'il y a moyen d'installer flash d'une manière ou d'une autre et que ça soit isolé du reste du système ? Je pense notamment à chroot.

#16 14-07-2015 12:19:59

deuchdeb
Moderato ma non troppo
Distrib. : Debian11-KDE-Plasma, LinuxMintCinnamon, DFLinux11
Noyau : Noyau stable
(G)UI : KDE Plasma 5.20
Inscription : 13-01-2010
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Pour vérifier que les versions de flash et pepperflash sont à jour.


Pour flash (Iceweasel , Chromium et autres)


Vérification de la version:

update-flashplugin-nonfree --status



Mise à jour:

update-flashplugin-nonfree --install




Pour pepperflash (Chromium uniquement)


Vérification de la version:

update-pepperflashplugin-nonfree --status



Mettre à jour:

update-pepperflashplugin-nonfree --install


Une fleur, c'est magique non? smile
Association Debian Facile

Hors ligne

#17 14-07-2015 12:21:40

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Oui, tu peux le faire dans un chroot, sous un autre utilisateur… mais bon, ce ne sera pas complètement isolé, il y aura toujours au moins l'affichage qui sera partagé. À moins de faire une VM, mais là, c'est un peu fort smile
Un LXC accessible via ssh -X peut être une solution, mais pareil, X est partagé smile Et ça fait un peu lourd pour « juste flash »

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#18 14-07-2015 14:39:04

Anonyme
Invité

Re : [Non-Free] Faille flash et arroseur arrosé

Virer cette salo..... c'est vraiment la meilleure des solutions et oublier le temps en temps, je peux en avoir besoin smile

#19 14-07-2015 15:56:10

avinash
Membre
Lieu : Rosnay 85320
Distrib. : Debian 10
Noyau : Linux 4.9-amd64
(G)UI : Gestionnaire de fenêtres Mutter ?
Inscription : 04-06-2013

Re : [Non-Free] Faille flash et arroseur arrosé

Je viens de vérifier sur Iceweasel, page des modules complémentaires:



Ces plugins sont à jour Plugin     État     Action
Adobe Flash Player
Shockwave Flash 11.2 r202
    Plugin à jour
11.2.202.481
    Plugin à jour

Dernière modification par avinash (14-07-2015 15:57:58)

Hors ligne

#20 15-07-2015 21:03:16

deuchdeb
Moderato ma non troppo
Distrib. : Debian11-KDE-Plasma, LinuxMintCinnamon, DFLinux11
Noyau : Noyau stable
(G)UI : KDE Plasma 5.20
Inscription : 13-01-2010
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

Mozilla a décidé de bloquer flash jusqu'à ce que toutes les failles soient corrigées.

Et bé y sont pas rendus.

http://www.itespresso.fr/securite-it-ad … 02463.html

Faites le test avec Iceweasel ici: http://www.adobe.com/fr/software/flash/about/

Une fleur, c'est magique non? smile
Association Debian Facile

Hors ligne

#21 15-07-2015 21:08:58

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

xD

captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

#22 15-07-2015 21:12:11

vv222
Administrateur
Lieu : Bretagne
Distrib. : Debian Sid
(G)UI : sway
Inscription : 18-11-2013
Site Web

Re : [Non-Free] Faille flash et arroseur arrosé

D’où j’en déduis que le blocage est définitif, bien joué Mozilla wink

Jouer sous Debian ? Facile !

Ceterum censeo Barum esse delendam

Hors ligne

#23 15-07-2015 21:41:05

Anonyme-8
Invité

Re : [Non-Free] Faille flash et arroseur arrosé

vv222 a écrit :

D’où j’en déduis que le blocage est définitif, bien joué Mozilla wink


y en a un qui se sentait obligé de la faire lol

Pied de page des forums