La France et l'Allemagne déconseillent l'utilisation d'Internet Explorer 

Le 16 janvier 2010 (15:05) - par Valery Marchive

Rubriques : Sécurité - Internet et outils Web Tags : google - attaque - faille - internet-explorer - certa

Dans un communiqué de presse rendu public ce vendredi 15 janvier, l'Office Fédéral Allemand pour la Sécurité des Systèmes d'Information (Bundesamt für Sicherheit in des Informationtechnik, BSI), recommande "l'utilisation temporaire de navigateurs alternatifs" à Internet Explorer. 

Pour motiver cette recommandation inhabituelle, le BSI souligne que le code d'exploitation de la faille d'Internet Explorer qui a été utilisée pour attaquer Google a été rendu public et, surtout, qu'aucun correctif n'est pour l'heure disponible. En outre, le BSI insiste sur le fait qu'exécuter Internet Explorer en mode protégé, tout en désactivant le support des scripts ActiveX, rend l'attaque "plus difficile mais pas totalement impossible."

Bref, pour l'administration allemande, tous les éléments sont réunis pour que ladite faille soit "utilisée dans un court délai pour des attaques sur Internet."

Un recommandation sur laquelle le Certa français (Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques, rattaché à l'Agence nationale de la sécurité des systèmes d'information) a embrayé, émettant une recommandation similaire. Si l'organisme français préconise lui aussi l'usage d'un navigateur alternatif à IE, il précise qu'il est "fortement conseillé de naviguer sur l'Internet avec un compte utilisateur aux droits limités et la désactivation de l'interprétation de code dynamique (JavaScript, ActiveX, ...). De plus, l'activation du DEP (Data Execution Prevention) peut limiter l'impact de cette vulnérabilité".

le mag it premium
vues 3407 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

LES BLOGS DE LA REDACTION
Valery Marchive

Casualtek

AirPlay : un pas en avant… trop timide ?

Fin janvier, à la suite de la présentation de l’iPad, je me permettais un…

Valery Marchive

Indi@

5 juillet 2010 : journée de chaos en Inde ?

Au moins 86 vols intérieurs annulés à Mumbai, des salariés de SSII telles…

Start-up IT

Faut-il supprimer les avantages de la loi ISF pour les PME/PMI ?

Dans un contexte où le gouvernement cherche des économies budgétaires un peu…

LesSourcesIT
Livres blancs
couv symantec 1 0910

Rapport sur les failles de Sécurité

Symantec a établi l’une des sources les plus complètes en matière de recensement des failles de sécurité dans le ...

couvsap v2 3 0410

La Business Intelligence agile - Les raisons et les modalités de l’adoption de l'informatique décisionnelle en libre service dans les entreprises

Un certain nombre de facteurs influencent la gestion des entreprises : les processus métier sont de plus en plus intég...

Les dossiers du MagIT
Les dernières offres d'emploi

 GESTIONNAIRE DE BASE DE DONNEES H/F

Pour l'un de nos clients et rattaché(e) au pôle Marketing Direct, vous traitez les extractions fichiers et la production liée aux traitements informatiques de fichiers d?adresses. Vos...

 Directeur de projet H/F

Hays Informatique & Télécoms recherche pour son client, Editeur de logiciel (6000 collaborateurs) à forte valeur ajoutée sur les métiers Datawarehouse, un Directeur de projet. En tant que Directeur...

 Chef de projet informatique H/F

Hays Informatique & Télécoms recherche pour son client, groupe international leader sur la distribution d'articles haut de gamme pour la femme, un Chef de projet informatique. Sous la...

 Développeur front office H/F

Hays Informatique & Télécoms recherche pour son client, Logitec SAS, filiale d'Euronics France SA, dans le cadre de notre développement, un Développeur front office pour son site d'Angres. Vous...

 Technicien de maintenance informatique H/F

Kelly IT Resources, division du groupe Kelly Services spécialisée dans le recrutement de profils bac+2 à Ingénieur, recrute pour un de ses clients, un(e) technicien(ne) de maintenance...

Click Here