Je suis le seul à penser qu’il n’y a pas réellement de faille dans ce cas ?
Que le mot de passe se rentre tous seul ou pas, tous les scripts inclus dans une page (third party ou non) ont accès aux mot de passe que l’on rentre pour se connecter.
C’est aux sites que revient la responsabilité de ne pas inclure de js third party qui ne sont pas de confiance.
Car même si on rentre le mot de passe à la main, tous les scripts de la pages y ont accès, donc vraiment je ne vois rien de surprenant dans cette démonstration…
Je pense que je m’abonnerais bientôt étant donné que ça fait longtemps que je passe régulièrement sur le site.
Cependant j’aimerais tellement un vrai système de commentaires!! à la reddit par exemple ,;car en l’état actuel je trouve les commentaires presque inutiles et les rares fois ou je commente c’est très compliqué de suivre les réponses
Je pense que ça se voit que je ne suis pas prof de français :)
l’a La j’ai fait un effort encore, mais imagine quand je ne me relis pas.
D’ailleurs, j’ai oublié des mots : “du bloquage de cloudflare” => “du bloquage de masse avec* cloudflare”
Le
20/02/2017 à
11h
34
Le proxy de l’université ou j’enseigne fait aussi du bloquage de cloudflare. Mon site internet perso était bloqué!! ça l’a fou mal quand les élèves veulent accéder aux cours en ligne en plein TP et qu’il est écrit que c’est bloqué.
Au final pour moi cloudflare servait a rien donc je l’ai enlevé mais c’est drôle quand même.
Je crois que easyJet ne pars pas de Beauvais (ou bien très peu) ils ne sont pas autant cheap. Je crois que tu confond avec Rayanair ;) rayanair il faut des chaussures pour te guider dans l’avion car c’est l’anarchie et y’a personne pour t’aider ^^
11 commentaires
Des scripts trompent les navigateurs pour récupérer des données, le Français AdThink nous répond
03/01/2018
Le 04/01/2018 à 12h 59
Je suis le seul à penser qu’il n’y a pas réellement de faille dans ce cas ?
Que le mot de passe se rentre tous seul ou pas, tous les scripts inclus dans une page (third party ou non) ont accès aux mot de passe que l’on rentre pour se connecter.
C’est aux sites que revient la responsabilité de ne pas inclure de js third party qui ne sont pas de confiance.
Car même si on rentre le mot de passe à la main, tous les scripts de la pages y ont accès, donc vraiment je ne vois rien de surprenant dans cette démonstration…
Ou alors j’ai raté quelque chose!
On vous répond sur l’évolution de Next INpact, à la recherche d’un nouvel équilibre
12/04/2017
Le 12/04/2017 à 19h 19
Je pense que je m’abonnerais bientôt étant donné que ça fait longtemps que je passe régulièrement sur le site.
Cependant j’aimerais tellement un vrai système de commentaires!! à la reddit par exemple ,;car en l’état actuel je trouve les commentaires presque inutiles et les rares fois ou je commente c’est très compliqué de suivre les réponses
Selon Cogent, le blocage de The Pirate Bay était un accident
20/02/2017
Le 20/02/2017 à 20h 12
Je pense que ça se voit que je ne suis pas prof de français :)
l’a La j’ai fait un effort encore, mais imagine quand je ne me relis pas.
D’ailleurs, j’ai oublié des mots : “du bloquage de cloudflare” => “du bloquage de masse avec* cloudflare”
Le 20/02/2017 à 11h 34
Le proxy de l’université ou j’enseigne fait aussi du bloquage de cloudflare. Mon site internet perso était bloqué!! ça l’a fou mal quand les élèves veulent accéder aux cours en ligne en plein TP et qu’il est écrit que c’est bloqué.
Au final pour moi cloudflare servait a rien donc je l’ai enlevé mais c’est drôle quand même.
Lien vers VLC depuis un site de torrents : Bercy demande des explications… puis se rétracte
30/01/2017
Le 30/01/2017 à 10h 58
Je pensais exactement à ça!!!
Medium licencie un tiers de son équipe et veut se détacher du modèle publicitaire
05/01/2017
Le 06/01/2017 à 12h 58
Je suis d’accord, beaucoup n’ont pas lu l’article. Car la restructuration est faite maintenant justement car MEDIUM se porte très bien!!
Quand SFR se trompe de destinataire pour l’envoi des notifications de factures
19/09/2016
Le 19/09/2016 à 18h 23
plusieurs fois je me suis connecté sur mon compte et j’était sur l’espace client d’un autre gars!!!
C’est quand même incroyable!!
Attentat de Nice : l’alerte Facebook très réactive, l’application du gouvernement beaucoup moins
15/07/2016
Le 15/07/2016 à 09h 11
Je pense qu’il voulait dire: quand tu appel quelqu’un qui n’était même pas sur les lieux par exemple, tu l’appel et tu encombre le réseau pour rien.
Edit: il a répondu avant moi
easyJet Sneakairs : des chaussures connectées capables de vous guider
23/05/2016
Le 23/05/2016 à 07h 52
Je crois que easyJet ne pars pas de Beauvais (ou bien très peu) ils ne sont pas autant cheap. Je crois que tu confond avec Rayanair ;) rayanair il faut des chaussures pour te guider dans l’avion car c’est l’anarchie et y’a personne pour t’aider ^^
Jeu vidéo et alcool : quand le ministère de la Santé fait trinquer la classification PEGI
27/04/2016
Le 27/04/2016 à 08h 28
Je crois qu’il encore ce même problème: ce qui se passe dans un jeu vidéo n’est pas la réalité.
Que ce soit bien ou mal de boire de l’alcool, on s’en fou car dans un jeu ça reste fictif.
On peut tuer des gens dans des jeux PEGI 12 alors pourquoi ils nous embêteraient avec un jeu avec de l’alcool PEGI 16.
Franchement c’est pathétique.
Chrome 42 introduit les notifications push pour les sites
15/04/2015
Le 15/04/2015 à 21h 27
cet article exagère un peu quand même. Rien que le premier point est faux.
Et pis les truc du genre “chrome n’est pas open source, utilisez plutôt Opera” franchement c’est complètement à l’ouest