<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Aurora &#8211; L&#8217;attaque qui a ciblé Google a utilisé une faille dans Internet Explorer</title> <atom:link href="http://korben.info/operation-aurora-google-hack.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/operation-aurora-google-hack.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sun, 27 May 2012 11:50:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Le Veilleur &#187; Le Veilleur</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-242394</link> <dc:creator>Le Veilleur &#187; Le Veilleur</dc:creator> <pubDate>Sat, 21 May 2011 18:33:01 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-242394</guid> <description>[...] recensées ces derniers temps et notamment à l’encontre des intérêts américains (RSA, NASA, Aurora). Selon Howard Schmidt, ce rapport constitue le début d’une conversation entre et au sein des [...]</description> <content:encoded><![CDATA[<p>[...] recensées ces derniers temps et notamment à l’encontre des intérêts américains (RSA, NASA, Aurora). Selon Howard Schmidt, ce rapport constitue le début d’une conversation entre et au sein des [...]</p> ]]></content:encoded> </item> <item><title>Par : Pub pour internet Explorer : Geek Actu</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-137495</link> <dc:creator>Pub pour internet Explorer : Geek Actu</dc:creator> <pubDate>Sun, 11 Apr 2010 17:28:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-137495</guid> <description>[...] Generation NT, Futura sciences et Korben     Categorie: [...]</description> <content:encoded><![CDATA[<p>[...] Generation NT, Futura sciences et Korben     Categorie: [...]</p> ]]></content:encoded> </item> <item><title>Par : C&#8217;est quoi le bédé euh ?</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-136058</link> <dc:creator>C&#8217;est quoi le bédé euh ?</dc:creator> <pubDate>Wed, 31 Mar 2010 12:55:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-136058</guid> <description>[...] http://www.korben.info/operation-aurora-google-hack.html [...]</description> <content:encoded><![CDATA[<p>[...] <a
href="http://www.korben.info/operation-aurora-google-hack.html"  rel="nofollow">http://www.korben.info/operation-aurora-google-hack.html</a> [...]</p> ]]></content:encoded> </item> <item><title>Par : nasreddine</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-121002</link> <dc:creator>nasreddine</dc:creator> <pubDate>Wed, 20 Jan 2010 08:44:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-121002</guid> <description>moi j cherche exploiter cette faille,puisque le code est lancé, sauf que je ne connais pas comment s &#039;y mettre pour traduire le code-shell en phyton etc....
y&#039; a til un ami qui peut m&#039; aider a l&#039; exoploit, enfin je vois ds la video qu&#039;il faut mettre  LHOST : par l&#039;ip du  réseau local , ou de celle de l&quot; internet aussi?Merci de laisser des mots clés ou bien un tutto pour ce &quot;meterpreter/reverce_tCP/ Merci bien, j&#039; espère ! salammmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmm
ciaoooooo</description> <content:encoded><![CDATA[<p>moi j cherche exploiter cette faille,puisque le code est lancé, sauf que je ne connais pas comment s &#8216;y mettre pour traduire le code-shell en phyton etc&#8230;.<br
/> y&#8217; a til un ami qui peut m&#8217; aider a l&#8217; exoploit, enfin je vois ds la video qu&#8217;il faut mettre  LHOST : par l&#8217;ip du  réseau local , ou de celle de l&nbsp;&raquo; internet aussi?Merci de laisser des mots clés ou bien un tutto pour ce &laquo;&nbsp;meterpreter/reverce_tCP/ Merci bien, j&#8217; espère ! salammmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmm<br
/> ciaoooooo</p> ]]></content:encoded> </item> <item><title>Par : shamanvirtuel</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120974</link> <dc:creator>shamanvirtuel</dc:creator> <pubDate>Tue, 19 Jan 2010 20:56:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120974</guid> <description>pour cytoyen lambda, non ce n&#039;est une faille PDF sous IE
il s&#039;agit d&#039;un server web qui exploite une faille de IE pour uploader et excuter un payload contenant du code malicieux... l&#039;exploit public qui tourne (voir packetstorm ou exploit-db), execute la calculatrice, mais un simple modification du payload par un payload de reverse shell, m&#039;as permis d&#039;utiliser cette faille pour ouvrir une ligne de commande sr lamachine distante ... et voila comment google s&#039;est fait rooté
ahaha
PS le gouv francais a appellé au boycott en 1er ... les suisses aussi ...
++</description> <content:encoded><![CDATA[<p>pour cytoyen lambda, non ce n&#8217;est une faille PDF sous IE</p><p>il s&#8217;agit d&#8217;un server web qui exploite une faille de IE pour uploader et excuter un payload contenant du code malicieux&#8230; l&#8217;exploit public qui tourne (voir packetstorm ou exploit-db), execute la calculatrice, mais un simple modification du payload par un payload de reverse shell, m&#8217;as permis d&#8217;utiliser cette faille pour ouvrir une ligne de commande sr lamachine distante &#8230; et voila comment google s&#8217;est fait rooté</p><p>ahaha</p><p>PS le gouv francais a appellé au boycott en 1er &#8230; les suisses aussi &#8230;</p><p>++</p> ]]></content:encoded> </item> <item><title>Par : bluetouff</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120758</link> <dc:creator>bluetouff</dc:creator> <pubDate>Mon, 18 Jan 2010 23:30:46 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120758</guid> <description>Ralalalahhh ces hackers chinois je vous jure ... à quoi ça sert de les filtrer hein ?</description> <content:encoded><![CDATA[<p>Ralalalahhh ces hackers chinois je vous jure &#8230; à quoi ça sert de les filtrer hein ?</p> ]]></content:encoded> </item> <item><title>Par : citoyenlambda</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120558</link> <dc:creator>citoyenlambda</dc:creator> <pubDate>Mon, 18 Jan 2010 09:49:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120558</guid> <description>Il semblerait donc que le couple IE + adobe Pdf reader soit le cheval de Troie.
Personnellement j&#039;utilise foxit reader pour les pdf, je dois dire que j&#039;ai quelques problèmes parfois avec firefox, mais je ne changerais plus.
La possibilité d&#039;annoter (surligner, sousligner, inserrer des commentaires) j&#039;utilise ça tous les jours pour réviser les bouquins cisco que j&#039;ai en pdf.
En revanche j&#039;ai gardé adobe avec IE en parachute ventral ;-)
Voilà mon expérience.</description> <content:encoded><![CDATA[<p>Il semblerait donc que le couple IE + adobe Pdf reader soit le cheval de Troie.</p><p>Personnellement j&#8217;utilise foxit reader pour les pdf, je dois dire que j&#8217;ai quelques problèmes parfois avec firefox, mais je ne changerais plus.</p><p>La possibilité d&#8217;annoter (surligner, sousligner, inserrer des commentaires) j&#8217;utilise ça tous les jours pour réviser les bouquins cisco que j&#8217;ai en pdf.</p><p>En revanche j&#8217;ai gardé adobe avec IE en parachute ventral <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Voilà mon expérience.</p> ]]></content:encoded> </item> <item><title>Par : Atika</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120503</link> <dc:creator>Atika</dc:creator> <pubDate>Mon, 18 Jan 2010 00:21:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120503</guid> <description>Je me demande pourquoi il ne laisse pas tomber ce navigateur ! Qu&#039;ils arrêtent de le développer !
Franchement, quand on développe des sites web, ça revient souvent les problèmes de Internet Explorer et Oulook 2007 quant à la création d&#039;emailing !
Il y en a vraiment ras le bol et c&#039;est pas normal d&#039;avoir à adapter ses programmes pour l&#039;un ou l&#039;autre.</description> <content:encoded><![CDATA[<p>Je me demande pourquoi il ne laisse pas tomber ce navigateur ! Qu&#8217;ils arrêtent de le développer !<br
/> Franchement, quand on développe des sites web, ça revient souvent les problèmes de Internet Explorer et Oulook 2007 quant à la création d&#8217;emailing !</p><p>Il y en a vraiment ras le bol et c&#8217;est pas normal d&#8217;avoir à adapter ses programmes pour l&#8217;un ou l&#8217;autre.</p> ]]></content:encoded> </item> <item><title>Par : Zapping de la semaine #9 &#124; Sur le fil technologique</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120415</link> <dc:creator>Zapping de la semaine #9 &#124; Sur le fil technologique</dc:creator> <pubDate>Sun, 17 Jan 2010 09:58:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120415</guid> <description>[...] Aurora – L’attaque qui a ciblé Google a utilisé une faille dans Internet Explorer [...]</description> <content:encoded><![CDATA[<p>[...] Aurora – L’attaque qui a ciblé Google a utilisé une faille dans Internet Explorer [...]</p> ]]></content:encoded> </item> <item><title>Par : Utan88</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120410</link> <dc:creator>Utan88</dc:creator> <pubDate>Sun, 17 Jan 2010 08:52:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120410</guid> <description>sa y est le monde commence a prendre conscience des tites gueguerres cybernétiques qui ont lieu un chaque jour à l&#039;avenir les guerres se passeront aussi sur internet.
http://www.youtube.com/watch?v=AaXTI1aRCkM</description> <content:encoded><![CDATA[<p>sa y est le monde commence a prendre conscience des tites gueguerres cybernétiques qui ont lieu un chaque jour à l&#8217;avenir les guerres se passeront aussi sur internet.</p><p><a
target="_blank" href="http://www.youtube.com/watch?v=AaXTI1aRCkM"  rel="nofollow">http://www.youtube.com/watch?v=AaXTI1aRCkM</a></p> ]]></content:encoded> </item> <item><title>Par : zorro51</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120408</link> <dc:creator>zorro51</dc:creator> <pubDate>Sun, 17 Jan 2010 08:41:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120408</guid> <description>Vous me faites rires : vous pensez qu&#039;il n&#039;existe pas de failles dans Firefox ?
IE8 est exécuté dans un bac à sable, et si l&#039;UAC est mis à son maximum, je pense qu&#039;on aura le droit à une alerte si on va sur une page web piégée...</description> <content:encoded><![CDATA[<p>Vous me faites rires : vous pensez qu&#8217;il n&#8217;existe pas de failles dans Firefox ?<br
/> IE8 est exécuté dans un bac à sable, et si l&#8217;UAC est mis à son maximum, je pense qu&#8217;on aura le droit à une alerte si on va sur une page web piégée&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Mouais...</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120395</link> <dc:creator>Mouais...</dc:creator> <pubDate>Sun, 17 Jan 2010 00:59:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120395</guid> <description>Trouver une 0 day dans IE... fort. Ils auraient quand même pas été aidés par MS directement ? ;)</description> <content:encoded><![CDATA[<p>Trouver une 0 day dans IE&#8230; fort. Ils auraient quand même pas été aidés par MS directement ? <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : LeBidouilleur</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120386</link> <dc:creator>LeBidouilleur</dc:creator> <pubDate>Sun, 17 Jan 2010 00:03:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120386</guid> <description>Juste pour info,
Sur XP, Internet Explorer n&#039;est pas désinstallable.
De ce faite, on ne peut, à part avec des GPO, interdire l&#039;utilisation de IE.</description> <content:encoded><![CDATA[<p>Juste pour info,</p><p>Sur XP, Internet Explorer n&#8217;est pas désinstallable.<br
/> De ce faite, on ne peut, à part avec des GPO, interdire l&#8217;utilisation de IE.</p> ]]></content:encoded> </item> <item><title>Par : Google VS Chine : victime d&#8217;une aurore &#171; Elhena Network</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120373</link> <dc:creator>Google VS Chine : victime d&#8217;une aurore &#171; Elhena Network</dc:creator> <pubDate>Sat, 16 Jan 2010 20:56:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120373</guid> <description>[...] petite nouvelle qui nous vient directement de chez Korben vient de tomber à propos de l&#8216;attaque dont a été victime [...]</description> <content:encoded><![CDATA[<p>[...] petite nouvelle qui nous vient directement de chez Korben vient de tomber à propos de l&#8216;attaque dont a été victime [...]</p> ]]></content:encoded> </item> <item><title>Par : Tiignon</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120360</link> <dc:creator>Tiignon</dc:creator> <pubDate>Sat, 16 Jan 2010 19:10:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120360</guid> <description>Les employés Google sous Windows ... Faille dans IE ^^ Merci Bill :)</description> <content:encoded><![CDATA[<p>Les employés Google sous Windows &#8230; Faille dans IE ^^ Merci Bill <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Emodos</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120338</link> <dc:creator>Emodos</dc:creator> <pubDate>Sat, 16 Jan 2010 17:14:22 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120338</guid> <description>Ie ? chez Google ? lol et Chrome ? ils l&#039;ont dev pour le peuple ? mais pas pour eux ? ok ben je linstalle pas et je reste sous FF :)</description> <content:encoded><![CDATA[<p>Ie ? chez Google ? lol et Chrome ? ils l&#8217;ont dev pour le peuple ? mais pas pour eux ? ok ben je linstalle pas et je reste sous FF <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : phadeb</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120333</link> <dc:creator>phadeb</dc:creator> <pubDate>Sat, 16 Jan 2010 16:14:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120333</guid> <description>@ozenda :  Il n&#039;ya aucun code malicieux dans mon lien, c&#039;est simplement le report de wepawet sur l&#039;exploit, avec le code détaillé, montrant qu&#039;il n&#039;est pas détecté par les antivirus. La mention &quot;no exploits were identified&quot;</description> <content:encoded><![CDATA[<p>@ozenda :  Il n&#8217;ya aucun code malicieux dans mon lien, c&#8217;est simplement le report de wepawet sur l&#8217;exploit, avec le code détaillé, montrant qu&#8217;il n&#8217;est pas détecté par les antivirus. La mention &laquo;&nbsp;no exploits were identified&nbsp;&raquo;</p> ]]></content:encoded> </item> <item><title>Par : Dju</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120329</link> <dc:creator>Dju</dc:creator> <pubDate>Sat, 16 Jan 2010 15:44:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120329</guid> <description>&quot;recommande d’arrêter d’utiliser Internet Explorer.&quot; j&#039;adoooore :D
cela dit IE, ou autre, le moyen reste somme toute classique, puisqu&#039;une fois les ordis infectés, le pirate a à sa disposition un botnet qui lui permet de faire beaucoup de choses...</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;recommande d’arrêter d’utiliser Internet Explorer.&nbsp;&raquo; j&#8217;adoooore <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /><br
/> cela dit IE, ou autre, le moyen reste somme toute classique, puisqu&#8217;une fois les ordis infectés, le pirate a à sa disposition un botnet qui lui permet de faire beaucoup de choses&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Crash</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120326</link> <dc:creator>Crash</dc:creator> <pubDate>Sat, 16 Jan 2010 15:29:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120326</guid> <description>Il faut qu&#039;on m&#039;explique, pourquoi les mecs de chez Google utilise IE ?
Ils sont virer depuis ?</description> <content:encoded><![CDATA[<p>Il faut qu&#8217;on m&#8217;explique, pourquoi les mecs de chez Google utilise IE ?<br
/> Ils sont virer depuis ?</p> ]]></content:encoded> </item> <item><title>Par : Cr0k</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120323</link> <dc:creator>Cr0k</dc:creator> <pubDate>Sat, 16 Jan 2010 14:59:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120323</guid> <description>Encore mieux que d&#039;arrêter l&#039;utilisation d&#039;IE :
*LINUX*</description> <content:encoded><![CDATA[<p>Encore mieux que d&#8217;arrêter l&#8217;utilisation d&#8217;IE :<br
/> *LINUX*</p> ]]></content:encoded> </item> <item><title>Par : Puertorico</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120319</link> <dc:creator>Puertorico</dc:creator> <pubDate>Sat, 16 Jan 2010 14:48:56 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120319</guid> <description>@wido si zataz est ta. Reference en matiere d information underground:change
Bancal est un grosse m...de oportuniste.Ses article truffes d erreurs et d aproximations.
C le 20mn de la securite informatique.</description> <content:encoded><![CDATA[<p>@wido si zataz est ta. Reference en matiere d information underground:change<br
/> Bancal est un grosse m&#8230;de oportuniste.Ses article truffes d erreurs et d aproximations.<br
/> C le 20mn de la securite informatique.</p> ]]></content:encoded> </item> <item><title>Par : wido</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120312</link> <dc:creator>wido</dc:creator> <pubDate>Sat, 16 Jan 2010 14:22:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120312</guid> <description>Bonjour,
il y a un bon article sur le piratage en chine et pas seulement que pour google mais pour le monde entier.
http://www.zataz.com/news/19854/pirate-hacker-chinois-chine-china-google.html</description> <content:encoded><![CDATA[<p>Bonjour,<br
/> il y a un bon article sur le piratage en chine et pas seulement que pour google mais pour le monde entier.</p><p><a
target="_blank" href="http://www.zataz.com/news/19854/pirate-hacker-chinois-chine-china-google.html"  rel="nofollow">http://www.zataz.com/news/19854/pirate-hacker-chinois-chine-china-google.html</a></p> ]]></content:encoded> </item> <item><title>Par : ozenda</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120308</link> <dc:creator>ozenda</dc:creator> <pubDate>Sat, 16 Jan 2010 14:09:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120308</guid> <description>@&lt;a href=&quot;#comment-120287&quot; rel=&quot;nofollow&quot;&gt;phadeb&lt;/a&gt;:
salut a toi phadeb. Pourrais-tu expliquer de quoi il s&#039;agit exactement? quand je me rend sur ton lien bit defender bloque un fichier &quot;exploit.comele.A&quot; qui est apparament l&#039;exploit javascript en question. J&#039;utilise pourtant firefox à jour. C&#039;est pour démontrer l&#039;application du malware que t&#039;as mis ca je comprends pas? les lignes de codes sur la page ne me renseigne pas beaucoup a vrai dire.
PS: le fichier semble qd meme inofensif mais bon vaut mieux prévenir qd on met un tel lien</description> <content:encoded><![CDATA[<p>@<a
href="#comment-120287" rel="nofollow">phadeb</a>:<br
/> salut a toi phadeb. Pourrais-tu expliquer de quoi il s&#8217;agit exactement? quand je me rend sur ton lien bit defender bloque un fichier &laquo;&nbsp;exploit.comele.A&nbsp;&raquo; qui est apparament l&#8217;exploit javascript en question. J&#8217;utilise pourtant firefox à jour. C&#8217;est pour démontrer l&#8217;application du malware que t&#8217;as mis ca je comprends pas? les lignes de codes sur la page ne me renseigne pas beaucoup a vrai dire.<br
/> PS: le fichier semble qd meme inofensif mais bon vaut mieux prévenir qd on met un tel lien</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120304</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Sat, 16 Jan 2010 13:52:19 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120304</guid> <description>Il n y a pas de quoi chère Korben ;)</description> <content:encoded><![CDATA[<p>Il n y a pas de quoi chère Korben <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Gwodry</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120303</link> <dc:creator>Gwodry</dc:creator> <pubDate>Sat, 16 Jan 2010 13:51:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120303</guid> <description>Bonjour,
Si je comprends bien, la vulnérabilité dont les chinois (&quot;du FBI&quot; ;-p) se sont servis se situe dans IE. IE n&#039;est pas simplement un navigateur ouaibe mais un élément bien plus fondamental de l&#039;environnement Windows.
Sait on à quel niveau siège cette vulnérabilité et si elle n&#039;impacte que IE utilisé comme navigateur ou d&#039;autres qui s&#039;appuient sur un processus plus profond de Windows ?
D&#039;autres ont ironisé sur l&#039;emploi d&#039;IE chez Google. Ignorant où se situe la faille, et si elle se limite à IE navigateur ou si elle impacte IE comme processus profond de Windows, je m&#039;interroge sur la planification de cette attaque : Soit la faille est limitée au navigateur, et il y a encore ou il y a eu des machines connectées à l&#039;intranet Google utilisant IE alors que je ne peux pas prendre le métro sans rencontrer une affiche sur Chrome. Et bien sûr, l&#039;envie d&#039;un petit troll bien gras surgit.
Soit elle se situe plus profond, et rend vain notre petit troll si d&#039;autres navigateurs peuvent hériter de cette faille.</description> <content:encoded><![CDATA[<p>Bonjour,</p><p>Si je comprends bien, la vulnérabilité dont les chinois (&laquo;&nbsp;du FBI&nbsp;&raquo; ;-p) se sont servis se situe dans IE. IE n&#8217;est pas simplement un navigateur ouaibe mais un élément bien plus fondamental de l&#8217;environnement Windows.</p><p>Sait on à quel niveau siège cette vulnérabilité et si elle n&#8217;impacte que IE utilisé comme navigateur ou d&#8217;autres qui s&#8217;appuient sur un processus plus profond de Windows ?</p><p>D&#8217;autres ont ironisé sur l&#8217;emploi d&#8217;IE chez Google. Ignorant où se situe la faille, et si elle se limite à IE navigateur ou si elle impacte IE comme processus profond de Windows, je m&#8217;interroge sur la planification de cette attaque : Soit la faille est limitée au navigateur, et il y a encore ou il y a eu des machines connectées à l&#8217;intranet Google utilisant IE alors que je ne peux pas prendre le métro sans rencontrer une affiche sur Chrome. Et bien sûr, l&#8217;envie d&#8217;un petit troll bien gras surgit.<br
/> Soit elle se situe plus profond, et rend vain notre petit troll si d&#8217;autres navigateurs peuvent hériter de cette faille.</p> ]]></content:encoded> </item> <item><title>Par : pyschopathe</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120299</link> <dc:creator>pyschopathe</dc:creator> <pubDate>Sat, 16 Jan 2010 13:42:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120299</guid> <description>@&lt;a href=&quot;#comment-120296&quot; rel=&quot;nofollow&quot;&gt;jmgcuc&lt;/a&gt;: Mince grillé ^^ ! Au moins j&#039;ai la confirmation que la faille touche bien Trident.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-120296" rel="nofollow">jmgcuc</a>: Mince grillé ^^ ! Au moins j&#8217;ai la confirmation que la faille touche bien Trident.</p> ]]></content:encoded> </item> <item><title>Par : pyschopathe</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120298</link> <dc:creator>pyschopathe</dc:creator> <pubDate>Sat, 16 Jan 2010 13:40:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120298</guid> <description>@&lt;a href=&quot;#comment-120293&quot; rel=&quot;nofollow&quot;&gt;Timmy&lt;/a&gt;: C&#039;est vrai, mais les modules en question utilisent le moteur de rendu d&#039;Internet Explorer. Si la faille se trouve dans Trident, et je parierais la dessus, passer par IETab ou autre ne protège en rien...
Cependant, je doute que l&#039;infection ait été propagée par des pages développées par Google, donc IE a probablement été infecté au cours d&#039;une navigation classique, pas lors de tests.
@&lt;a href=&quot;#comment-120286&quot; rel=&quot;nofollow&quot;&gt;citoyenlambda&lt;/a&gt;: Je plussoie, c&#039;est pas le hacker moyen qui trouve une faille IE à la demande, l&#039;équipe de pirates embauchée par la Chine n&#039;est pas constituée d&#039;enfants de chœur !
@&lt;a href=&quot;#comment-120272&quot; rel=&quot;nofollow&quot;&gt;Tux-planet&lt;/a&gt;:  La plupart des grandes entreprises possèdent des serveurs sous GNU/Linux ou autre systèmes libres, cela n&#039;empêche pas que les employés utilisent Windows pour un certain nombre de raisons : compatibilité des logiciels, efficacité des utilisateurs sur un système qu&#039;ils maîtrisent, etc.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-120293" rel="nofollow">Timmy</a>: C&#8217;est vrai, mais les modules en question utilisent le moteur de rendu d&#8217;Internet Explorer. Si la faille se trouve dans Trident, et je parierais la dessus, passer par IETab ou autre ne protège en rien&#8230;</p><p>Cependant, je doute que l&#8217;infection ait été propagée par des pages développées par Google, donc IE a probablement été infecté au cours d&#8217;une navigation classique, pas lors de tests.</p><p>@<a
href="#comment-120286" rel="nofollow">citoyenlambda</a>: Je plussoie, c&#8217;est pas le hacker moyen qui trouve une faille IE à la demande, l&#8217;équipe de pirates embauchée par la Chine n&#8217;est pas constituée d&#8217;enfants de chœur !</p><p>@<a
href="#comment-120272" rel="nofollow">Tux-planet</a>:  La plupart des grandes entreprises possèdent des serveurs sous GNU/Linux ou autre systèmes libres, cela n&#8217;empêche pas que les employés utilisent Windows pour un certain nombre de raisons : compatibilité des logiciels, efficacité des utilisateurs sur un système qu&#8217;ils maîtrisent, etc.</p> ]]></content:encoded> </item> <item><title>Par : jmgcuc</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120296</link> <dc:creator>jmgcuc</dc:creator> <pubDate>Sat, 16 Jan 2010 13:30:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120296</guid> <description>Timmy si tu pense à IETab, il ne fait pas que du &quot;rendu&quot; IE, mais donne carrément le contrôle a trident ( le moteur de IE ) et récupère le résultat.
Ce bug affectant trident ( via DOM ) avec une solution comme IETab, la faille fonctionne.</description> <content:encoded><![CDATA[<p>Timmy si tu pense à IETab, il ne fait pas que du &laquo;&nbsp;rendu&nbsp;&raquo; IE, mais donne carrément le contrôle a trident ( le moteur de IE ) et récupère le résultat.</p><p>Ce bug affectant trident ( via DOM ) avec une solution comme IETab, la faille fonctionne.</p> ]]></content:encoded> </item> <item><title>Par : Timmy</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120293</link> <dc:creator>Timmy</dc:creator> <pubDate>Sat, 16 Jan 2010 13:05:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120293</guid> <description>@&lt;a href=&quot;#comment-120289&quot; rel=&quot;nofollow&quot;&gt;DaarkMoon&lt;/a&gt;: Pas forcement, ya des modules firefox qui permettent de switcher de rendu (firefox ou IE) et tout sa en restant sur firefox.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-120289" rel="nofollow">DaarkMoon</a>: Pas forcement, ya des modules firefox qui permettent de switcher de rendu (firefox ou IE) et tout sa en restant sur firefox.</p> ]]></content:encoded> </item> <item><title>Par : Lifty</title><link>http://korben.info/operation-aurora-google-hack.html/comment-page-1#comment-120290</link> <dc:creator>Lifty</dc:creator> <pubDate>Sat, 16 Jan 2010 13:02:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9909#comment-120290</guid> <description>@&lt;a href=&quot;#comment-120277&quot; rel=&quot;nofollow&quot;&gt;FireFox-User&lt;/a&gt;:
C&#039;est pas dit que demain ce ne soit pas une faille dans ff qui soit exploité ;) Bon ok IE c&#039;est pas la panacée quand même ...
Et les gens de google doivent aussi dev pour toutes les versions de navigateurs dont IE :D Ah le cross navigateur une grande histoire d&#039;amour avec les développeurs ... ou pas !</description> <content:encoded><![CDATA[<p>@<a
href="#comment-120277" rel="nofollow">FireFox-User</a>:</p><p>C&#8217;est pas dit que demain ce ne soit pas une faille dans ff qui soit exploité <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> Bon ok IE c&#8217;est pas la panacée quand même &#8230;</p><p>Et les gens de google doivent aussi dev pour toutes les versions de navigateurs dont IE <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /> Ah le cross navigateur une grande histoire d&#8217;amour avec les développeurs &#8230; ou pas !</p> ]]></content:encoded> </item> </channel> </rss>
