Bonsoir à tous,
Sous windows XP, installation par défaut et même upgrade en IE6 SP1 la configuration par défaut c'est Outlook Express avec volet. Si c'est l'inverse c'est que c'est une installation par dessus un ancienne config. On peut modifier cela dans le menu Afficher, onglet Disposition, seconde moitié d'écran: Volet de visualisation.
Ce que veut dire ipl, c'est que dans la version 5 et 5.5 sans le SP2 les virus utilisaient le mécanisme interne d'interprépation du code html pour visaliser la page (c.à.d. le nagigateur d'internet explorer) mais en passant la main au système pour les fichiers dont l'identificateur MIME était PIF ou SCR, les considérant comme un fichier exécutable DOS ou comme un Screen Saver qui lui aussi exécute le code inclu dans le fichier pour générer un écran animé.
Le fait que l'installation par défaut c'était de visualiser le message au passage de la souris, le virus vous sautait à la gueule avant d'avoir l'occasion de pousser sur la touche DEL pour l'effacer !!!!!!
En enlevant la visualisation automatique, tu pouvais le sélectionner puis pousser sur DEL.
Maintenant que le trou de sécutrité a été "bouché", PIF et SCR ne font plus de dégâts si on visualise le corps du message, mais il reste bien sûr les trous restant à découvrir, cela ne tardera plus. Le temps qui s'écoule entre deux bugs s'allonge, indique qu'on se rapporche d'un produit parfait, mais c'est une asymptote...
Une théorie a été écrite à ce sujet, ce temps donne une mesure du nombre d'erreurs encore à découvrir.
Or donc, le trou étant bouché, il reste encore dans ta boîte un texte et un fichier attaché du genre : Vous_avez_gagné_le gros_lot.scr ou Britney_nude.scr si vous préférez. SI vous vous laissez aller à cliquer dessus, le virus s'activera tout de même et le patch de sécurité de microsoft n'aura encore servi à rien !
C'est là que McAfee interceptera le virus s'il est à jour pour vous proposer de jeter bien vite cela. Kaspersky l'aura déjà vu avant qu'on ne clique dessus, je veux dire au moment où Outlook express va chercher le courrier chez le fournisseur POP3, et l'aura remplacé par un message propre: "Supprimé par Kaspersky anti-virus", portant la même date et heure, expérideur et message_id, de façon à pouvoir s'en plaindre à qui de droit. Brillant! Voir http://www.kaspersky.com/
Kaspersly 4. s'installe proprement avec, par défaut, la consultation journalière automatique du site de mise à jour de la définition de virus, (ce que McAfee 6.0 ne fait pas avec leurs mises à jour hebdomadaires dans la nuit de mercredi à jeudi si tout va bien et encore manuellement, à moins d'installer un logiciel qui n'est pas clairement expliqué).
Si vous avez d'autres infos pour comparer, j'en serais ravi.
Bonsoir.
:,§_ ç _
(@)=(@)