En Juillet 2009, une faille de sécurité a été découvert à affecter Adobe Flash Player 9 et 10 pour les systèmes d'exploitation Solaris Windows, Macintosh, Linux et Windows. Cette vulnérabilité pourrait provoquer un plantage du système à partir d'un virus. Prévention /Solution
Pour éviter par inadvertance le téléchargement de ce virus informatique , aux États Computer Team Emergency Readiness -Unis ( US-CERT ) recommande aux utilisateurs de désactiver le plug-in Flash sur leur navigateur Web. Une alternative est d' utiliser des add- ons comme le NoScript , Demande politiques, ou Adblock Plus pour Mozilla Firefox pour whitelist plug-in Flash sites.
Adobe a publié des mises à jour de sécurité pour son Flash Player, et est disponible pour Windows , les versions Linux et Mac de navigateurs Web . Les utilisateurs sont invités à installer la dernière version , 10.0.42.34 .
Microsoft Internet Explorer
Pour modifier les réglages du flash dans Internet Explorer (IE) , sélectionner "Outils" dans la barre de menu, puis sélectionnez "Options Internet". Sous la rubrique « options Internet » , sélectionnez l'onglet "Sécurité" . Sur cet onglet , vous trouverez une section à la liste supérieure différentes zones de sécurité. Cliquez sur le bouton «Personnaliser le niveau ». Une seconde fenêtre s'ouvre vous permettant de définir un niveau de protection personnalisé. Cliquez sur le bouton " Niveau par défaut " , puis faites glisser le curseur jusqu'à "High ". Pour plus de contrôle sur les options de sécurité spécifiques pour chaque zone , cliquez sur le bouton «Personnaliser le niveau ».
US-CERT recommande la création de la zone " Internet" à haut niveau de sécurité , ce qui désactive plusieurs fonctions, y compris ActiveX, Active scripting et Java. La zone " Sites de confiance " doit être réglé sur " moyen - élevé. " Pour l'onglet "Confidentialité" , il est recommandé de sélectionner le bouton "Avancé ", sélectionnez " Ignorer la gestion automatique des cookies " , puis sélectionnez "Demander" pour les deux premiers et cookies tiers . Enfin , désactivez l'option " Activer les extensions de navigateur tiers " sous l'onglet "Avancé".
Mozilla Firefox
Pour modifier les réglages du flash pour Firefox , sélectionner "Outils" dans la barre de menu , puis sélectionnez " options". Une seconde fenêtre s'ouvre comportant une rangée de catégorie au sommet. La première catégorie que vous verrez est «Main ». Dans la catégorie "Main" , sélectionnez l'option " Toujours me demander où enregistrer les fichiers . " Choisir cette option rend plus évident quand une page Web tente d'enregistrer un fichier sur votre ordinateur .
Cliquez sur l' onglet de la catégorie "Vie privée" , qui montre les options pour navigateur "Histoire" et "Cookies ". Dans la section «Historique» , US-CERT recommande de désactiver l'option « Rappelez-vous ce que j'ai saisies dans les formulaires et la barre de recherche . " Page visitée et l'historique de téléchargement peuvent être désactivés ici aussi. Dans la section "Cookies" , sélectionnez " Demandez-moi chaque fois. " Lorsque vous naviguez sur Internet , sélectionnez s'il faut «refuser », « Autoriser pour la session " ou " Autoriser" le cookie ainsi que " Utiliser mon choix pour tous les cookies de ce site sélection " lorsque vous êtes invité .
Sous l' catégorie «Sécurité» , choisissez l'option " M'avertir lorsque les sites essaient d'installer des add- ons " option. Cette option permet d'afficher une barre d'avertissement en haut du navigateur lorsqu'un site Web tente d'installer un logiciel sur votre ordinateur.
US-CERT recommande de désactiver l'option "Activer Java" caractéristique dans la catégorie "Contenu" . Cliquez sur le bouton "Avancé" pour désactiver " fenêtres de bloquer les fenêtres pop -up », « Charger les images automatiquement" et "Activer JavaScript" . Ensuite, cliquez sur le bouton "Gérer" sous la rubrique " Types de fichiers ". Pour tous les types de fichiers répertoriés , choisissez " Supprimer l'action " ou " action pour le changement . " L'option " action pour le changement " ouvre une seconde fenêtre qui vous permet de sélectionner "Enregistrer sur mon ordinateur . " Enfin , sélectionnez " Effacer les données privées " dans le menu " Outils " pour supprimer des informations sensibles à partir de Firefox.
Si vous utilisez NoScript add-on , JavaScript est désactivé pour les sites par défaut. Pour configurer NoScript pour bloquer également Java , Flash, et d'autres plug- ins, cliquez sur l'icône " NoScript " , puis sélectionnez "Options". Dans l'onglet " Plugins" , sélectionnez toutes les options à l'exception de "No espace réservé provenant de sites marqués comme non fiable », et «l'effondrement des objets bloqués . "