Apple vient de publier une mise à jour de son navigateur Safari, mais uniquement dans sa version pour Windows. Cette nouvelle version, estampillée 3.1.2, fait suite à la guerre de communication entre Apple et Microsoft au sujet de la sécurité de Safari, en particulier sur l’habitude du navigateur de déclencher un téléchargement automatiquement quand on clique sur un lien.Ce n’est désormais plus le cas, du moins plus par défaut. Safari 3.1.2 introduit deux nouvelles options dans son panneau de préférences. La première change le répertoire d’enregistrement par défaut des fichiers téléchargés, et l’autre permet de choisir si l’on souhaite que le navigateur nous prévienne avant de lancer un téléchargement.
Ces changements mettent donc un terme à la polémique lancée par Microsoft, qui reprochait d’ailleurs à Apple de ne pas faire assez attention avec Safari. Évidemment, la tension avait monté d’un cran quand l’éditeur de Redmond avait recommandé de ne pas utiliser Safari, un conseil presque comique quand on connaît le passé sulfureux d’Internet Explorer dans le monde de la sécurité.

D’ailleurs, Safari lui-même ne contenait pas vraiment de faille. Certes, son comportement par défaut est de lancer un téléchargement sans demander à l’utilisateur de confirmer, ce que ne font ni Internet Explorer, ni Firefox, ni Opera. Safari enregistrait par défaut les fichiers sur le bureau, ce qui était exploité par un malware présent sous forme de DLL. Or, le démarrage d’Internet Explorer 7 scanne divers dossiers dont le bureau, et le problème se déclenche quand la DLL est lue : la faille qui est exploitée appartient bien au navigateur de Microsoft.
Quoi qu’il en soit, Apple a corrigé le tir, et Safari téléchargera dans un autre répertoire :
- « Mes Documents » sous Windows XP
- « Téléchargements » sous Vista
Source :
MacGeneration
Vincent Hermann
le 20 juin 2008 à 09:45
(20 902
lectures)
Actualités et brèves relatives
- 19 / 06 / 2008 : Firefox 3 : interview de Tristan Nitot (Mozilla Europe)
- 17 / 06 / 2008 : Snow Leopard : rumeurs et informations supplémentaires
- 13 / 06 / 2008 : Fennec : une démonstration des possibilités de Firefox Mobile
- 12 / 06 / 2008 : Opera 9.5 enfin disponible en version finale
- 02 / 06 / 2008 : Dessin : Microsoft conseille d'abandonner Safari
- 21 / 04 / 2008 : Apple change le comportement de son Software Update
- 17 / 04 / 2008 : Safari 3.1.1 colmate plusieurs failles de sécurité
- 28 / 03 / 2008 : Safari 3.1 sous Windows : un lissage des polices bien étrange







