[gull] messages en format texte svp
Marc Mongenet
Marc.Mongenet at freesurf.ch
Mon Jan 10 23:12:02 CET 2005
>> Par mesure de sécurité, je ne laisse pas mon outil de lecture de
>> courriels décoder le html. Je ne vois donc pas ces messages.
>>
>>
> Quel est le problème sécurité?
>
On peut craindre les risques suivants :
- bug exploitable dans le moteur HTML (peu probable)
- bug exploitable dans le décodage d'image ou autres médias inclus dans
un email HTML (pas improbable, il y a récemment eu un bug
découvert dans le décodage des JPEG de MSIE, et je crois aussi des
pépins dans la libpng pour Unix/Mozilla)
- surveillance de la consultation du courrier grâce au téléchargement
automatique des images (désactivable dans Mozilla)
- bug exploitable dans le moteur JavaScript (probable, mais la plupart
des logiciels permettent de désactiver l'exécution des scripts dans
les emails)
Marc Mongenet
More information about the gull
mailing list