[gull] messages en format texte svp

Marc Mongenet Marc.Mongenet at freesurf.ch
Mon Jan 10 23:12:02 CET 2005


>> Par mesure de sécurité, je ne laisse pas mon outil de lecture de
>> courriels décoder le html. Je ne vois donc pas ces messages.
>>  
>>
> Quel est le problème sécurité?
> 

On peut craindre les risques suivants :
- bug exploitable dans le moteur HTML (peu probable)
- bug exploitable dans le décodage d'image ou autres médias inclus dans
   un email HTML (pas improbable, il y a récemment eu un bug
   découvert dans le décodage des JPEG de MSIE, et je crois aussi des
   pépins dans la libpng pour Unix/Mozilla)
- surveillance de la consultation du courrier grâce au téléchargement
   automatique des images (désactivable dans Mozilla)
- bug exploitable dans le moteur JavaScript (probable, mais la plupart
   des logiciels permettent de désactiver l'exécution des scripts dans
   les emails)

Marc Mongenet



More information about the gull mailing list