{"id":167540,"date":"2022-05-26T07:11:07","date_gmt":"2022-05-26T09:11:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-utilisateurs-de-tails-os-sont-avises-de-ne-pas-utiliser-le-navigateur-tor-jusqua-ce-que-les-bogues-critiques-de-firefox-soient-corriges\/"},"modified":"2022-05-26T07:11:14","modified_gmt":"2022-05-26T09:11:14","slug":"les-utilisateurs-de-tails-os-sont-avises-de-ne-pas-utiliser-le-navigateur-tor-jusqua-ce-que-les-bogues-critiques-de-firefox-soient-corriges","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-utilisateurs-de-tails-os-sont-avises-de-ne-pas-utiliser-le-navigateur-tor-jusqua-ce-que-les-bogues-critiques-de-firefox-soient-corriges\/","title":{"rendered":"Les utilisateurs de Tails OS sont avis\u00e9s de ne pas utiliser le navigateur Tor jusqu&#8217;\u00e0 ce que les bogues critiques de Firefox soient corrig\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les responsables du projet Tails ont \u00e9mis un avertissement indiquant que le navigateur Tor fourni avec le syst\u00e8me d&#8217;exploitation n&#8217;est pas s\u00fbr \u00e0 utiliser pour acc\u00e9der ou saisir des informations sensibles.<\/p>\n<p>&#8220;Nous vous recommandons d&#8217;arr\u00eater d&#8217;utiliser Tails jusqu&#8217;\u00e0 la sortie de la version 5.1 (31 mai) si vous utilisez le navigateur Tor pour des informations sensibles (mots de passe, messages priv\u00e9s, informations personnelles, etc.)&#8221;, le projet <a rel=\"nofollow noopener\" href=\"https:\/\/tails.boum.org\/security\/prototype_pollution\/index.en.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un avis publi\u00e9 cette semaine.<\/p>\n<p>Tails, abr\u00e9viation de The Amnesic Incognito Live System, est une distribution Linux bas\u00e9e sur Debian ax\u00e9e sur la s\u00e9curit\u00e9 et visant \u00e0 pr\u00e9server la confidentialit\u00e9 et l&#8217;anonymat en se connectant \u00e0 Internet via le r\u00e9seau Tor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Le-package-PyPI-populaire-ctx-et-la-bibliotheque-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;alerte survient alors que Mozilla a d\u00e9ploy\u00e9 le 20 mai 2022 des correctifs pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2022-19\/\" target=\"_blank\">deux failles zero-day critiques<\/a> dans son navigateur Firefox, dont une version modifi\u00e9e sert de base au navigateur Tor.<\/p>\n<p>Suivies sous les noms CVE-2022-1802 et CVE-2022-1529, les deux vuln\u00e9rabilit\u00e9s sont ce que l&#8217;on appelle <a rel=\"nofollow noopener\" href=\"https:\/\/learn.snyk.io\/lessons\/prototype-pollution\/javascript\/\" target=\"_blank\">pollution prototype<\/a> qui pourraient \u00eatre militaris\u00e9s pour obtenir l&#8217;ex\u00e9cution de code JavaScript sur des appareils ex\u00e9cutant des versions vuln\u00e9rables de Firefox, Firefox ESR, Firefox pour Android et Thunderbird.<\/p>\n<p>&#8220;Par exemple, apr\u00e8s avoir visit\u00e9 un site Web malveillant, un attaquant contr\u00f4lant ce site Web peut acc\u00e9der au mot de passe ou \u00e0 d&#8217;autres informations sensibles que vous envoyez ensuite \u00e0 d&#8217;autres sites Web au cours de la m\u00eame session Tails&#8221;, indique l&#8217;avis de Tails.<\/p>\n<p>Les bogues \u00e9taient <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2022\/5\/18\/pwn2own-vancouver-2022-the-results\" target=\"_blank\">d\u00e9montr\u00e9<\/a> par Manfred Paul lors de la 15e \u00e9dition du concours de piratage Pwn2Own tenu \u00e0 Vancouver la semaine derni\u00e8re, pour lequel le chercheur a re\u00e7u 100 000 $.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cependant, les navigateurs Tor qui ont le &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/tails.boum.org\/doc\/anonymous_internet\/Tor_Browser\/index.en.html#security-level\" target=\"_blank\">Le plus s\u00fbr<\/a>&#8221; Le niveau de s\u00e9curit\u00e9 activ\u00e9 ainsi que le client de messagerie Thunderbird dans le syst\u00e8me d&#8217;exploitation sont immunis\u00e9s contre les failles car JavaScript est d\u00e9sactiv\u00e9 dans les deux cas.<\/p>\n<p>De plus, les faiblesses ne brisent pas l&#8217;anonymat et les protections de cryptage int\u00e9gr\u00e9es au navigateur Tor, ce qui signifie que les utilisateurs de Tails qui ne g\u00e8rent pas les informations sensibles peuvent continuer \u00e0 utiliser le navigateur Web. <\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 sera corrig\u00e9e dans Tails 5.1 (31 mai), mais notre \u00e9quipe n&#8217;a pas la capacit\u00e9 de publier une version d&#8217;urgence plus t\u00f4t&#8221;, ont d\u00e9clar\u00e9 les d\u00e9veloppeurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/tails-os-users-advised-not-to-use-tor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les responsables du projet Tails ont \u00e9mis un avertissement indiquant que le navigateur Tor fourni avec le syst\u00e8me d&#8217;exploitation n&#8217;est pas s\u00fbr \u00e0 utiliser pour acc\u00e9der ou saisir des informations sensibles. &#8220;Nous vous recommandons d&#8217;arr\u00eater d&#8217;utiliser Tails jusqu&#8217;\u00e0 la sortie de la version 5.1 (31 mai) si vous utilisez le navigateur Tor pour des informations [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":167541,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[59909,14862,4168,8543,5729,4158,4165,4161,19979,828,4157,4159,4171,4170,65,4167,4160,1281,4163,4162,132,4172,4169,5118,317,70314,35084,7529,7926,4166,4164],"class_list":["post-167540","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avises","tag-bogues","tag-comment-pirater","tag-corriges","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-firefox","tag-jusqua","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-navigateur","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pas","tag-securite-informatique","tag-securite-internet","tag-soient","tag-sont","tag-tails","tag-tor","tag-utilisateurs","tag-utiliser","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=167540"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/167540\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/167541"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=167540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=167540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=167540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}