C'est quoi le Cross-Site.Scripting ?
Voici la définition de WIKIPEDIA :
XSS ou Cross-Site-Scripting
En bref :
N'importe quel site Internet peut être infecté par du code malicieux, si le site en question représente des vulnérabilités. Ce site Internet une fois infecté, infecte aussi tout autre visiteur dont l'ordinateur n'est pas suffisamment sécurisé.
Ce que dit Google Un site Internet sur mille serait frauduleux.
Comment savoir si un site Internet est frauduleux ?
Il existe un moyen simple pour savoir quel site Internet est frauduleux en visitant le site Internet de XSSED ici. XSSED
En haut à droite du site, il y a un champ de texte marqué avec "Search". Introduisez le nom du site lequel vous voulez analyser et enfoncez ensuite la touche "Enter". Si le site Internet en question est frauduleux il apparaîtra dans la liste. Voici un exemple qui a été réalisé en tapant ".lu" dans le champ de texte.
Ajoute au 25.02.2008 :
Nous signalons quand même que tout site Internet peut devenir vulnérable (même le nôtre), sans le vouloir et sans qu'il y a négligence par le webmaster !!!
La plupart des portails et sites Internet privés sont préfabriqués de nos jours, c'est à dire :
Soit que les gens privés profitent de "templates" (gabarits) gratuits, préfabriqués en langage PHP, pour bénéficier d'une publication gratuite de leur site Internet, ou bien les professionnels et PME ont payé pour avoir un "backend" (solution clé en mains) qu'ils on dû payer.
Mais chaque chose créée par un être humain n'est parfaite. L'être humain n'est pas parfait, loin de là. En conséquence, toute chose créée par l'être humain ne saura l'être !!!
Nous vous suggérons de bien vouloir lire notre didacticiel "C'est quoi un bogue (bug) ?" pour comprendre ce que la programmation peut impliquer comme problèmes ici :
C'est quoi un bogue (bug) ?
À savoir aussi que les cybercriminels payent entre-temps les spécialistes de sécurité pour ne pas divulguer les défaillances (vulnérabilités) des sytèmes d'exploitation, ainsi que les vulnérabilités des logiciles de création de sites Internet !!!
Comment sécuriser son ordinateur ?
De nos jours il est impératif d'avoir installé sur son ordinateur :
Un antivirus.
Un firewall (pare-feu).
Un antispyware.
Un antimalware (antitroyen, antibackdoor, antidialer, antirootkit, etc.).
Nous vous recommandons l'antimalware "a squared" a squared
En dehors de ces protections, il est aussi impératif de veiller à ce que tous autres logiciels installés sur l'ordinateur soient à jour !!! Ces logiciels (Java, Adobe Acrobat Reader, ITunes, QuickTime, Flash et autres...) peuvent représenter des failles qu'il faut combler, autrement tout système d'exploitation (Mac et Linux compris) peut être victime de caude frauduleux qui transforme un ordinateur en "PC zombie", un ordinateur téléguidé par les cybercriminels pour faire des actions illégales.
Nous vous conseillons de lire notre didacticiel, qui vous guidera à travers l'installation et l'utilisation du logiciel de chez SECUNIA ici :
Scan gratuit des logiciels installés sur votre ordinateur...