La mise à jour 10.8.3 est venue accompagnée de plusieurs correctifs de sécurité. Certains d'entre eux empêchent maintenant l'exécution d'un code qui aurait été dissimulé au sein de fichiers PDF et MP4. Avec comme conséquence de faire planter l'application qui l'ouvre ou de déclencher d'autres actions.
Ce type de fichiers fait justement partie de ceux que Safari est capable d'ouvrir automatiquement après leur téléchargement. Dans le panneau Général des Préférences du navigateur, l'utilisateur dispose de l'option Ouvrir automatiquement les fichiers « fiables ». Des fichiers a priori sans risques et qui comprennent les vidéos, les morceaux de musique, les PDF, les documents texte et les archives compressées.
Ces failles désormais bouchées montrent qu'il n'est pas inutile de laisser décochée cette case par défaut, même si elle est supposée agir comme un premier filtre. Et gérer manuellement ses téléchargements pour n'ouvrir que ce que l'on est sûr d'avoir voulu récupérer.
Ce type de fichiers fait justement partie de ceux que Safari est capable d'ouvrir automatiquement après leur téléchargement. Dans le panneau Général des Préférences du navigateur, l'utilisateur dispose de l'option Ouvrir automatiquement les fichiers « fiables ». Des fichiers a priori sans risques et qui comprennent les vidéos, les morceaux de musique, les PDF, les documents texte et les archives compressées.
Ces failles désormais bouchées montrent qu'il n'est pas inutile de laisser décochée cette case par défaut, même si elle est supposée agir comme un premier filtre. Et gérer manuellement ses téléchargements pour n'ouvrir que ce que l'on est sûr d'avoir voulu récupérer.