J´ai lu mais j´ai trouve ca sur le forum:
En fait, à la base, une applet java ne peut pas accéder au système, et ne peut que se connecter que sur le serveur où elle a été téléchargée.
En signant une applet, on peut lui permettre d´étendre ses privilèges et ainsi d´accéder au système ( et donc d´installer tout et n´importe quoi sur l´ordinateur), la signature se faisant via un certificat qui identifie l´auteur de l´a signature est qui est délivré par une autorité sûr et connu du navigateur.
Lorsque l´applet demande des privilèges, le navigateur demande à l´utilisateur s´il autorise l´applet à avoir ces privilèges. C´est donc l´utilisateur qui autorise l´applet à aller fouttre le bordel ( spyware mais pas seulement, en fait l´applet ici télécharge un exe sur le disque et l´exécute, donc c´est cet exe qui installe tout, et pourrait très bien fouttre en l´air tout le système.
Rien à voir avec firefox donc, c´est plutôt une faille du coté java, d´ailleurs, cette applet qui installe les spywares marche avec n´importe quel navigateur supportant java.
Firefox provoque déjà suffisament d´animosité dans le milieu informatique, ce n´est peut-être pas la peine de rajouter de l´huile sur le feu avec ce titre racoleur . .
Parce qu´au final, les developpeurs de spyware on juste changer de technologie afin de rendre leur programme d´installation de spyware compatible avec tous les navigateurs supportant java ( c´est-à-dire tous navigateurs actuels).
Ici, on parle d´utilisateur qui accepte qu´un programme ai accès à tout son système, ça revient en gros à télécharger un exe, et à l´executer sur le pc . . après, faut pas s´étonner des dégats . . ( en gros c´est pas plus méchant que les virus avec pièces jointes vérolés . .)