Powered By Blogger

Rechercher sur ce blogue

Aucun message portant le libellé Police de caractère. Afficher tous les messages
Aucun message portant le libellé Police de caractère. Afficher tous les messages

samedi 8 juin 2024

Canva a découvert que des logiciels malveillants se cachaient dans ses polices

 

Canva a découvert que des logiciels malveillants se cachaient dans ses polices

Par: Mélina LOUPIA

09 mars 2024 à 15h02

Le malware se cache dans une des polices chez Canva 

Même les ingénieurs graphistes de chez Canva n'en reviennent pas. Jamais ils n'auraient pensé que décompresser une archive de polices pouvait libérer un malware.


L'entreprise australienne de renom dans le domaine de la conception graphique en ligne Canva ne ménage pas ses efforts pour renforcer la sécurité de ses processus. Elle a d'ailleurs déployé fin 2023 de nouveaux outils graphiques dopés à l'IA.


Récemment, ses experts en sécurité ont exploré les aspects moins examinés des polices de caractères, révélant ainsi des vulnérabilités surprenantes et mettant en évidence les risques potentiels pour la sécurité associés à l'utilisation des polices de caractères.


La première faille, identifiée sous le code CVE-2023-45139, présente un problème de haute sévérité (7,5/10) dans FontTools, une bibliothèque en Python. Canva a dévoilé que l'utilisation d'un fichier XML non fiable lors du traitement d'un tableau SVG pouvait conduire à la création d'une police sous-dimensionnée, exposant ainsi des risques de sécurité significatifs. Cette vulnérabilité dévoile les complexités de la manipulation des polices de caractères, souvent négligées dans le domaine de la sécurité informatique.

La deuxième et la troisième vulnérabilité CVE-2024-25081 et CVE-2024-25082, toutes les deux notées 4,2/10, révèlent des vulnérabilités associées aux conventions de nommage et à la compression. Sur son blog, Canva souligne que des outils populaires tels que FontForge et ImageMagick, utilisés pour renommer les fichiers des polices, peuvent introduire des problèmes de sécurité lorsqu'ils opèrent sur des données non fiables. Les chercheurs ont par ailleurs démontré qu'une simple exécution shell pouvait ouvrir des fichiers non autorisés, soulignant ainsi l'ampleur du risque lié à ces pratiques.


Sur leur blog, les développeurs expliquent: « Une vulnérabilité a été découverte lorsque FontForge analyse la table des matières (TOC) d'un fichier d'archive. La TOC est une liste de tous les fichiers compressés dans l'archive et FontForge l'utilise pour extraire un fichier de police afin d'effectuer des actions sur celui-ci ».

Ils ont pu ensuite créer une archive contenant un nom de fichier malveillant, en contournant les techniques traditionnelles d'assainissement des noms de fichiers, et en déclenchant le code d'exploitation.

Canva a souligné que le paysage des polices de caractères est riche en surfaces d'attaque, car les entreprises comme les particuliers ont besoin d'une typographie unique - chacune avec ses propres spécifications.


Les chercheurs ont préconisé de traiter les polices comme n'importe quelle autre entrée non fiable et pensent que la sécurité des polices est un domaine qui manque cruellement de recherches en matière de sécurité.


REF.: https://www.clubic.com/actualite-521098-canva-a-decouvert-que-des-logiciels-malveillants-se-cachaient-dans-ses-polices.html?utm_source=newsletter&_ope=eyJndWlkIjoiNzM2OGQyYTA1M2UxYjUzYTEzZDE0MDAzYWQ0Yzg1YWMifQ%3D%3D

samedi 24 mars 2018

Comment changer la taille des icônes et polices sur Windows



Cet article vous aide et explique comment changer la taille des icônes et des polices sur Windows.
Vous y trouverez les explications pour agrandir ou réduire les icônes ou polices de Windows, du bureau ou de la barre des tâches.

Taille des icônes et polices et résolution écran

Pour rappel, l’affichage et tailles des icônes ou écritures sont liés à la résolution de l’écran ainsi que la taille physique de votre écran.
Si la résolution est trop importante pour un petit écran, les textes et icônes seront très petites et illisibles.
Ajustez alors cette dernière correctement en fonction de votre écran.
Pour plus d’informations pour changer la résolution, suivez notre article : Comment changer la résolution écran sur Windows
Taille des icônes et polices et résolution écran

Changer la taille des icônes de Windows

Windows permet ensuite de fixer trois tailles d’iĉones :
  • Grandes icônes : c’est la taille maximale
  • icônes moyennes : taille intermédiaire
  • Petites icônes: c’est la taille par défaut
Changer la taille des icônes de Windows
Pour changer la taille des icônes, faites un clic droit sur le bureau puis Affichage, se trouvent alors les trois tailles d’icônes possibles.
Vous pouvez changer la taille à tout moment sachant qu’il existe aussi des touches raccourcis : CTRL+ALT+molette haut ou bas de la souris.
Changer la taille des icônes de Windows
Les informations de la taille des icônes sont stockées dans le registre Windows et notamment dans la clé :
HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
Vous pouvez changer la valeur de la clé Shell Icon Size avec l’éditeur de registre regedit.
Il est alors possible des valeurs de taille d’icône comme  32, 48, 64, 128.
Changer la taille des icônes de Windows
Sur Windows 10, vous pouvez réduire la taille des icônes de la barre des tâches de Windows.
Pour cela, faites un clic droit sur la barre des tâches puis cliquez sur Paramètres de la barre des tâches.
Changer la taille des icônes de Windows
Puis Activez ensuite l’option « Utiliser des petits boutons dans la barre des tâches » puis cliquez sur OK.
Pour plus d’informations sur la personnalisation de la barre des tâches : Comment personnaliser la barre de tâches de Windows 10
Changer la taille des icônes de Windows
Enfin, l’explorateur de fichiers de Windows a sa propre configuration que vous pouvez ajuster selon le type de dossier.
Par exemple, pour un dossier contenant des images vous pouvez afficher en aperçu alors qu’un dossier avec des fichiers peut-être affiché en détails.
Le menu Affichage de l’explorateur de fichiers permet de changer la taille et type d’icônes.
Changer la taille des icônes de Windows

Changer la taille des polices sur Windows

Windows permet aussi de changer la taille des polices depuis le Panneau de configuration > Affichage
Changer la taille des polices sur Windows
Sur Windows 10, cela se fait depuis les paramètres > Affichage.
Vous pouvez obtenir ces derniers par un clic droit sur le bureau puis Paramètres d’affichages.
Changer la taille des polices sur Windows
Plusieurs niveau d’agrandissement sont possibles :
  • Petite c’est la taille 100%
  • Moyenne 125% vous agrandissez les polices à 25%
  • Grandes 150%
Il s’agit en fait d’un zoom sur l’écran ainsi selon la résolution écran, cela peut être pixelisé ou flou.
Changer la taille des polices sur Windows

Sur Firefox et Chrome

Mozilla Firefox et Google Chrome ont aussi leur propre gestion du zoom qui permet d’agrandir ou réduire la taille des sites internet visités.
C’est le même raccourci clavier que pour Windows avec CTRL+molette de souris haut ou bas.
Un encart avec le niveau de zoom, en cliquant dessus, vous pouvez aussi changer le niveau.
Ce dernier est enfin accessible depuis le menu Affichage, si vous affichez ces derniers.
zoom sur les pages internet avec Firefox ou Chrome
zoom sur les pages internet avec Firefox ou Chrome

Un dernier mot pour Windows

Enfin un dernier mot concernant ces paramètres d’affichages d’icônes et de polices.
Les programmes Winaero et Ultimate Windows Tweaker sont des programmes assez pratiquer pour personnaliser Windows.
Chacun des deux ont des sections relatifs à l’affichage de Windows et des icônes et polices.
Vous pouvez même jusqu’à régler l’espacement entre les icônes par exemple.
Plus d’informations :
REF.: