Catégories:

Faille Firefox 1.5 ? non, rien...

Pete Boule
Lundi 12 décembre 2005 à 10:47 par Pete Boule
Source: PC Inpact – Mots-clés : Firefox, Faille
Catégories : Internet et réseau

Alors qu’en fin de semaine dernière, plusieurs sites s’inquiétaient d’une faille potentielle sur Firefox 1.5, mise au jour par le site Packet Storm Security. La faille s’attaquerait à l’historique de navigation du logiciel, par l’intermédiaire d’un script créant une entrée dans l’historique, la remplissant d’une looooooooooongue ligne de caractère. Une nouvelle ouvertureC'est l'espace par lequel le diaphragme laisse passer la lumière. Sa taille maximale est une caractéristique capitale d'un objectif, déterminant sa ca... du navigateur après l’installation de cette ligne de commande entraîne donc une occupation énorme du temps processeur de la machine.

Nos confrères de PC Inpact ont surveillé les réactions des responsables de la Fondation MozillaFondation qui dirige des projets open source, principalement Firefox et Thunderbird. Mozilla est à l'origine le surnom donné à Netscape Navigator, ..., et c’est Tristan Nitot, le responsable de la branche européenne qui, à travers son blog, a fait part des premières réactions officielles liées à ce problème. Selon lui, si la machine rame plus que Gérard d’Aboville lors de sa traversée de l’Atlantique, c’est qu’il faut juste plus de temps au logiciel pour gérer cette ligne de commande. Plusieurs «crashs tests» auraient été faits par l’équipe technique de la Fondation Mozilla, et selon Tristan Nitot, lesdits tests utilisés faisaient entrer des lignes de commandes d’environ 2,5 millions de caractères. Effectivement, la machine ainsi plombée subissait un extrême ralentissement, qu’un utilisateur non averti aurait pu confondre aisément avec un plantage de pure forme. Mais, toujours selon le responsable Mozilla, l’ordinateur continuait de fonctionner, même s’il était extrêmement ralenti. Pour résoudre le problème, il suffit alors de supprimer le fichier history.dat. Tristan Nitot s’est vu donc rassurant par rapport à d’éventuels problèmes liés à la sécurité même de l’ordinateur, affirmant que cette attaque, et toute variante de celle-ci, ne peuvent pas obligatoirement provoquer un plantage pouvant être exploité. Les seuls risques liés à cette manœuvre ne se limiteraient qu’à un fort ralentissement de la machine.


Annonces Google
Commentaires

kyrios 12/12/2005 10:53
kyrios
Ouais mais bon il pourraient tronquer les entrées de plus de 1024 caractères ou quelque chose du style...
vanbmath 12/12/2005 10:55
vanbmath
Ouep même si ce n'est pas une faille critique, ça peut être quand même être pénible comme problème ... sachant qu'en se contentant de limiter le nombre de caractère possible le problème serait facilement contournable, j'espère qu'une petite mise à jour verra quand même le jour.
cyrano 12/12/2005 11:00
cyrano
oui mais les limites arbitraires finissent toujours par être un problème en eux-même.
lildadou 12/12/2005 11:01
lildadou
Mais arrêter de pleurer pour ce p'tit truc de rien du tout! Allez faire un tour sur www."(ç'è_.ws et vous allez voir tous les problemes de Firefox.
(Y'a pas un modo qui peut me dire si je peux afficher l'adresse?)
cyrano 12/12/2005 11:06
cyrano
lildadou c'est quoi le soucis ?
christophe_d13 12/12/2005 11:20
christophe_d13
while (1);

;)
lildadou 12/12/2005 11:35
lildadou
Ben le site est pas "légal" alors je sais pas si j'ai le droit de la mettre, bah et pis je la mets les modos l'enleveront si fallait pô
www.presence-pc.com

Bon plantago-piratagicide!
Dav' 12/12/2005 12:06
Dav'
bah oué ça fait planter firefox, et alors ? kill firefox, et basta.
et c'est pas le premier site à faire planter un browser, c'est pour autant pas une faille, mais un bug.
lildadou 12/12/2005 13:09
lildadou
Bah chez pa môa mon antivirus s'affole, le disque dur fait crrr comme un dingue, le pare-feu passe en désactiver tout seul... Moi je dis qu'il doit y avoir quelque problèmes de plus à résoudre...
Dav' 12/12/2005 13:21
Dav'
mouahahah, laisse moi deviner, tu utilise la suite symantec ?
Roro2003 12/12/2005 13:24
Roro2003
"cette ligne de commande entraîne donc une occupation énorme du temps processeur de la machine."
Moi ça ne fait pas ramer, ça prend que 50% du proco [:grut]
lildadou 12/12/2005 13:24
lildadou
Naaaaaaaah! Kaspersky et le pare-feu nVidia qui va bien.
awikatchikaen 12/12/2005 13:32
awikatchikaen
a écrit :

oui mais les limites arbitraires finissent toujours par être un problème en eux-même.




oui enfin un titre de plus de 1024 caractere, c'est plus un titre .....
faut voir les avantages et les inconvenients de la methode, mais ca ne me parait po abuser que de limiter la taille d'un titre.
The RedBurn 12/12/2005 13:38
The RedBurn
a écrit :

Ouais mais bon il pourraient tronquer les entrées de plus de 1024 caractères ou quelque chose du style...



En fait, ce ralentissement est dû à la gestion même de l'historique, qui n'est pas très rapide et provoque des ralentissements lorsque celui-ci devient trop important. C'est pour ça que l'historique est limité à 9 jours par défaut (et il est déconseillé d'augmenter ce nombre, comme d'utiliser un cache disque supérieur à environ 76.8Mo).
Mork est le nom du système exécrable utilisé pour stocker l'historique, il devrait être remplacé dans un futur incertain par SQLite, qui remplacera également le système de gestion du cache.
kyrios 12/12/2005 13:39
kyrios
chaland a écrit :

Ben le site est pas "légal" alors je sais pas si j'ai le droit de la mettre, bah et pis je la mets les modos l'enleveront si fallait pô
www.presence-pc.com
Bon plantago-piratagicide!


Euuuhh ca fait planter FF, mais la plupart des bidouilles exploitent des faiblesses de windoz... Essayez sur un Mac et vous verrez...
Thocan 12/12/2005 14:13
Thocan
Et comment les autres butineurs gèrent-ils ces historiques ?
lildadou 12/12/2005 14:25
lildadou
Baaaaah naaaaaaaan pas un mac!!! De toute façon sur tous les Macs que j'ai rencontré VirtualPC et Windows était installé (Rires intérieurs....)
M'enfin
cantabile 12/12/2005 18:58
cantabile
Une chose curieuse : si on met la durée de l'historique à 0, on pourrait penser que l'historique est effacé dès qu'on quitte le navigateur. Eh bien, non, Firefox rame quand même au redémarrage ce qui suppose qu'il n'y a pas de nettoyage entre les sessions, donc pas moyen de désactiver vraiment l'historique. Ou alors, je n'ai pas vu comment...
Powlin 12/12/2005 20:02
Powlin
en fait je crois que si tu met ton historique a 0 jours tu supprime tous ce qui 1 jours et plus.

car si tu soustrait la date actuelle a la date de visite du site, ca fais genre peut-etre 15min et 15 min c'est pas 1 jour c'est 0 jour

Mais bon comme dit The RedBurn, c'est la gestion de l'historique du browser qui est merdique, mais un code merdique qui marche après un certain temps!
KangOl 12/12/2005 23:22
KangOl
autant profité de la toute nouvelle fonctionnalité de firefox : effacer mes traces


sinon pour l'url plus de ca ici :o
Aurelienazerty 13/12/2005 10:55
Aurelienazerty
En même temps, on s'en fout de ce problème... Honnêtement qui aurait l'idéee de mettre une page avec 2 millions de caractère??? Non mais sérieusement... Faut redescendre sur terre dès fois...

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google
Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique