Navigation
L'actualité informatique et multimédia
Cette histoire aurait presque pu être une amusante partie de ping-pong si le sujet de base n’avait pas été une faille hautement critique. Secunia publiait récemment un article sur son site détaillant ladite faille, exploitable via un URI installé avec Firefox. Exploitable depuis Internet Explorer, la faille a été sujette à une controverse entre Mozilla et Microsoft.L'URI au centre du problème
Un URI, pour Uniform Resource Identifier, est donc un identifiant de ressource en même temps qu’il offre des moyens d’agir sur elle. Par exemple, une URL (Uniform Resource Locator) est un type d’URI, qui identifie une ressource Web et fournit les moyens d’interactions sur l’adresse elle-même.
Lorsque la version 2.0.0.5 du navigateur libre a été lancée, Window Snyder, responsable de la sécurité chez Mozilla, a indiqué que Firefox n’accepterait désormais plus les paramètres dangereux émis par Internet Explorer. Elle enjoignait alors la firme de Redmond à corriger ses propres problèmes, en insistant sur le fait que Microsoft ne comptait visiblement pas le faire. Évidemment, Microsoft n’a pas vraiment apprécié cette manière de faire les choses.
Microsoft piquée au vif
Jesper Johansson, expert en sécurité et l’un des anciens responsables du domaine chez Microsoft, a rétorqué quelque temps après que Snyder que « ceux qui sont assis dans une maison de verre ne devraient pas jeter des pierres ».
Bien entendu, puisque seule une remarque de ce genre ne pouvait pas suffire, il a appuyé son avis par une démonstration démontrant que Firefox ne respectait en fait pas la manière standard d’utiliser les URI, qui décrit notamment comment les guillemets doivent impérativement être filtrés. Puisque tel n’est pas le cas, Firefox accepte en conclusion l’injection de code JavaScript par ce moyen.
Lundi matin, dans un nouveau billet sur le blog de Mozilla dédié à la sécurité, Window Snyder a dû changer d’avis. Elle indique que de nouvelles preuves ont mis en évidence que Firefox était bien concerné par le problème. Les développeurs de Mozilla enquêtent donc sur la faille en fin de compte.
La version 2.0.0.6, actuellement en préparation, pourrait donc débarrasser le navigateur de cette faille. En attendant, il est toujours possible pour ceux qui souhaitent être protégés d’utiliser l’extension NoScript, dont le nom parlera de lui-même.
Le reste de l'actualité :
26-07-07 : Le FBI et la Chine dans une opération choc anti-pirate
26-07-07 : Apple : bons résultats et record de ventes de Macintosh
26-07-07 : HD 2400 et GeForce 8600GT : le retour des cartes bridées
26-07-07 : Poker : « victoire franche » de l'homme contre l'ordinateur
26-07-07 : Nicolas Sarkozy prépare la chasse au téléchargement illégal
26-07-07 : Faille de l'URI Firefox : Mozilla reconnaît son erreur
26-07-07 : Une salle de sport intègre la Wii dans son programme
26-07-07 : Le kit 2.1 VS2421 de Altec Lansing : premières impressions
26-07-07 : Quatre nouveaux articles et un podium chez Les numériques
26-07-07 : Facebook.com menacé de fermeture pour plagiat
26-07-07 : Apple : bons résultats et record de ventes de Macintosh
26-07-07 : HD 2400 et GeForce 8600GT : le retour des cartes bridées
26-07-07 : Poker : « victoire franche » de l'homme contre l'ordinateur
26-07-07 : Nicolas Sarkozy prépare la chasse au téléchargement illégal
26-07-07 : Faille de l'URI Firefox : Mozilla reconnaît son erreur
26-07-07 : Une salle de sport intègre la Wii dans son programme
26-07-07 : Le kit 2.1 VS2421 de Altec Lansing : premières impressions
26-07-07 : Quatre nouveaux articles et un podium chez Les numériques
26-07-07 : Facebook.com menacé de fermeture pour plagiat
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0271 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0271 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























