Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Alerte au XUL-phishing

22 réponses
Avatar
Michel Claveau
Bonsoir !

Cela ne touche que le navigateur Mozilla.

Le principe consiste à faire un site en XUL. Dès que Mozilla pointe sur ce
site, il interprète le XUL. Dès lors, le site modifie l'interface de
Mozilla, pour lui donner qu'il est sur un autre site.

Tous les éléments de l'interface étant modifiables, on peut mettre une
fausse barre d'adresse, de faux icônes (jusqu'aux petits cadenas faisant
croire à une liaison sécurisée), etc.

Pour l'instant, il n'existe aucune parade connue. Le mieux, est alors de ne
plus utiliser Mozilla (en attendant une parade).

@-salutations
--
Michel Claveau

10 réponses

1 2 3
Avatar
Emmanuel Florac
Le Thu, 29 Jul 2004 23:21:32 +0000, Michel Claveau a écrit :


Le principe consiste à faire un site en XUL. Dès que Mozilla pointe sur ce
site, il interprète le XUL. Dès lors, le site modifie l'interface de
Mozilla, pour lui donner qu'il est sur un autre site.


Tu as un exemple qui existerait, et où mozilla ne fournirait pas les
boîtes de dialogues habituelles d'alertes qui apparaissent à chaque
tentative d'ouvrir un XUL? Non, pas vrai?

Ce n'est qu'un FUD baveux.

--
L'Algérie était au bord du gouffre, aujourd'hui elle a fait un grand pas
en avant.
Kaid Ahmed.

Avatar
Ronald
Le Thu, 29 Jul 2004 23:46:13 +0000, Emmanuel Florac a écrit :

Le Thu, 29 Jul 2004 23:21:32 +0000, Michel Claveau a écrit :


Le principe consiste à faire un site en XUL. Dès que Mozilla pointe
sur ce site, il interprète le XUL. Dès lors, le site modifie
l'interface de Mozilla, pour lui donner qu'il est sur un autre site.


Tu as un exemple qui existerait, et où mozilla ne fournirait pas les
boîtes de dialogues habituelles d'alertes qui apparaissent à chaque
tentative d'ouvrir un XUL? Non, pas vrai?

Ce n'est qu'un FUD baveux.


Je n'ai trouvé que ça, mais ça ne concerne que firefox on dirait :
http://www.nd.edu/~jsmith30/xul/test/spoof.html
avec mozilla (1.7.1) j'obtiens:
Erreur d'analyse XML : entité non définie
Emplacement : http://www.nd.edu/~jsmith30/xul/test/browser.xul
Numéro de ligne 20, Colonne 1 :<window id="main-window"
^


Avatar
Michel Claveau
Bonjour !

Voici une copie d'écran :
http://www.nd.edu/~jsmith30/xul/test/ssht.png

Et, pour le coup, je ne bave pas, je salive...
Avatar
Michel Claveau
Bonjour !

Firefox est le navigateur de Mozilla.
Avatar
Emmanuel Florac
Le Fri, 30 Jul 2004 06:47:22 +0000, Michel Claveau a écrit :


Et, pour le coup, je ne bave pas, je salive...


Intéressant. Qu'est ce qui te fait saliver? La certitude que mozilla.org
ne mettra pas 2 ans à corriger ce type de problèmes, contrairement à
certaine compagnie dont le nom commence par M et fini par T?

--
L'esprit qu'on veut avoir gâte celui qu'on a.
Jean-Baptiste Louis Grisset.

Avatar
Cedric Blancher
Le Fri, 30 Jul 2004 08:23:56 +0000, Emmanuel Florac a écrit :
Intéressant. Qu'est ce qui te fait saliver? La certitude que mozilla.org
ne mettra pas 2 ans à corriger ce type de problèmes, contrairement à
certaine compagnie dont le nom commence par M et fini par T?


Il ne faut pas non plus dans le troll non moins baveux, en refusant de
reprocher à Mozilla ce qui fait vomir sur Microsoft à tout bout de champ.

XUL est une fonctionnalité sympathique et puissante, mais elle peut être
abusée, comme d'autres technologies l'ont été. Maintenant on va voir
comment ça évolue, mais il n'y a pas de raison que ça n'évolue pas
dans le bon sens.


--
Halaud, enhoiré ! Le GCU passe encore mais le GNU, jamais.
-+- BL in Guide du Neuneu Usenet : A l'infu de fon flein gré.-+-

Avatar
Ronald
Le Fri, 30 Jul 2004 06:47:22 +0000, Michel Claveau a écrit :

Bonjour !

Firefox est le navigateur de Mozilla.


Firefox est un 'simple' navigateur issus de mozilla.
Mozilla est une suite d'outil pour le web à vrai dire, mais si tu n'as
besoin que du navigateur tu peux très bien ne pas intégrer les autres
fonctionnalités à la compilation, libre à toi.
Pour mieux te documenter: http://www.mozilla.org/

Avatar
Francois Cartegnie
Cedric Blancher wrote:

XUL est une fonctionnalité sympathique et puissante, mais elle peut être
abusée, comme d'autres technologies l'ont été. Maintenant on va voir
comment ça évolue, mais il n'y a pas de raison que ça n'évolue pas
dans le bon sens.


Après tout on peut faire la même chose en javascript pour d'autres
navigateurs... Y'a qu'en java ou le popup/window est différencié
explicitement.

Avatar
Xavier Roche
Michel Claveau wrote:
Voici une copie d'écran :
http://www.nd.edu/~jsmith30/xul/test/ssht.png


Marche pas avec mon Mozilla 1.5 (année 2003)
<http://www.nd.edu/~jsmith30/xul/test/paypal.htm>

Avatar
Txo
Si j'ai bien lu, le Fri, 30 Jul 2004 17:05:43 +0200, Xavier a bien écrit
:

En tout cas, Mozilla 1.6 ça lui en touche à peine une sans remuer
l'autre.


Oui, quel est le but du jeu ? À quoi doncque con joue ?

--
-+- Dominique Marin http://txodom.free.fr -+-
«Ça nous fait un peu mal... la musique, en l'an 2000 plus d'musique !
Et pourtant c'était beau, Jean Sébastien Bach ! Tu connais ?»
-+- Léo Ferré (mister giorgina) -+-

1 2 3