OVH Cloud OVH Cloud

Faille dans Firefox et Nescape

20 réponses
Avatar
Robert H
http://www.secuser.com/communiques/2005/050909_firefox_netscape.htm

__

adresse anti-spam remplacer charleroi.be par hotmail.com
robocop202@charleroi.be
Un bon disque dur est un disque mort (Général Cluster)

10 réponses

1 2
Avatar
Frederic Bezies
Le 9/9/05 11:03 PM, Robert H a écrit :

http://www.secuser.com/communiques/2005/050909_firefox_netscape.htm

__

adresse anti-spam remplacer charleroi.be par hotmail.com

Un bon disque dur est un disque mort (Général Cluster)



Faille morte... Déjà.

Un contournement est disponible, et une correction plus définitive du
bug est déjà présente pour un firefox 1.0.7 et pour le futur firefox 1.5

https://addons.mozilla.org/messages/307259.html (en anglais, désolé)

Sinon, pour faire simple et traduire :

a) On peut installer un petit xpi qui fait le boulot d'installation du
contournement en automatique.

ou

b) allez dans about:config, et à la valeur "network.enableIDN" passer de
"true" -> "false"

Avec l'application de la modification, un "(noIDN)" doit apparaitre dans
le nom de Firefox.

Pour le bug concernant cette faille (en anglais):

https://bugzilla.mozilla.org/show_bug.cgi?id07259

Le bug est encore ouvert, surement jusqu'à la sortie de Firefox 1.0.7.

Il paraîtrait que la version 1.5 béta 1 serait corrigeable via le
service de mise à jour.

Je n'ai pas vérifié, utilisant des versions de développement de firefox.

--
Frederic Bezies -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredericbezies.blogspot.com/
Avatar
Sergio
Dans son message précédent, Frederic Bezies a écrit :

http://www.secuser.com/communiques/2005/050909_firefox_netscape.htm





Faille morte... Déjà.

Un contournement est disponible, et une correction plus définitive du bug est
déjà présente pour un firefox 1.0.7 et pour le futur firefox 1.5



[...]
ou

b) allez dans about:config, et à la valeur "network.enableIDN" passer de
"true" -> "false"



1)Bizarre, mon "network.enableIDN" était déjà à "false"
2)Quel est le débile qui a proposé les caractères accentués dans les
URL? (Microsoft peut-être ?)

--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Avatar
Frederic Bezies
Le 9/10/05 9:12 AM, Sergio a écrit :

Dans son message précédent, Frederic Bezies a écrit :


[...]

b) allez dans about:config, et à la valeur "network.enableIDN" passer
de "true" -> "false"



1)Bizarre, mon "network.enableIDN" était déjà à "false"



Ah ? Peut-être pour une autre faille de l'IDN ?

2)Quel est le débile qui a proposé les caractères accentués dans les
URL? (Microsoft peut-être ?)



Non, les instances qui régulent les normes de l'internet.

D'ailleurs, la faille est *officiellement* morte désormais.

Reçu sur le bug relatif à la faille :

"Do not reply to this email. You can add comments to this bug at
https://bugzilla.mozilla.org/show_bug.cgi?id07259


changed:

What |Removed |Added
----------------------------------------------------------------------------
AssignedTo|
|
Keywords| |fixed1.8
Priority|-- |P1
Target Milestone|--- |mozilla1.8beta5
Status|NEW |RESOLVED
Resolution| |FIXED




------- Additional Comments From
2005-09-10 00:16 PDT -------
attachment 195424 checked in to trunk, 2005-09-09 12:06 -0700.
attachment 195425 checked in to AVIARY_1_0_1_20050124_BRANCH, 2005-09-09
16:33
-0700.
attachment 195425 checked in to MOZILLA_1_7_BRANCH, 2005-09-09 16:34 -0700.
attachment 195424 checked in to MOZILLA_1_8_BRANCH, 2005-09-10 00:12 -0700.


-- Configure bugmail: https://bugzilla.mozilla.org/userprefs.cgi?tab=email "

Traduit en clair : corrigé sur le tronc (1.6alpha1), sur la branche
1.0.x de Firefox, sur Mozilla 1.7 et Fx 1.5 post béta 1


--
Frederic Bezies -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredericbezies.blogspot.com/
Avatar
Sergio
Après mure réflexion, Frederic Bezies a écrit :

2)Quel est le débile qui a proposé les caractères accentués dans les URL?
(Microsoft peut-être ?)



Non, les instances qui régulent les normes de l'internet.



Dans ces instances, quelque part, il y a des hommes ! Et je suppose des
représentant des principaux acteurs d'internet, comme Microsoft...

Ces caractères accentués n'arrangent pas les choses :
- Incitation au phishing
- Obligation pour les entreprises d'enregister tous les domaines
possibles (déja fallait le faire pour les tld...)
- Cette faille (bon, ça c'est clairement la faute aux développeurs)

--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Avatar
Sergio
Stéphane Santon a couché sur son écran :

2)Quel est le débile qui a proposé les caractères accentués dans les URL?
(Microsoft peut-être ?)


Non, les instances qui régulent les normes de l'internet.







Dans ces instances, quelque part, il y a des hommes ! Et je suppose des
représentant des principaux acteurs d'internet, comme Microsoft...





Il y a surtout des représentants de tous les hommes de la planète, dont
beaucoup de régions asiatiques qui n'utilisent pas des caractères latins. Il
serait bien de ne pas imposer aux plus démunis de ces régions l'accès à
Internet (url) par un alphabet qu'ils ne connaissent pas.

Imaginons que l'on bascule tout en chinois car ils sont plus nombreux.
L'Internet serait-il alors aussi accessible pour le plus grand nombre
d'occidentaux ?



AMHA, les chinois se débrouillent très bien pour accéder à internet
avec des URL en caractères "latins standards". Les seuls problèmes
qu'ils ont, c'est avec la censure...

--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Avatar
Stéphane Santon
Bonjour,

Sergio a utilisé son clavier pour écrire :
2)Quel est le débile qui a proposé les caractères accentués dans les URL?
(Microsoft peut-être ?)


Non, les instances qui régulent les normes de l'internet.



Dans ces instances, quelque part, il y a des hommes ! Et je suppose des
représentant des principaux acteurs d'internet, comme Microsoft...



Il y a surtout des représentants de tous les hommes de la planète, dont
beaucoup de régions asiatiques qui n'utilisent pas des caractères
latins. Il serait bien de ne pas imposer aux plus démunis de ces
régions l'accès à Internet (url) par un alphabet qu'ils ne connaissent
pas.

Imaginons que l'on bascule tout en chinois car ils sont plus nombreux.
L'Internet serait-il alors aussi accessible pour le plus grand nombre
d'occidentaux ?

--
** Anti-Spam : ajouter [usenet] dans l'objet pour ne pas être rejeté.
--
Cordialement, Stéphane *** http://www.team-santonum.com
Loisirs, nature, arts, technologie : accueil en Charente-Maritime

BTS Electrotechnique *** http://enselec.team-santonum.com
Avatar
Fabien LE LEZ
On Sat, 10 Sep 2005 19:02:23 GMT, "Stéphane Santon"
:

dont
beaucoup de régions asiatiques qui n'utilisent pas des caractères
latins.



Y a-t-il vraiment beaucoup de gens qui ne connaissent pas l'alphabet
latin ?
Avatar
Yves Calvet
Fabien LE LEZ a écrit :
On Sat, 10 Sep 2005 19:02:23 GMT, "Stéphane Santon"
:


dont
beaucoup de régions asiatiques qui n'utilisent pas des caractères
latins.




Y a-t-il vraiment beaucoup de gens qui ne connaissent pas l'alphabet
latin ?




une majorité de la planète

--
Yves Calvet
http://www.usenet-fr.net/fur/usenet/repondre-sur-usenet.html
Avatar
Frederic Bezies
Le 9/10/05 9:19 PM, Yves Calvet a écrit :

Fabien LE LEZ a écrit :
On Sat, 10 Sep 2005 19:02:23 GMT, "Stéphane Santon"
:


dont beaucoup de régions asiatiques qui n'utilisent pas des
caractères latins.




Y a-t-il vraiment beaucoup de gens qui ne connaissent pas l'alphabet
latin ?




une majorité de la planète




Ou ne l'utilisent pas, liste non exhaustive :

* La Chine (un bon quart de la population mondiale
* Le Japon, les Corée
* La Grèce, la Bulgarie, la Roumanie, l'ex-URSS -> Alphabet Cyrillique
* Les pays de langue arabe
* Israël

Ce qui n'est pas négligeable.

--
Frederic Bezies -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredericbezies.blogspot.com/
Avatar
rm
Le samedi 10 septembre 2005 à 20:19:42, Sergio a écrit :

salut,

les chinois se débrouillent très bien



oui, comme tu te débrouillerais probablement avec ton site localisé en
www.3721.com ou http://www.88582.com ou www.52z.com ou www.szxywl.com ou
www.7277.net ou www.clqcth.com ou http://www.1010.com , juste parce que
c'est plus facile à retenir et/ou surtout que l'url n'a aucune espèce de
signification dans la langue de tes éventuels visiteurs...

MAIS tu préfères http://cahierdesergio.free.fr , non ?

saisi un nombre ou quelques caractères aléatoires entre www. et .com : tu
tomberas souvent sur le site d'un chinois qui se débrouille, oui, le mot
est bien choisi finalement ;-)

@+
--
rm
http://foxmail.free.fr
1 2