OVH Cloud OVH Cloud

[FF] sécurité :-(

18 réponses
Avatar
Leonick
Bonjour,

1) J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
options
javascript, la possibilité de masquer la barre de statut et de modifier son
texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne ?
2) Pourquoi l'anti-popup se désactive automatiquement à certains moments ?

Ma config XP, FF 0.9.2, TabBrowser Extension, Webdevlopper et Addblock.

Leonick
http://www.champignytriathlon.org près de 100 récits d'épreuves (triathlons,
raid, càp, ...)

10 réponses

1 2
Avatar
Fabien LE LEZ
On Thu, 5 Aug 2004 22:01:28 +0200, "Leonick"
:

Ma config XP, FF 0.9.2, TabBrowser Extension, Webdevlopper et Addblock.

Leonick




Prière de mettre le symbole de signature ("-- ", soit tiret tiret
espace retour à ligne) avant ta signature, histoire de ne pas mélanger
message et pub.


--
;-)
Avatar
Frederic Bezies
Le 08/05/2004 10:01 PM, Leonick a écrit :

Bonjour,

1) J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
options
javascript, la possibilité de masquer la barre de statut et de modifier son
texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne ?



Je cite le texte du site :

"This spoof works with Mozilla Firefox version 0.9, 0.9.1, 0.9.2, and
the "nightlies" through at least 20040730."

"Ce détournement [traduction de spoofing] touchent les version 0.9,
0.9.1 et 0.9.2 de Mozilla Firefox et les nocturnes jusqu'à celle du 30
juillet 2004 au minimum)

Avec une version vieille de 12 heures, j'ai droit à une erreur Xul en
affichant la tentative de tromperie...

2) Pourquoi l'anti-popup se désactive automatiquement à certains moments ?



Gnnn ?

Comment cela ?


Ma config XP, FF 0.9.2, TabBrowser Extension, Webdevlopper et Addblock.



Euh... Je sens un conflit avec le *bip* TabBrowser Extension...


Leonick
http://www.champignytriathlon.org près de 100 récits d'épreuves (triathlons,
raid, càp, ...)





--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/
Avatar
Leonick
"Frederic Bezies" a écrit dans le message de
news:cev83v$lnh$
Le 08/05/2004 10:01 PM, Leonick a écrit :

> Bonjour,
>
> 1) J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
> options
> javascript, la possibilité de masquer la barre de statut et de modifier son
> texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne


?

Je cite le texte du site :

"This spoof works with Mozilla Firefox version 0.9, 0.9.1, 0.9.2, and
the "nightlies" through at least 20040730."

"Ce détournement [traduction de spoofing] touchent les version 0.9,
0.9.1 et 0.9.2 de Mozilla Firefox et les nocturnes jusqu'à celle du 30
juillet 2004 au minimum)

Avec une version vieille de 12 heures, j'ai droit à une erreur Xul en
affichant la tentative de tromperie...

> 2) Pourquoi l'anti-popup se désactive automatiquement à certains moments ?

Gnnn ?

Comment cela ?



A certains moments, des popup de pub apparaissent. Quand je vais voir dans la
config, la case "bloquer les fenêtres popup" est décochée, sans que je n'y ai
touché :-(
>
> Ma config XP, FF 0.9.2, TabBrowser Extension, Webdevlopper et Addblock.

Euh... Je sens un conflit avec le *bip* TabBrowser Extension...



C'est ce que je pressentais, mais bon, savoir si c'est Addblock ou TBE.

Autre question :
Pourquoi je n'arrive plus à installer des composants XPI ?
J'ai bien réussi au début (environ 10 extensions) mais je pense que dès qu'on en
désinstalle une, on ne peut plus en ajouter ensuite sur FF 0.9.2. La dernière
fois, j'avais dû désinstaller FF supprimer le répertoire pour que cela remarche
:(


Leonick
Avatar
moi
Leonick,

> J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
options
javascript, la possibilité de masquer la barre de statut et de modifier son
texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne ?



en fait, le lien vers un exemple d'application de la faille ne masque
pas la barre de satut, le lien renvoie vers
javascript:clickhere();

et c'est bien ce qu'on voit marqué dans la barre de statut
(javascript:clickhere();)

le lien appel donc la fonction clickhere(), que tu vois dans le source,
et qui est

window.open("browser.xul", "_blank",
"location=0,menubar=0,resizable=0,scrollbars=0,status=0,titlebar=1,toolbar=0,left=0,top=0,height000,width000");

bref, ça ouvre http://www.nd.edu/~jsmith30/xul/test/browser.xul

donc, pour en revenir à ton histoire, la barre de statut n'est pas à
proprement parler masquée, et donc l'option que tu as activée ne change
rien au fait qu'on voit écrit javascript:clickhere(); dans la barre d'état

++

--
moi
Avatar
loufoque
Leonick a dit le 05/08/2004 22:01:

1) J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
options
javascript, la possibilité de masquer la barre de statut et de modifier son
texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne ?



Moi, avec FF0.9 et le masquage de barre de barre de statut désactivé,
j'ai deux barres de statut.
Une fausse avec un petit cadenas, et une vraie sans.
Avatar
Leonick
"moi" a écrit dans le message de
news:cevfnk$rgn$
Leonick,

> J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
> options
> javascript, la possibilité de masquer la barre de statut et de modifier son
> texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne


?

en fait, le lien vers un exemple d'application de la faille ne masque
pas la barre de satut, le lien renvoie vers
javascript:clickhere();

et c'est bien ce qu'on voit marqué dans la barre de statut
(javascript:clickhere();)

le lien appel donc la fonction clickhere(), que tu vois dans le source,
et qui est

window.open("browser.xul", "_blank",



"location=0,menubar=0,resizable=0,scrollbars=0,status=0,titlebar=1,toolbar=0,lef
t=0,top=0,height000,width000");

bref, ça ouvre http://www.nd.edu/~jsmith30/xul/test/browser.xul

donc, pour en revenir à ton histoire, la barre de statut n'est pas à
proprement parler masquée, et donc l'option que tu as activée ne change
rien au fait qu'on voit écrit javascript:clickhere(); dans la barre d'état



A oui, en fait c'est très subtil, car le navigateur est agrandi en non
redimentionnable, ce qui fait que la barre javascript n'apparait pas car
dépassant la taille de l'écran.

Leonick
Avatar
Mathieu
Leonick wrote:
A certains moments, des popup de pub apparaissent. Quand je vais voir dans la
config, la case "bloquer les fenêtres popup" est décochée, sans que je n'y ai
touché :-(



Soient ce sont des fausses popups, soient elles apparaissent suite a une
action de ta part, comme cliquer sur un lien.
Il est possible de desactiver completement window.open pour eviter le
deuxieme cas, mais dans ce cas tu risques de manquer des popups utiles.


--
mat ~ http://www.openweb.eu.org/ | http://www.nekeme.net/
They can't stop us... we're on a mission from God!
-- The Blues Brothers
Avatar
Leonick
"Frederic Bezies" a écrit dans le message de
news:cev83v$lnh$
Le 08/05/2004 10:01 PM, Leonick a écrit :

> Bonjour,
>
> 1) J'aimerais savoir pourquoi malgré le fait que j'ai désactivé, dans les
> options
> javascript, la possibilité de masquer la barre de statut et de modifier son
> texte, la faille http://www.nd.edu/~jsmith30/xul/test/spoof.html fonctionne


?

Je cite le texte du site :

"This spoof works with Mozilla Firefox version 0.9, 0.9.1, 0.9.2, and
the "nightlies" through at least 20040730."

"Ce détournement [traduction de spoofing] touchent les version 0.9,
0.9.1 et 0.9.2 de Mozilla Firefox et les nocturnes jusqu'à celle du 30
juillet 2004 au minimum)

Avec une version vieille de 12 heures, j'ai droit à une erreur Xul en
affichant la tentative de tromperie...


Je viens d'installer la 0.9.3 Gecko/20040803 et le problème se pose toujours et
aucun message d'erreur XUL ne s'affiche sur XP

Leonick
Avatar
Leonick
"Mathieu" a écrit dans le message de
news:41139628$0$315$
Leonick wrote:
> A certains moments, des popup de pub apparaissent. Quand je vais voir dans


la
> config, la case "bloquer les fenêtres popup" est décochée, sans que je n'y


ai
> touché :-(

Soient ce sont des fausses popups, soient elles apparaissent suite a une
action de ta part, comme cliquer sur un lien.
Il est possible de desactiver completement window.open pour eviter le
deuxieme cas, mais dans ce cas tu risques de manquer des popups utiles.



Non, mais le problème ce n'est pas que les popup s'affichent ou non. C'est que
la case"bloquer les fenêtres popup" puisse se décocher sans mon intervention !

Leonick
Avatar
Mathieu
Leonick wrote:
Soient ce sont des fausses popups, soient elles apparaissent suite a une
action de ta part, comme cliquer sur un lien.
Il est possible de desactiver completement window.open pour eviter le
deuxieme cas, mais dans ce cas tu risques de manquer des popups utiles.




Non, mais le problème ce n'est pas que les popup s'affichent ou non. C'est que
la case"bloquer les fenêtres popup" puisse se décocher sans mon intervention !



Ca m'apprendra a lire trop vite. Je n'ai jamais vu un tel probleme. Tu
as des extensions d'installées ? Un raccourci clavier chelou qui ferait
ca ? D'autres problemes de préférences perdues ?


--
mat ~ http://www.openweb.eu.org/ | http://www.nekeme.net/
They can't stop us... we're on a mission from God!
-- The Blues Brothers
1 2