supinfo
supinfo
Connexion :
Abonnement NewsletterOk
 

Le point sur le bug 'historique' lié à Firefox 1.5

Brève Windows

Depuis la fin de la semaine dernière, plusieurs rumeurs et sites d'informations ont relayé un communiqué d'Internet Storm Center, un site spécialisé dans les failles de sécurité. Ce communiqué annonçait que la dernière version du navigateur de la fondation Mozilla, Firefox 1.5, était touché par un problème de sécurité important.

Ainsi, Internet Storm Center pointait du doigt le fichier lié à l'historique des pages consultées qui aurait tendance à faire planter le navigateur lorsqu'il atteint une certaine taille. Internet Storm Center précisait que cela obligeait l'utilisateur à relancer Firefox 1.5 de nombreuses fois et que ce problème exposait ces mêmes utilisateurs à des attaques DoS (déni de service).

La fondation Mozilla s'est finalement penchée sur le problème et annonce aujourd'hui que le rapport d'Internet Storm Center est loin d'être correct. Mozilla confirme l'existence d'un problème avec le fichier historique de Firefox 1.5 qui aurait tendance à ralentir le navigateur lorsque sa taille dépasse les 10,5 Mo. Il ne serait en aucun cas, question de plantage aléatoire. La fondation termine en annonçant que le problème sera prochainement corrigé (en attendant, les utilisateurs peuvent vider leur historique de façon régulière pour éviter les ralentissements) et qu'il n'est aucunement lié à une faille de sécurité.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 13 Déc. 05 à 09h07
Edition
 
ouais ca paraissait quand même bizarre une attaque DoS (Denial of Service) consiste à surchargé un serveur pour l'empecher de répondre correctement. Hors Firefox est un client, je vois pas comment cela pourait être influencé par une attaque de type DoS.
 
le 13 Déc. 05 à 09h10
Edition
 
Je suis asses dévu de la 1.5 pur l'instant par rapport à la dernière 1.0.x... Par exemple, si un site veut ouvrir une page sur un autre site FF bloque le "pop-up". Avant on pouvait lui dire dans le menu du bloquage qu'on souhaitait ouvrir juste cette fenêtre. Avec la 1.5, cela ne fonctionne plus. Il ne se passe rien. Il faut autoriser les pop-up (Grrr) sur le site d'origine pour pouvoir voir la nouvelle fenêtre...

Ca fait ça chez moi et au bureau alors à moins que ce soit lié à un conflit avec un extension, c'est un truc génant...
 
le 13 Déc. 05 à 09h17
Edition
 
wedgantilles > +1, moi aussi j'ai la meme reaction que toi. Sinon je crois que c'est plutot : Deny of Service, je crois
 
le 13 Déc. 05 à 09h29
Edition
 
Oui les DoS concernent que les serveurs normalement mais je suppose qu'ils ont simplement voulu utiliser un terme pompeux pour dire que firefox ne pourrait plus se lancer (ce qui en plus est faux... :) )
 
le 13 Déc. 05 à 09h29
Edition
 
weed002 a écrit:
wedgantilles > +1, moi aussi j'ai la meme reaction que toi. Sinon je crois que c'est plutot : Deny of Service, je crois

Sa serais plutot un DOC Deny of client :)
En fait suffirais que un site redirige sans cesse vers une autre page avec un url des plus longues et complqiuer pour faire grossir le fichier plus vite possible !
une bonne dixaine de millier de fois ( 10 Mo faut les remplirs :)
 
le 13 Déc. 05 à 09h40
Edition
 
10,5 Mo de signets... il serait temps de faire le ménage, lol ! ;)

Ca serait bien d'avoir d'ailleurs une fonction pour tester régulièrement les "vieux" signets, histoire de pouvoir virer automatiquement les sites qui ne sont même plus en ligne... (il y a bien qq logiciels externes, certe...)
 
le 13 Déc. 05 à 09h57
Edition
 
darkam a écrit:
10,5 Mo de signets... il serait temps de faire le ménage, lol ! ;)

Ca serait bien d'avoir d'ailleurs une fonction pour tester régulièrement les "vieux" signets, histoire de pouvoir virer automatiquement les sites qui ne sont même plus en ligne... (il y a bien qq logiciels externes, certe...)


On ne parle de "signets" ici, mais jsute d'entrees dans l'historique, c'est un peu different.
En une semaine, tu peux facilement faire plusieurs centaines de url dans l'historique alors qu'au niveau des signets, je ne pense pas ... :)
 
le 13 Déc. 05 à 10h01
Edition
 
darkam:
jeromelacube:

L'exemple donné par le site "Storm Center" était bâti ) partir d'une unique URL de ... 2.5 millions de caractères! (sinon FF fait un peu de ménage tout seul)
 
le 13 Déc. 05 à 10h08
Edition
 
C'est clair que pour les favoris, 10,5 Mo, c'est énorme je trouve.

Vu que ce fichier ne retient que les structures (avec les dossiers et sous-dossiers), le nom du favoris, l'adresse, et qq infos complémentaires, c'est juste un peu de texte, alors en faire plus de 10 Mo, faut en avoir des tonnes. :ouch:

Edit : j'ai lu trop vite, c'est l'historique, pas les favoris, dans ce cas, oui ça peut atteindre une taille conséquente.
 
le 13 Déc. 05 à 10h13
Edition
 
Au pire:
Outil -> Option -> Vie privé -> nombre de jours = 0

Juste histoire.dat :ane: de dormir en paix. :hello:
 
le 13 Déc. 05 à 10h36
Edition
 
Une faille historique :heink: Faut pas exagérer...

Firefox reste un navigateur internet sécurisé comme d'autres et pas comme un autre :whistle:

Et puis il suffira de fixer une conservation de historique à quelques jours pour ne pas être embêté.
 
le 13 Déc. 05 à 11h12
Edition
 
wedgantilles a écrit:
ouais ca paraissait quand même  bizarre une attaque DoS (Denial of Service) consiste à surchargé un serveur pour l'empecher de répondre correctement. Hors Firefox est un client, je vois pas comment cela pourait être influencé par une attaque de type DoS.

weed002 a écrit:
wedgantilles > +1, moi aussi j'ai la meme reaction que toi. Sinon je crois que c'est plutot : Deny of Service, je crois


eh ben c'est perdu ! -10 vala :D

Deni de service en francais
Denial of service en english

De plus, c'est pas parce qu'une attaque DoS est reservé la pluspart du temps aux serveurs que ca se fait uniquement sur des serveurs ..... sans parler du fait qu'il ya confusion dans vos dire entre un ordinateur serveur, et un programme serveur ce qui est tres different ;)

je vous mets un pti lien pour vous informer : definition DoS

et je cite :
  On distingue habituellement deux types de dénis de service :
* Les dénis de service par saturation, consistant à submerger une machine de requêtes, afin qu'elle ne soit plus capable de répondre aux requêtes réelles ;
* Les dénis de service par exploitation de vulnérabilités, consistant à exploiter une faille du système distant afin de le rendre inutilisable. 

c'est ici le 2e cas qui est considéré

v_atekor a écrit:
L'exemple donné par le site "Storm Center" était bâti ) partir d'une unique URL de ... 2.5 millions de caractères! (sinon FF fait un peu de ménage tout seul)


donc techniquement, l'exploitation de cette faille se produirait si un site transfererait une url de plus de 2,5 millions de caracteres, ce qui ferait ramer l'ordinateur qui recevrait cette url avec firefox et ce qui pourrait techniquement etre assismilable a un DoS si l'ordinateur devient inutilisable.

maintenant, faut pas exagerer non plus, deja faut voir a quel point ca ferait ramer l'ordi et si on peut facilement se debarasser du probleme.

En ce qui me concerne, firefox a deja planté plusieurs fois chez moi sans raison particuliere en bouffant beaucoup de ressource systeme, je m'en suis rendu compte parceque mon ordi ramait et firefox prenait 90% des ressources ... j'ai toujours eu ce rare plantage, quelle que soit la version .... mais de la a dire que c'est un DoS ....
 
le 13 Déc. 05 à 11h17
Edition
 
sidney_v a écrit:
Une faille historique :heink: Faut pas exagérer...


T'as pas compris la blague toi ... :)
 
le 13 Déc. 05 à 11h24
Edition
 
Odin45 a écrit:
Au pire:
Outil -> Option -> Vie privé -> nombre de jours = 0

Juste histoire.dat :ane: de dormir en paix.  :hello:

+1 C'est ce que j'ai fait depuis le debut, ça sert pas à grand chose l'historique.

EDIT: J'oubliais, il est vrai par contre qu'un mystérieux bug fait planter FF de temps en temps chez moi, mais y a rien à voir avec l'historique.
 
le 13 Déc. 05 à 12h04
Edition
 
acidbao a écrit:
T'as pas compris la blague toi ... :)

:lol:
 
le 13 Déc. 05 à 12h08
Edition
 
:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

VIVA FIREFOXXXXXXXXXXxxxx :p
 
le 13 Déc. 05 à 12h22
Edition
 
Cyberstein a écrit:
+1 C'est ce que j'ai fait depuis le debut, ça sert pas à grand chose l'historique.

EDIT: J'oubliais, il est vrai par contre qu'un mystérieux bug fait planter FF de temps en temps chez moi, mais y a rien à voir avec l'historique.

bahh ca te permet de retrouver les sites ou tu as été et que tu as oublié de bookmarké. Ca m'arrive de temps en temps, parfois je mets meme l'historique à 3 semaine, par defaut c'est 15 jours je crois
 
le 13 Déc. 05 à 13h02
Edition
 
acidbao a écrit:
T'as pas compris la blague toi ... :)

Troller et comprendre les blagues en même temps, en général ça marche pas, ben là il a pas compris la blague :)
 
le 13 Déc. 05 à 13h07
Edition
 
Predicator a écrit:
Troller et comprendre les blagues en même temps, en général ça marche pas, ben là il a pas compris la blague :)

ce qui n'implique pas forcément qu'il a trollé :neutre: :ane:
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com