supinfo
supinfo
Connexion :
Abonnement NewsletterOk
 

Firefox : la faille qui n'en était pas une ?

Publiée par Alex le Mercredi 4 Octobre 2006

Brève Windows

Beaucoup d'encre numérique a coulé cette semaine au sujet d'une nouvelle vulnérabilité dans le navigateur de la fondation Mozilla, Mozilla Firefox. La prétendue faille, démontrée publiquement lors de la conférence dédiée à la sécurité informatique Toorcon, n'en était finalement pas une. L'un des deux auteurs de cette mascarade a démenti publiquement la chose et présenté ses excuses à la presse, qui s'est largement fait écho de cette découverte, et à la fondation Mozilla dont les développeurs ont dû se cailler les sangs pour rien.

Lors de leur passage à la tribune de la Toorcon, Mischa Spiegelmock et Andrew Wbeelsoi ont entrepris de démontrer qu'il était possible de provoquer le crash de Firefox via une importante vulnérabilité en lui administrant des pans de code JavaScript. Ajoutant que cette faille était susceptible de permettre à un attaquant de prendre le contrôle de la machine à distance, les deux larrons sont allés jusqu'à prétendre qu'ils avaient réussi à mettre jour trente failles de sécurité dans Firefox qui n'avaient pas encore fait l'objet de recherches de la part de la fondation Mozilla.

Bien qu'ils aient publiquement fait « planter » Firefox, Mischa Spiegelmock et Andrew Wbeelsoi n'ont apporté aucune preuve matérielle justifiant leurs allégations. Et pour cause : réunis devant un aréopage de hackers et de spécialistes en sécurité, les deux plaisantins auraient tout simplement souhaité rire un peu aux dépens de la fondation Mozilla. Après quelques jours, Mischa Spiegelmock a finalement fini par s'adresser aux développeurs de Firefox, en expliquant qu'il s'agissait d'une plaisanterie. Bien qu'il soit effectivement possible de faire planter le navigateur à l'aide d'un code JavaScript en saturant la mémoire, rien ne permet d'affirmer que ce code puisse résulter dans une prise de contrôle à distance.

Les problèmes relatifs à la gestion du JavaScript sont déjà connus de la fondation Mozilla. Window Snyder, responsable de la sécurité, préfère toutefois parler de problème de fiabilité plutôt que de faille de sécurité dans la mesure où la possibilité d'une attaque par ce biais n'a pas encore été avérée. Elle précise que des recherches sont en cours.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 04 Oct. 06 à 19h08
Edition
 
Clubic ne mets plus ses sources .. ? Theinquirer pour les curieux. :grrr:
 
le 04 Oct. 06 à 19h12
Edition
 
T'as tout faux [:kramoc]
 
le 04 Oct. 06 à 19h19
Edition
 
Alex a écrit:
T'as tout faux [:kramoc]

J'adore ce type de réponse.
C'est à la fois court et extrèmement jouissif!
 
le 04 Oct. 06 à 19h20
Edition
 
Et si les sources c'est la source est ce qu'on presise les sources ?
 
Contacter le membreVoir profil
le 04 Oct. 06 à 19h20
Edition
 
Je crois que Alex a raison la dessus. L'un des deux auteur a annoncer la nouvelle au média. J'imagine par voix de communiquer ou conférence de press. La nouvelle n'appartient pas en exclusivité a TheInquire.
 
le 04 Oct. 06 à 19h20
Edition
 
:MDR
 
le 04 Oct. 06 à 19h21
Edition
 
Les dev ont assez de boulot comme ça avec FF2 !
 
le 04 Oct. 06 à 19h22
Edition
 
madcho a écrit:
Clubic ne mets plus ses sources .. ? Theinquirer pour les curieux.  :grrr:


Qu'est-ce qu'on en a à faire franchement??? Un site comme Clubic doit-il se justifier de tout? Pourquoi donc auraient-ils dû avoir l'info sur TheInquirer? Ce dernier est LA source mondiale de réfèrence qui a toutes les infos avant les autres? Ils ont pu l'avoir sur un autre site ou d'un collègue journaliste mais non, vous cherchez la petite bête là où il n'y a rien à chercher. Pénible. :(
 
le 04 Oct. 06 à 19h30
Edition
 
On va atteindre un article pro-firefox par jour.
Mozilla a pris des parts dans Cyréalis ?
 
le 04 Oct. 06 à 19h35
Edition
 
Ah bah m**** alors, on va plus pouvoir troller sur le fait que Firefox a aussi de grosses failles :ane:

Bon, ne me poussez pas, je connais la sortie...
[:tbirdtheyuri]
 
le 04 Oct. 06 à 19h50
Edition
 
Z'êtes infernaux hein :ane:

Pour ce qui est des sources, on la précise systématiquement lorsqu'elle est exclusive, par égard pour celui qui s'est donné la peine de la débusquer. Ici, tant mieux si The Inq l'a traité, mais j'ai pas consulté leur site...

Concernant firefox, on a jamais dit qu'il n'y avais pas de failles hein :D Cette actu souligne d'ailleurs certains défauts du navigateur.
 
Contacter le membreVoir profil
le 04 Oct. 06 à 20h01
Edition
 
C'est vrai que sur le javascript FF est assez pénible...
 
le 04 Oct. 06 à 20h03
Edition
 
lerig a écrit:
Qu'est-ce qu'on en a à faire franchement??? Un site comme Clubic doit-il se justifier de tout? Pourquoi donc auraient-ils dû avoir l'info sur TheInquirer? Ce dernier est LA source mondiale de réfèrence qui a toutes les infos avant les autres? Ils ont pu l'avoir sur un autre site ou d'un collègue journaliste mais non, vous cherchez la petite bête là où il n'y a rien à chercher. Pénible. :(


C'est vrai, quoi ! Si on ne peux plus faire de la pseudo information. Vous voudriez des vrais news avec des sources et des informations vérifiées et récoupée plutot que du F.U.D. Qu'est-ce qu'on as à faire ? On est ici pour troller, non ? Vous êtes pénible à la fin. :pt1cable:

Pour les rabats-joie qui voudraient une source vérifiée, c'est par là : http://developer.mozilla.org/devnews/index...ted-at-toorcon/
 
le 04 Oct. 06 à 20h04
Edition
 
Ah oui, le lien qui est posté dans la news quoi :ange:
 
le 04 Oct. 06 à 20h21
Edition
 
LOL :D

Ah ben sinon c'est pas malin ce genre de blagues... mais euh à des conférences spécialisées on accepte ce genre de trucs sans preuves probantes de ce qui a été fait ?

Moi aussi je peux faire un gif animé qui montre que je prends le control des centrales nucléaires françaises avant de les faire exploser :ane:
 
le 04 Oct. 06 à 20h24
Edition
 
MagiK_Zera a écrit:
J'adore ce type de réponse.
C'est à la fois court et extrèmement jouissif!


:D +1
 
le 04 Oct. 06 à 21h02
Edition
 
[:zantka]
 
le 04 Oct. 06 à 21h02
Edition
 
[:toxicavenger]
 
le 04 Oct. 06 à 21h29
Edition
 
madcho a écrit:
Clubic ne mets plus ses sources .. ? Theinquirer pour les curieux.  :grrr:


Madocho est connu sur PCInpact pour être un chieur né, ça réputation est valable sur Clubic on dirait :ane:

Sans rancune Mad :p
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com