On peut tout faire en HTML5, même remplir son disque dur

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Répondre
Deepdanku
Arias
Messages : 1
Inscription : 02 mars 2013, 10:12

On peut tout faire en HTML5, même remplir son disque dur

Message par Deepdanku »

On peut tout faire en HTML5, même remplir son disque dur
07:00 - samedi 2 mars 2013 par Matthieu Lamelot - source: Tom's Hardware FR

« Bouh Flash c'est nul, vive le HTML5 ! » Voilà en substance, le consensus qui s'est établi depuis quelques années. Et même si ce résumé est caricatural, il faut avouer que les développeurs sont aujourd'hui capables de réaliser des prouesses en HTML5. Après les clones de Doom et WipeOut, voici... le remplissage total de votre disque dur !

Pour en faire l'expérience, il suffit de vous rendre sur filldisk.com un site "preuve du concept" avec Opera, Chrome, Safari ou Internet Explorer même dans leurs dernières versions. Firefox n'est pas sujet à ce bug :wink: . Le site remplira alors l'espace libre sur votre disque tant que vous ne fermerez pas l'onglet. Heureusement, il laisse la possibilité de purger les fichiers créés.

Comment est-ce possible ? Grâce à à l'attributlocalstorage introduit par le HTML5. Celui-ci fut créé pour permettre aux sites de stocker beaucoup plus de données locales que ce que leur permettent les cookies. Chaque domaine peut ainsi réserver entre 2,5 Mo (sous Chrome), 5 Mo (Firefox ou Opera) ou 10 Mo (IE) pour ses besoins. filldisk.com tire simplement parti de cette API en multipliant les sous-domaines à l'infini : 1.filldisk.com, 2.filldisk.com, 3.filldisk.com, etc.

Normalement, les navigateurs doivent protéger les utilisateurs d'une telle utilisation abusive de localstorage. Mais pour le moment, seul Firefox implémente les protections suffisantes. Le créateur de filldisk.com ayant signalé sa trouvaille aux développeurs de Chrome, IE, Safari et Opera, on peut heureusement espérer que ces derniers corrigent leur faille rapidement.

http://www.youtube.com/watch?feature=pl ... kScSMIr_00

Source : http://www.tomshardware.fr/articles/htm ... 37086.html
Votre Navigateur : Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:19.0) Gecko/20100101 Firefox/19.0
Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par ra-mon »

Salut,
Deepdanku a écrit :Pour en faire l'expérience, il suffit de vous rendre sur filldisk.com un site "preuve du concept" avec Opera, Chrome, Safari ou Internet Explorer même dans leurs dernières versions. Firefox n'est pas sujet à ce bug :wink: . Le site remplira alors l'espace libre sur votre disque tant que vous ne fermerez pas l'onglet.
Opera dispose d'une option (opera:config#PersistentStorage|GlobalQuotaForlocalStorage) qui limitera le stockage globalement (pour tous les domaines). Donc cet exploit se limitera à remplir le disque de 100Mio de matous, puisque c'est la valeur par défaut de la dite option, sans (trop) risquer de saturer un disque.
Normalement, les navigateurs doivent protéger les utilisateurs d'une telle utilisation abusive de localstorage. Mais pour le moment, seul Firefox implémente les protections suffisantes.
Presque le seul. Si Firefox alloue 5Mio par domaine, il risque de s'avérer pénible sur des multiples sous-domaines comme sites_n.free.fr ou autre blogs_n.wordpress.com par exemple, non ?

@+
--
Pierre
Votre Navigateur : Opera/9.80 (X11; Linux i686) Presto/2.12.388 Version/12.11
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par teoli2003 »

ra-mon a écrit : Presque le seul. Si Firefox alloue 5Mio par domaine, il risque de s'avérer pénible sur des multiples sous-domaines comme sites_n.free.fr ou autre blogs_n.wordpress.com par exemple, non ?
Si je me rappelle bien, il y a une liste blanche de ces domaines de second niveau (nécessaires pour l'affichage de couleurs différentes pour le domaine (principal) dans la barre d'adresse.
Votre Navigateur : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:22.0) Gecko/20130310 Firefox/22.0
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par ra-mon »

Salut,
teoli2003 a écrit :
ra-mon a écrit : Presque le seul. Si Firefox alloue 5Mio par domaine, il risque de s'avérer pénible sur des multiples sous-domaines comme sites_n.free.fr ou autre blogs_n.wordpress.com par exemple, non ?
Si je me rappelle bien, il y a une liste blanche de ces domaines de second niveau (nécessaires pour l'affichage de couleurs différentes pour le domaine (principal) dans la barre d'adresse.
Votre Navigateur : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:22.0) Gecko/20130310 Firefox/22.0
Rien trouvé dans l'about:config. Le fait de coloriser les sous-domaines dans la barre d'adresses impacterait aussi la gestion du stockage persistant pour ces sous-domaines ?
@+
--
Pierre
Votre Navigateur : Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.14
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par teoli2003 »

ra-mon a écrit :Salut,
teoli2003 a écrit :
ra-mon a écrit : Presque le seul. Si Firefox alloue 5Mio par domaine, il risque de s'avérer pénible sur des multiples sous-domaines comme sites_n.free.fr ou autre blogs_n.wordpress.com par exemple, non ?
Si je me rappelle bien, il y a une liste blanche de ces domaines de second niveau (nécessaires pour l'affichage de couleurs différentes pour le domaine (principal) dans la barre d'adresse.
Votre Navigateur : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:22.0) Gecko/20130310 Firefox/22.0
Rien trouvé dans l'about:config. Le fait de coloriser les sous-domaines dans la barre d'adresses impacterait aussi la gestion du stockage persistant pour ces sous-domaines ?
@+
--
Pierre
Votre Navigateur : Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.14
Je ne pense pas que ce soit dans l'about:config. Et une fois que l'on a la liste facile de l'utiliser dans les deux cas (j'ai pas vérifié si c'est le cas).

Faudrait creuser bugzilla pour retrouver la construction de la liste, ou zyeuter le code.
Votre Navigateur : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:22.0) Gecko/20130311 Firefox/22.0
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
zimou13
Arias
Messages : 1
Inscription : 11 mars 2013, 19:51

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par zimou13 »

[Modération] Spam supprimé. jpj.
Avatar de l’utilisateur
chriss..
Varan
Messages : 1182
Inscription : 13 nov. 2011, 23:15

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par chriss.. »

Bonjour,
zimou13 a écrit :Bonjour,
Je voudrais faire un site entièrement en HTML 5 et en CSS 3.
Seulement, pour pouvoir le faire, je dois connaitre les nouvelle balises du HTML 5, et je ne trouve aucun tuto qui apprend à faire un site en HTML 5 :-(
Si vous en connaissez un, ça serait sympa de me le communiquer ;-)
tu n'as pas fait beaucoup de recherche !!! :P
Html5 + css3 sur google https://www.google.ca/search?q=html+css ... =firefox-a
Votre Navigateur : Mozilla/5.0 (Windows NT 6.0; rv:19.0) Gecko/20100101 Firefox/19.0
--
Christian....
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par Abraxas »

A mon avis, zimou13 n'est qu'un spammeur qui est là pour poster des pseudo messages intelligibles tout en répandant sa signature-pub.
Qui poste depuis Chrome en +.
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:19.0) Gecko/20100101 Firefox/19.0
Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par ra-mon »

Abraxas a écrit :A mon avis, zimou13 n'est qu'un spammeur qui est là pour poster des pseudo messages intelligibles tout en répandant sa signature-pub.
Qui poste depuis Chrome en +.
Ce couillon a en effet posté les mêmes conneries sur opera-fr. J'l'ai banni...
@+
--
Pierre
Votre Navigateur : Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.14
Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25260
Inscription : 01 août 2005, 15:38

Re: On peut tout faire en HTML5, même remplir son disque dur

Message par jpj »

ra-mon a écrit :Ce couillon a en effet posté les mêmes conneries sur opera-fr. J'l'ai banni...
@+
Je n'avais pas fait assez attention. Même motif, même punition.
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:21.0) Gecko/20130330 Firefox/21.0
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 11 invités