Sécurité de firefox, JIT javascript, baseline et meltdown.

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

pparent
Arias
Messages : 2
Inscription : 06 janv. 2018, 20:20

Sécurité de firefox, JIT javascript, baseline et meltdown.

Message par pparent »

Bonjour,

Les failles meltdown et spectre montrent et révèlent que ce n'est pas très prudent de compiler du javascript en JIT, car ça permet une moins bonne isolation que en l'interprétant. Dans ce cas metldown peut-être exploité depuis du code javascript car il est compilé. Au dela de cela la compilation JIT permet pour un webmaster d'utiliser les resources de l'ordinateur client à son compte (par exemple miner du bitcoin), ce qui est problèmatique.

Est-ce que quelqu'un sait s'il est possible de désactiver totalement la compilation de code javascript dans Firefox. J'ai passé Javascript.option.baselinejit à false, mais est-ce que ça suffit à désactiver totalement la compilation du javascript? et du coup ne plus être vulnérable à l'exploitation de failles de type meltdown via le javascript? Est-ce que dans ce cas le javascript est interpreté?

Merci par avance.
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22666
Inscription : 10 mars 2006, 17:25

Re: Sécurité de firefox, JIT javascript, baseline et meltdown.

Message par Bob49 »

Bonjour

La dernière version de Firefox corrige ce risque de sécurité, non ? https://www.mozilla.org/en-US/firefox/5 ... easenotes/
Je pose cette question, car ne connaissant pas le sujet du JavScript en JIT... :|
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
pparent
Arias
Messages : 2
Inscription : 06 janv. 2018, 20:20

Re: Sécurité de firefox, JIT javascript, baseline et meltdown.

Message par pparent »

Merci pour l'info,

Mais même comme ça je souhaiterai désactiver la compilation de javascript, pour moi un code étranger auquel on ne fait pas une confiance particulière n'a pas a être compilé et exécuté sur ma machine. On est pas à l’abri qu'il y ai d'autres failles du genre plus tard.
lineagerqq
Arias
Messages : 2
Inscription : 24 sept. 2021, 11:02

Re: Sécurité de firefox, JIT javascript, baseline et meltdown.

Message par lineagerqq »

Thanks for sharing more info!
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot] et 9 invités