Mise en garde Mozilla sur 2 extensions

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Avatar de l’utilisateur
Patclash
Tyrannosaurus Rex
Messages : 4870
Inscription : 09 nov. 2006, 19:36

Re: Mise en garde Mozilla sur 2 extensions

Message par Patclash »

bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Re: Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Mais comme personne et certainement pas Mme Michu ne lit ça, ne sait pas que ça existe, et en anglais en plus, il faut donc compter sur les newsers des sites français.
Vive le saucisson a l'ail, la baguette sous le bras et le beret basque.

Le jour ou Mozilla donnera ses declarations et informations en français je ne manquerai pas de m'y abonner en flux RSS of course.
Enjoy a nice evening.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

bigbernie a écrit :¨
Le jour ou Mozilla donnera ses declarations et informations en français je ne manquerai pas de m'y abonner en flux RSS of course.
Suffit de monter un groupe de traduction du blog de sécurité de Mozilla; les communiqués de presse sont déjà traduit.

Il est vrai que http://www.mozilla.org/security/ traduit serait une bonne chose. Autant SUMO et developpers.mozilla.org le sont (ou permettent de l'être par des volontaires), autant les annonces de sécurité ne le peuvent pas, pourtant cela me paraîtrait utile.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
Avatar de l’utilisateur
Patclash
Tyrannosaurus Rex
Messages : 4870
Inscription : 09 nov. 2006, 19:36

Re: Mise en garde Mozilla sur 2 extensions

Message par Patclash »

Ce que je reproche à certains sites de news comme Clubic c'est de donner une information sans mentionner les sources et ainsi de se l'approprier, alors que d'autres comme 01.net par exemple la donne :
http://www.01net.com/editorial/512273/f ... ne-alerte/
:wink:
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Re: Mise en garde Mozilla sur 2 extensions

Message par calimo »

Excellent ! Je me demandais quand est-ce que ça allait arriver, et je suis étonné que ça n'ait pas eu lieu plus tôt :lol:

Leur post est très décevant et ne répond pas aux questions cruciales :
- Est-ce une infection volontaire ou pas ?
- Quelles sont les mesures prises pour éviter cela à l'avenir ? Vont-ils (enfin) interdire les binaires pré-compilés ? Ou vont-ils rester dans l'approche liste noire (= un ou plusieurs outils de détection) que l'on sait inefficace par essence ?

Pour moi, seule l'interdiction des binaires pré-compilés, liée à une politique de liste blanche (p.ex aucune connexion distante par l'extension sauf justification spéciale) peut empêcher ce genre de chose de se reproduire.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

Dans un article de Mozilla, j'ai lu que la seule mesure prise était d'ajouter des détecteurs de malware supplémentaire.

Je pense aussi qu'il faudrait interdire les binaires sur AMO. Non seulement pour ces raisons mais aussi parce qu'un binaire peut faire crasher tout Firefox.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

teoli2003 a écrit : Je pense aussi qu'il faudrait interdire les binaires sur AMO. Non seulement pour ces raisons mais aussi parce qu'un binaire peut faire crasher tout Firefox.
A part cela, je pense qu'il y aurait deux choses moins violentes à faire:

1) Sur AMO (ou EGO d'ailleurs), indiquer clairement lorsqu'une extension possède une partie binaire, et les risques inhérents.
2) Faire tourner Firefox dans une sandbox. Ainsi le malware n'aurait pas pourri le système. Sauf erreur IE8 le fait.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Re: Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Bon dimanche a tous.

Qu'est ce que vous appelez binaire vis a vis des extensions ?
Normalement je sais ce que c'est. Lorsque j'analyse un fichier BSOD de type .dmp qui est en binaire eh bien j'ouvre ça avec Windbg etc etc

Avec winrar je peux aller voir ce qu'il y a dans par exemple le skin Noia. Oui mais impossible par exemple d'aller voir ce qu'il y a dans mailtager.xpi. Winrar ne veut rien savoir.

Toutes les extensions en xpi sont en binaire ou pas ?
Et dans l'affirmative avec quel outil on les ouvre pour consulter leur programme ?

Tiens ! je n'ai pas essaye de les rentrer dans mon compilateur C++, ni dans mes outils assembleur du genre w32dasm...etc....

Bon dimanche.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

Non, xpi c'est juste du zip renommé (de tête, ou un bêta jar).

Un binaire c'est (sous Windows) une dll (ou un exe mais pas dans le cas d'une extension). Tant qu'on n'a pas de binaire, on est en xul/js et là le modèle de sécurité de Firefox empêche beaucoup de chose. Par contre dès qu'on a une .dll, là on tombe sur le modèle de sécurité des exécutables de Windows qui permet à un exécutable à peu près tout (sauf s'il est dans une sandbox), dont de crasher Firefox ou de modifier le registre, d'écrire sur le système de fichier ou d'accéder au net.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Re: Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Merci

Et les extensions en binaire sont ecrites en quoi ?
C'est a dire avec quoi on les ouvre.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

bigbernie a écrit :Merci

Et les extensions en binaire sont ecrites en quoi ?
C'est a dire avec quoi on les ouvre.
Ben dans un langage qui a un compilateur genre C/C++/Pascal/Cobol/Algol64/C#...
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Re: Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Pour lire ça il faudrait que je reinstalle Visual Studio que j'ai au complet.
A +
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Mise en garde Mozilla sur 2 extensions

Message par teoli2003 »

Non, il te faudrait un désassembleur. Une fois compilé tu ne peux ravoir le code source.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
bigbernie
Tyrannosaurus Rex
Messages : 2531
Inscription : 25 sept. 2003, 18:45

Re: Mise en garde Mozilla sur 2 extensions

Message par bigbernie »

Un truc du genre Ollydbg ?
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités