- Une faille qui ne touche pas Internet Explorer.
Une faille vient d'être découverte, et qui touche tous les navigateurs... hormis Internet Explorer.
Cette faille provient d'un problème dans l'identification des caractères internationaux autre que ceux de l'ASCII classique, et ce dans la barre d'adresses, celle de statut, ainsi que dans les certificats SSL.
Elle permettrait l'affichage d'un faux site tout en le faisant passer pour un vrai site ( comme par exemple urope.com au lieu de europe.com ), ce qui permettrait alors de récupérer des informations personelles.
Ce standard pour les caractères internationaux a été adopté par l'ICANN il y a quelques temps.
Navigateurs affectés : Firefox 1.0, Mozilla 1.7, Safari 1.2.4, Konqueror 3.22, OmniWeb 5.1, Opera 7.54 et leurs versions antérieures. Internet Explorer n'est pas touché car il ne prend pas en compte ce standard puisqu'il date d'après son propre lancement.
Afin de contrer ce phénomène, Secunia recommande de ne pas suivre les liens qui ne proviennent pas de sources sûres.
Article de Secunia avec un test en ligne : http://secunia.com/advisories/14163/
EDIT du 11/02/2005 : Un moyen temporaire de bloquer cette faille est sorti ( en attendant un vrai patch ) :
Il faut aller modifier le fichier compreg.dat qui se trouve dans le répertoire des profils. Localisations de ce répertoire selon les différents systèmes ( en english ) :
Windows XP/2000: C:\Documents and Settings\[User Name]\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default\
Windows NT: C:\WINNT\Profiles\[UserName]\Application Data\Mozilla\Firefox\xxxxxxxx.default\
Windows 95/98/Me: C:\Windows\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default\
Windows 95/98/Me(with user logon): C:\Windows\Profiles\[UserName]\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default\
Linux: ~/.mozilla/firefox/xxxxxxxx.default/
MacOS X: ~/Library/Application Support/Firefox/xxxxxxxx.default/
MacOS X (alternate): ~/Library/Mozilla/Firefox/Profiles/<Profile name>/
xxxxxxxx is a string of 8 random letters/numbers. You may need to enable the viewing of hidden files/folders to find it.
On fait une copie du fichier pour pouvoir le récupérer par la suite, et on édite alors les lignes qui font référence au standard en utilisant la fonction "recherche" de son éditeur de texte préféré ( notepad.exe :) ) sur le mot "IDN"
Exemple :
# {4byteshex-2byteshex-2byteshex-2byteshex-6byteshex},@mozilla.org/network/idn-service;1,,nsIDNService,rel:libnecko.so
On ajoute un # au début de chaque ligne comme ci-dessus, ce qui a pour conséquence de la désactiver en la mettant en commentaire. On redémarre enfin Firefox.
http://forums.mozillazine.org/viewtopic.php?t=215178&start=0
- Baromètre des moteurs de recherche : bon mois pour Microsoft.
Le nouveau baromètre des moteurs de recherche est sorti pour la période de janvier 2005.
A remarquer :
- Pour les moteurs de recherche, Google perd 1 point ( pour la 1ère fois depuis bien longtemps ) alors que MSN search en gagne 4 d'un coup pour arriver à 6,15 %. Débuts très prometteurs pour le moteur de Microsoft...
- Pour les navigateurs, Internet Explorer stoppe sa chute, tandis que Firefox gagne encore 0,8 % pour arriver à environ 13 % de parts de marché.
Rapport entier : http://www.stats-reports.fr/barometre.php
- Nouveau service chez Google.
Google vient de sortir Google Maps, un service de cartes en ligne ( qui ne fonctionne que sur les USA pour le moment ).
Il permet de zoomer et de se déplacer dans les cartes, de chercher des commerçants locaux, et de définir des itinéraires routiers. Des raccourcis clavier sont disponibles, et cela s'annonce très puissants, certainement plus même que mappy...

http://maps.google.com/