• [^] # Re: Mir et Wayland périmés

    Posté par (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 16.04 LTS Xenial Xerus. Évalué à 4. Dernière modification le 28 avril 2016 à 22:16.

    la majorité des gens ici ne sauraient même pas ou commencer pour exploiter un browser avec la tonne de protection qu'on trouve de nos jours.

    bah, entre :

    • webrtc,
    • le machin (proprio iirc) mis sur les windows (viré des distribution GNU/Linux sérieuses et de f-droid) pour renvoyer les rapports de bugs qui expose tout ce que tu as pu regarder sur youpr0n (et le reste),
    • l'abus du F12 (qui ouvre l'interface développeur à laquelle il pourrait suffire d'envoyer des événements de touches via X),
    • l'install' d'un xpi non signé quand la bonne case de dév' est cochée,
    • l'accélération opengl sur laquelle notre ami bjacob< a passé pas mal de temps,

    je pense qu'il y a quelques candidats crédibles (plus ou moins exploitables).

    Je ne parlerai même pas des trous récurrents dans les bibliothèques d'affichage d'images (png, jpeg, bmp, tiff...), par souci de prétérition.

    Un navigateur a une surface d'attaque qui est énorme, ce pour quoi il est aujourd'hui complètement irresponsable d'aller sur Internet avec IE (hormis pour télécharger firefox, même Microsoft l'a abandonné, c'est dire leur confiance dans leur propre produit), sans parler des greffons troués jusqu'à la moelle (SVGviewer plus maintenu depuis 2008 et inutile, mais encore installé dans certaines entreprises, flashplayer sans nouvelle version sous Linux, des trucs à la AIR fourgués par Adobe au cimetière de la fondation Apache avec une date de fin de support en 2017 iirc).

    Tu noteras que je ne fais que donner des pistes, mais bon, la liste à la Prévert est loin de me rassurer qu'il y ait effectivement des gens pour s'y essayer à les corriger ou ne serait-ce que les vérifier, et je n'ose imaginer le nombre de failles 0day déjà disponibles pour chacun...
    La faille la plus facilement exploitable reste celle entre la chaise et le clavier de toute façon, vu que l'ingénierie sociale et la PNL ne sont pas identifiées par beaucoup de gens crédules :/

    Retrouver le site où Mozilla propose des bounties serait un bon point de départ aussi :-)