• [^] # Re: euh...

    Posté par . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 0.

    Ouais,
    je ne vois toujours pas la faille de sécurité. je ne dois pas être assez .. smart. Pour moi ce n'est pas une faille de sécurité mais une technique javascript.
    Ouais, en fait; il faut que le site qui 'triche' t'envoie sur le site réel dans une nouvelle fenetre et ensuite, il peut voler la popup de cette fenètre. Pour moi ce n'est que de l'habile javascript dans la mesure ou une nouvelle fenetre n'est pas chainé avec la précédente, il n'y a pas de lien bijectif, mais applicatif.
    En clair : Une fenetre navigateur A ouvre une autre fenetre navigateur B (si c'est une pop up) alors A peut controler B (en fait la 'javascript machine' peut controler.)
    Maintenant effectivement, on peut nommer une fenètre et la réutiliser. Donc si j'ai une fenetre navigateur C et que la fenetre B est pop-up, le javascript de C peut controler B si il connait son nom. ce n'est pas une faille de sécurité. C'est une 'feature'. On arrive toujours au même point : pour un véritable webmaster la question est : les données sont-elles secure ? d'ou viennent elle ? La chaine de confiance est-elle intacte ? avant de créer un fichier on vérifie qu'il n'existe pas. Par exemple pour ne pas écraser un fichier important ou pour ne pas lier des données sensibles. pareil avant de créer une fenetre, on peut vérifier qu'elle n'existe pas ou donner des noms aléatoires ou pas de nom. Si le nom sur citibank change, paff cela ne marche plus. Ok c'est un bon truc de programmation pour ceux qui adorent javascript ..
    mais de là à en faire une découverte importante ....