• [^] # Re: Vulnérabilité critique dans Mozilla Firefox

    Posté par . En réponse au journal Vulnérabilité critique dans Mozilla Firefox,. Évalué à 3.

    2) de changer la config d'un programme, de remplacer un programme par un autre !
    Le truc à utiliser par le pirate serait de faire un alias dans la config bash de l'utilisateur. Mais si l'utilisateur n'utilise pas bash ? De nouveau, c'est très facile au cas par cas, mais très dur à utiliser.

    on peux modifier la config d'un programe dans les fichiers de config utilisateur.

    Pour forcer un binaire y a plus simple que les alias : tu change la variable PATH et ca marchera partout.


    Le gars qui veut l'utiliser, il doit prévoir : si le visiteur est sous Linux, Windows, Mac, Solaris ? Mon binaire, je le compile en x86 ? 64bit ? ppc ? etc...
    Pourquoi forcement un binaire, on peut faire deja tres mal avec un script sh, perl ou interpreteur windows...


    Sinon je suis tout a fait d'accord que la diversite c'est un moyen de defense, mais y a toujours des especes predominates plus suceptible que d'autre...