• # Les correctifs sont disponibles pour les branches 1.0 et 1.1

    Posté par . En réponse à la dépêche Un mouchard dans Mozilla. Évalué à 4.

    La faille peut être exploité en utilisant le gestionnaire JavaScript
    onUnload, qui est appellé quand un visiteur quitte une page (par
    exemple, en cliquant sur un lien ou en utilisant un signet).

    Le referer envoyé par Mozilla (au gestionnaire onUnload) est l'URL de la
    page que le visiteur va visiter, pas la page qu'il a visité
    (précédement). Donc un site (implémentant un tel gestionnaire
    gestionnaire onUnload) peut découvrir où vous allez quand vous sortez
    du site.

    Mais des correctifs existent pour les branches 1.0 et 1.1 :
    http://bugzilla.mozilla.org/attachment.cgi?id=99468&action=view(...)
    http://bugzilla.mozilla.org/attachment.cgi?id=99565&action=view(...)

    Puisque malheureusement Mozilla et ses amis sont <b>encore<b> très peu
    utilisés (face au plus de 90% de part de marché occupé par le
    rouleau compresseur IE), il est peu propable que quelqu'un s'amuse
    a exploiter cette faille.

    Mais les parts de marché risquent de considérablement augmenter avec
    l'utilisation de Gecko dans le dernier Netscape 7, Compuserve,
    AOL MacOSX, le futur AOL 8, et l'intégration de Chimera dans
    MacOSX ( http://www.spymac.com/comments.php?id=P216_0_5_0_C&which=main(...) )
    mais grace aussi aux qualités indéniables de Mozilla :-)

    "A l'heure actuelle 90% des Internautes du monde entier utilisent
    Internet Explorer. Avez-vous confiance en Microsoft pour contrôler
    comment chacun sur terre voit Internet ? À cet égard, auriez-vous
    confiance en AOL ou une autre société ? Sur Internet, la diversité est
    saine."