samedi 4 août 2007
Mozilla délivre des outils pour tester son navigateur
Jeudi matin, à la conférence Black Hat, Window Snyder et Mike Shaver de Mozilla ont dévoilé des outils permettant de tester Firefox. Ces outils et le test en lui-même ne sont pas tout à fait conventionnels étant donné quils sont utilisés aussi bien par les gentils que par les méchants. Il ne sagit donc pas simplement dinstaller une des nightlies et de la regarder.
Ces fameux outils comprennent un « protocol fuzzer » et un « Javascript fuzzer ». Sous le nom énergique de fuzzer on découvre une méthode qui simule un grand nombre de conditions et de données dans lesquelles un navigateur pourrait révéler une faille.
Mozilla a donc lintention de rendre publics des moyens permettant aux utilisateurs de découvrir des failles et den faire le rapport. Comme on sait que la communauté qui entoure Mozilla est très active et très enthousiaste, mettre ces outils dans les mains de la communauté pourra donc sans doute rendre la future version de Firefox plus forte et plus sûre. Ca, cest la manière gentille de voir les choses.
Lautre point de vue, cest celui des hackers qui utilisent cette même méthode, mais pour faire des attaques à travers les vulnérabilités quils découvrent. Il nest pas nécessaire de sinquiéter suite à la mise en ligne de ces bouts de code par Mozilla, les personnes mal intentionnées connaissant et utilisant ça depuis un moment.
Quoiquil en soit, le « Javascript fuzzer » est disponible à cette adresse.