<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Climb to the Stars - Latest Comments in Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://ctts.disqus.com/</link><description></description><language>en</language><lastBuildDate>Wed, 09 Feb 2005 10:38:24 -0000</lastBuildDate><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773879</link><description>Si jamais, le plugin &lt;a href="http://haoli.dnsalias.com/Saft/" rel="nofollow"&gt;Saft&lt;/a&gt; pour Safari permet d'afficher un message d'alerte s'il identifie une URL IDN et en affiche le contenu réel.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Timtom</dc:creator><pubDate>Wed, 09 Feb 2005 10:38:24 -0000</pubDate></item><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773878</link><description>This potential exploit was mentioned, discussed, waved around and overall beaten to death when the idea of allowing unicode characters in domain names first came up, I'd say, about a &lt;strong&gt;full year&lt;/strong&gt; ago. I do remember, among other thing, the usual 500+ thread on Slashdot at the time...&lt;br&gt;&lt;br&gt;Whoever at Apple and Mozilla (and most of all the people who came with the RFC) didn't see that one coming is not only ridiculously stupid (unicode collisions and their dangers usually stand somewhere in the second paragraph in any text talking about encodings) but also very, very &lt;strong&gt;deaf&lt;/strong&gt;.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">dr Dave</dc:creator><pubDate>Wed, 09 Feb 2005 05:48:42 -0000</pubDate></item><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773877</link><description>C'est ta faute, avec notre discussion sur les allophones !! Bleah. J'ai changé le titre du billet, bien sur, mais pas le permalien.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">chris waigl</dc:creator><pubDate>Tue, 08 Feb 2005 16:31:38 -0000</pubDate></item><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773876</link><description>Qui s'est endormi, Chris?</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Steph</dc:creator><pubDate>Tue, 08 Feb 2005 15:52:55 -0000</pubDate></item><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773873</link><description>Une explication un peu plus technique en français (merci &lt;a href="http://www.corsac.net/" title="Weblog de Corsac." rel="nofollow"&gt;Corsac&lt;/a&gt;):&lt;br&gt;&lt;br&gt;&lt;a href="http://www.k-otik.com/bugtraq/bulletins/908" rel="nofollow"&gt;http://www.k-otik.com/bugtraq/bulletins/908&lt;/a&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Steph</dc:creator><pubDate>Mon, 07 Feb 2005 12:53:38 -0000</pubDate></item><item><title>Re: Problème de sécurité dans navigateurs non-IE (Firefox, Safari&amp;#8230;)</title><link>http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/#comment-1773872</link><description>En anglais, une explication plus explicite de comment ça fonctionne:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.livejournal.com/users/rjl20/446919.html" rel="nofollow"&gt;http://www.livejournal.com/users/rjl20/446919.html&lt;/a&gt;&lt;br&gt;&lt;br&gt;En gros, IDN permet l'utilisation de caractères utf-8 dans les URL. Cet exploit utilise la ressemblance graphique de certains caractères pour envoyer l'utilisateur sur un autre site que celui qu'il imagine. Dans le "proof of concept" publié par le groupe Shmoo, le premier "a" de "paypal" est remplacé dans l'URL par un caractère dont la forme graphique ressemble à  s'y méprendre à  un "a" normal, mais qui est en fait un autre caractère.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Steph</dc:creator><pubDate>Mon, 07 Feb 2005 12:32:24 -0000</pubDate></item></channel></rss>