Chrome, Safari, Firefox : cette page internet fait littéralement planter votre ordinateur (Windows, Mac, Linux)
Les navigateurs Web Chrome, Safari et Firefox sont victimes d’une faille de sécurité au niveau de leur moteur de rendu et un bug permet de faire planter littéralement votre ordinateur. C’est ce qu’explique Sabri Haddouche, le développeur qui a trouvé ce bug. Pour prouver ses dires, il a créé une page Web pour tester votre navigateur.
Attention plantage assuré
Sur le site Browser Reaper, Sabri Haddouche a créé 3 boutons pour chaque navigateur Web utilisant la faille de sécurité en question. On a donc Reap Chrome, Reap Safari et Reap Firefox. Attention, si vous cliquez sur le bouton correspondant à votre browser, vous êtes assurés du plantage de ce dernier et même de celui de votre ordinateur. La seule chose qu’il y a à faire dans ce cas-là est le redémarrage de la machine. Si vous êtes sous Windows 10, il faudra faire un Hard Reset de la machine. Donc avant de tester, sauvegarder votre travail en cours.
Le fonctionnement de cette vulnérabilité est une saturation de l’IPC (inter-process communication) qui sert à faire communiquer les processus entre eux. Lorsqu’on appuie sur le bouton correspondant à votre browser, celui-ci génère un fichier dont le nom est extrêmement long et demande au navigateur de le télécharger toutes les millisecondes provoquant cette saturation.
Le développeur Sabri Haddouche a prévenu Apple, Google et Mozilla de cette vulnérabilité afin qu’elle soit corrigée dans les plus brefs délais, car elle pourrait être utilisée par des personnes mal intentionnées voulant paralyser un service ou des installations plus importantes. Quant au navigateur de Microsoft, Edge, celui-ci ne serait pas touché étant donné qu’il utilise son propre moteur de rendu.
Non la description est valide uniquement pour firefox,
Le bug pour chrome est juste une bête boucle infinie avec un script faisant page précédante, page suivante sur une page qui est la même mais avec un '#' d'ans l'url qui sert au navigateur pour directement sauté normalement sur un paragraphe taggé
☺