Sauf que le SP2 a été, pour une fois, compilé avec le minimum e tolérance à l'exécution... en virant sûerment quelques compatibilités propres à MS qui doivent faire chier de nombreux "webmestres" qui étaient, y'a 4 ans, spécialisés dans les sites "MSIE only".
Non, rien dans le parsing du HTML n'a change dans SP2(a part peut-etre des bug fixes, mais il parse le meme HTML qu'avant).
La difference ici entre IE et les autres, c'est qu'IE ne *crashe* pas. Il va peut-etre afficher le HTML, peut-etre pas, mais dans tous les cas testes il ne crashe pas/gonfle en RAM/..., il va jetter l'eponge si le HTML est trop bordelique mais c'est tout, alors que les autres browsers ont semble-t-il des problemes a traiter du HTML invalide sans planter.
Mozilla/Opera/... est libre de rejeter tout ce qui est non conforme w3c, mais il ne devrait pas crasher pour autant, il devrait afficher une page d'erreur/blanche/autre
Et qu'est ce qui te dit qu'un plantage n'est pas du a une faille de securite ?
Le premier symptome d'un buffer overflow ou stack overflow, c'est le plantage du soft. Ensuite, tu tires avantage de l'overflow pour qu'au lieu de planter, le soft fasse ce que tu veux.
Faut arreter de croire qu'une faille de securite c'est autre chose qu'un plantage, dans bcp de cas un plantage _est le signe_ d'une faille de securite.
Ben quand j'ai lu pas de vraies failles de sécurité qui ont des conséquences plus graves, j'en ai conclu que La grande question est donc: les bugs qu'il a découvert peuvent-ils être utilisés "intelligemment" ne signifiait pas "buffer overflow", sinon la 1ere phrase n'aurait pas de sens vu qu'un buffer overflow a la lecture d'une page c'est une vraie faille de securite aux consequences graves. Je croyais que tu faisais reference a d'autres techniques genre cross-frame, etc...
Mais bon, une remarque quand même, le monsieur parle de sécurité, mais il n'a trouvé que des bugs qui font planter les navigateurs, pas de vraies failles de sécurité qui ont des conséquences plus graves, comme on en voit régulièrement sur IE.
Ca tu n'en sais rien, faut analyser ce qu'il a trouve comme faille.
Perso, quand je vois que Mozilla *crashe*, ca veut dire qu'il y a probablement eu un acces memoire non autorise, bref, potentiellement un buffer overflow.
C'est ca que les gens qui utilisent Mozilla regulierement ont un peu de mal a comprendre, si ils surfent sur un site et que Mozilla plante, c'est un bug oui, mais potentiellement c'est aussi une faille de securite selon le type de crash(et c'est valable pour IE aussi donc)
qd j'aurais plus de temps pour moi, que je me serais former dans la conception d'un noyau ou d'une VM et que j'aurais avec moi un certain nombres de volontaires enthousiastes :)
Ben justement, une fois que t'auras ete forme a la conception d'un noyau, t'auras plus envie de le faire en oriente objet, tu te rendras compte a quel point les besoins en perfs, taille,... d'un noyau sont incompatibles avec l'approche objet.
Tu pourrais faire un noyau "concept" qui marcherait et serait tres joli, mais il serait tres tres loin de ce qui existe aujourd'hui niveau perfs et personne ne l'utiliserait.
Ca c'etait sur les Itanium 1, qui ont du se vendre a genre 3000 exemplaires et dont la production a tres vite cesse, les Itanium 2 qui sont les seuls Itanium dispo a la vente n'ont plus rien qui emule le x86.
Pour PHP, J2EE et serveurs web, tu utilises la quantite de gens qui l'utilisent pour juger de si c'est bien ou pas.
Si tu veux, je te fais une liste de 200 pages ou MS est le plus utilise, ca ne voudra pas dire que c'est la meilleure solution pour autant tu en conviendras...
Va t'amuser a trouver ce qui corrompt un emplacement memoire avec des printfs...
Les debuggers c'est _essentiel_ si tu veux etre efficace, les printf c'est mignon au debut mais ca atteint tres vite ses limites niveau vitesse de debuggage et capacites.
Remarque, Office etant a 95% de parts de marche, si il y en a un qui va augmenter sa base d'utilisateurs ca va bien evidemment pas etre Office...
La question c'est de savoir quelles parts OO va avoir, qu'il passe de 10'000 a 100'000 outilisateurs(pas chiffres exacts, mais le sens y est) n'a absolument rien de miraculeux en lui-meme, arriver a 50% et + ca c'est la partie difficile.
T'utilises un semaphore et t'evites de faire un truc degueulasse qui poll toutes les 40ms, avec le semaphore ton soft sera alerte quand la semaphore change de valeur, plus besoin d'aller regarder toutes les 40ms.
En passant, ton soft m'a l'air legerement bugge.
Si BBB passe a 1, le son continue et en meme temps CCC passe le signal a 0 car la souris s'est arretee, ton soft qui se reveille toutes les 40ms verra rien du tout.
D'ou l'interet d'utiliser un systeme d'events plutot qu'un polling, et surtout d'utiliser 2 signaux differents pour 2 evenements differents plutot que faire un truc avec 1 seule variable mais qui marche pas...
[^] # Re: Pour IE c'est le code VALIDE qui fait planter :D
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 5.
Non, rien dans le parsing du HTML n'a change dans SP2(a part peut-etre des bug fixes, mais il parse le meme HTML qu'avant).
La difference ici entre IE et les autres, c'est qu'IE ne *crashe* pas. Il va peut-etre afficher le HTML, peut-etre pas, mais dans tous les cas testes il ne crashe pas/gonfle en RAM/..., il va jetter l'eponge si le HTML est trop bordelique mais c'est tout, alors que les autres browsers ont semble-t-il des problemes a traiter du HTML invalide sans planter.
Mozilla/Opera/... est libre de rejeter tout ce qui est non conforme w3c, mais il ne devrait pas crasher pour autant, il devrait afficher une page d'erreur/blanche/autre
[^] # Re: Ça picote...
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 2.
Le premier symptome d'un buffer overflow ou stack overflow, c'est le plantage du soft. Ensuite, tu tires avantage de l'overflow pour qu'au lieu de planter, le soft fasse ce que tu veux.
Faut arreter de croire qu'une faille de securite c'est autre chose qu'un plantage, dans bcp de cas un plantage _est le signe_ d'une faille de securite.
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 2.
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 2.
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 3.
Ca tu n'en sais rien, faut analyser ce qu'il a trouve comme faille.
Perso, quand je vois que Mozilla *crashe*, ca veut dire qu'il y a probablement eu un acces memoire non autorise, bref, potentiellement un buffer overflow.
C'est ca que les gens qui utilisent Mozilla regulierement ont un peu de mal a comprendre, si ils surfent sur un site et que Mozilla plante, c'est un bug oui, mais potentiellement c'est aussi une faille de securite selon le type de crash(et c'est valable pour IE aussi donc)
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 8.
Larry Osterman est le gars qui a mis un lien sur l'article BugTraq dans son blog.
L'auteur de l'article sur BugTraq n'est pas Larry Osterman.
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 10.
Il a 23 ans, si il a commence a bosser chez MS lors de DOS 4, il avait alors moins de 10 ans quand ils l'ont engage...
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 1.
[^] # Re: Attention quand même
Posté par pasBill pasGates . En réponse à la dépêche La robustesse de nombreux navigateurs web mise en cause. Évalué à 4.
[^] # Re: Hmhm
Posté par pasBill pasGates . En réponse au journal j'ai un rêve .... Évalué à 4.
Ben justement, une fois que t'auras ete forme a la conception d'un noyau, t'auras plus envie de le faire en oriente objet, tu te rendras compte a quel point les besoins en perfs, taille,... d'un noyau sont incompatibles avec l'approche objet.
Tu pourrais faire un noyau "concept" qui marcherait et serait tres joli, mais il serait tres tres loin de ce qui existe aujourd'hui niveau perfs et personne ne l'utiliserait.
[^] # Re: Itanium c'est bien.
Posté par pasBill pasGates . En réponse au journal La renaissance de l'Itanium?. Évalué à 2.
[^] # Re: Itanium c'est bien.
Posté par pasBill pasGates . En réponse au journal La renaissance de l'Itanium?. Évalué à 0.
Il y a des instructions facilitant la chose, mais tu ne peux pas faire tourner un soft x86 sur Itanium sans autres.
[^] # Re: Itanium c'est bien.
Posté par pasBill pasGates . En réponse au journal La renaissance de l'Itanium?. Évalué à 2.
[^] # Re: Itanium c'est bien.
Posté par pasBill pasGates . En réponse au journal La renaissance de l'Itanium?. Évalué à 1.
Et pourquoi donc ?
[^] # Re: Pas si sûr
Posté par pasBill pasGates . En réponse au journal Linux et Paris : Non, mais.... Évalué à 8.
http://weblogs.asp.net/oldnewthing/(...) pour plus d'infos sur le monsieur
# Toujours les memes delires...
Posté par pasBill pasGates . En réponse au journal Quel effet aura le litige entre Kodak et Sun sur la communauté libre?. Évalué à -1.
Serieux, pourquoi est-ce que tu as mis Peut etre dans ta phrase ?
Ca t'arrive de voir des evenements et de ne pas penser a un complot malefique ?
[^] # Re: Le php
Posté par pasBill pasGates . En réponse à la dépêche PHP 5 futur concurrent de J2EE et .Net ?. Évalué à 0.
Pour PHP, J2EE et serveurs web, tu utilises la quantite de gens qui l'utilisent pour juger de si c'est bien ou pas.
Si tu veux, je te fais une liste de 200 pages ou MS est le plus utilise, ca ne voudra pas dire que c'est la meilleure solution pour autant tu en conviendras...
[^] # Re: Difficile de répondre...
Posté par pasBill pasGates . En réponse au journal Sondage : Debugger Or Not Debugger ?. Évalué à 3.
Les debuggers c'est _essentiel_ si tu veux etre efficace, les printf c'est mignon au debut mais ca atteint tres vite ses limites niveau vitesse de debuggage et capacites.
# Ben...
Posté par pasBill pasGates . En réponse au message connect() sur une socket. Évalué à 5.
Resultat, ton connect prend un socket qui est deja connecte et essaie de le connecter de nouveau --> BOUM !
[^] # Re: format doc contre format ooo...
Posté par pasBill pasGates . En réponse à la dépêche Sun pousse pour que le format des documents OOo devienne une norme. Évalué à 3.
La question c'est de savoir quelles parts OO va avoir, qu'il passe de 10'000 a 100'000 outilisateurs(pas chiffres exacts, mais le sens y est) n'a absolument rien de miraculeux en lui-meme, arriver a 50% et + ca c'est la partie difficile.
[^] # Re: pareil
Posté par pasBill pasGates . En réponse au journal iptables, un futur firewall applicatif ?. Évalué à 2.
# machintructitre
Posté par pasBill pasGates . En réponse au message Communication interne et externe des programmes. Évalué à 2.
En passant, ton soft m'a l'air legerement bugge.
Si BBB passe a 1, le son continue et en meme temps CCC passe le signal a 0 car la souris s'est arretee, ton soft qui se reveille toutes les 40ms verra rien du tout.
D'ou l'interet d'utiliser un systeme d'events plutot qu'un polling, et surtout d'utiliser 2 signaux differents pour 2 evenements differents plutot que faire un truc avec 1 seule variable mais qui marche pas...
[^] # Re: Warly : derrière le mythe, l'homme
Posté par pasBill pasGates . En réponse au journal mkcd la commande qu'il vous faut ...................... pas. Évalué à 4.
Parce qu'il me semble avoir converse avec lui par e-mail moi aussi.
# RTFM
Posté par pasBill pasGates . En réponse au message Configurer apache. Évalué à 6.
# Aaahh google...
Posté par pasBill pasGates . En réponse au message Protocole MSN en réseau sous routeur !!. Évalué à 5.