Journal chromium espionne mes données ?

Posté par  . Licence CC By‑SA.
Étiquettes :
-3
14
mai
2013

Salut, un petit lsof m'a montré ça :

chromium  1039      user    6w      REG               8,18          0       261523 /home/user/.thunderbird/hrhd8pwp.default/.parentlock
chromium  1039      user   20u      REG               8,18     157414   260664 /home/user/.thunderbird/hrhd8pwp.default/panacea.dat
chromium  1039      user   23u      REG               8,18     198300   260850 /home/user/.thunderbird/hrhd8pwp.default/Mail/pop.sfr.fr/Inbox.msf
chromium  1039      user   24u      REG               8,18     265043   260701 /home/user/.thunderbird/hrhd8pwp.default/Mail/pop.googlemail.com/Inbox.msf
chromium  1039      user   25u      REG               8,18      36395   260858 /home/user/.thunderbird/hrhd8pwp.default/Mail/pop.googlemail-1.com/Inbox.msf
chromium  1039      user   28u      REG               8,18       3403   260911 /home/user/.thunderbird/hrhd8pwp.default/Mail/pop.toile-libre-1.org/Inbox.msf
chromium  1039      user   31w      REG               8,18    1188246   260941 /home/user/.thunderbird/hrhd8pwp.default/TestPilotErrorLog.log
chromium  1039      user   33u      REG               8,18       6941   260677 /home/user/.thunderbird/hrhd8pwp.default/Mail/pop3.live.com/Inbox.msf
chromium  1039      user   35w      REG               8,18       1235   269604 /home/user/.thunderbird/hrhd8pwp.default/logs/gtalk/user.name.mi@gmail.com/.system/2013-05-13.112506+0200.txt
chromium  1039      user   39u      REG               8,18       2555   260848 /home/user/.thunderbird/hrhd8pwp.default/Mail/Local Folders/Unsent Messages.msf
chromium  1039      user   40u      REG               8,18       5069   260945 /home/user/.thunderbird/hrhd8pwp.default/abook.mab
chromium  1039      user   46u      REG               8,18          1   260614 /home/user/.thunderbird/hrhd8pwp.default/_CACHE_CLEAN_
chromium  1039      user   47u      REG               8,18       8468   390920 /home/user/.thunderbird/hrhd8pwp.default/Cache/_CACHE_MAP_
chromium  1039      user   48u      REG               8,18      52678   390965 /home/user/.thunderbird/hrhd8pwp.default/Cache/_CACHE_001_
chromium  1039      user   49u      REG               8,18      47971   390966 /home/user/.thunderbird/hrhd8pwp.default/Cache/_CACHE_002_
chromium  1039      user   50u      REG               8,18     145580   390967 /home/user/.thunderbird/hrhd8pwp.default/Cache/_CACHE_003_
chromium  1039      user   51u      REG               8,18      64698   261521 /home/user/.thunderbird/hrhd8pwp.default/history.mab

Un peu inquiétant, j'ai l'impression que chromium accède le répertoire de données de thunderbird. Qu'en pensez vous ?

  • # Commentaire supprimé

    Posté par  . Évalué à -10.

    Ce commentaire a été supprimé par l’équipe de modération.

    • [^] # Re: Plop

      Posté par  (site web personnel) . Évalué à -1.

      je pense que ce journal aurait plus sa place dans les forum

      « I approve of any development that makes it more difficult for governments and criminals to monopolize the use of force. » Eric Raymond

  • # Au hasard

    Posté par  (site web personnel) . Évalué à 2.

    Ça serait pas Chromium qui lancerait salement Thunderbird pour une raison lambda (un lien mailto par exemple)?

    • [^] # Re: Au hasard

      Posté par  . Évalué à 3.

      Il fork/exec pour lancer thunderbird, donc c'est un process différent, donc c'est probablement pas ça.

  • # Extension?

    Posté par  . Évalué à 10.

    Chez moi, ce n'est pas le cas. As-tu vérifié si ce n'était pas dû à une extension?
    chromium --disable-extensions

    Tom

    • [^] # Re: Extension?

      Posté par  . Évalué à 2.

      Pas bête, j'voudrai bien reproduire le "bug" aussi, mais il manque des infos !
      Au risque de repéter certaines choses qui ont été écrites ici,
      ça peut être bien dans ces cas-là de vérifier/fournir les versions utilisées de :
      - chromium
      - thunderbird
      - l'O.S.
      ainsi que
      - les extensions de chacun et leur versions,
      - les dépôts utilisés
      et comment tu as ouvert chromium et thunderbird
      - lien mailto depuis chromium ?
      - lien web depuis thunderbird ?

      Sans ça, on ne fait que faire le buzz, sans faits concrets ni transparence

  • # Chromium sux

    Posté par  (site web personnel) . Évalué à 1.

    Franchement, je l'ai utilisé un petit moment pour finalement revenir sous Firefox, les dernières versions étant instables au possible:
    - des pages qui mettent 3 jours à charger à cause de adblock
    - chromium qui ne se termine pas quand on ferme la dernière fenêtre et qui du coup refuse de s'ouvrir la fois suivante (à moins de tout killer)

    Bref, que ce soit sous Arch/Kubuntu, mêmes problèmes, je suis retourné sous Firefox même si le support KDE n'est pas natif, il y'a heureusement des paquets pour Kubuntu/Arch.

    • [^] # Re: Chromium sux

      Posté par  . Évalué à 2.

      Rectification, sous arch, il y a un PKGBUILD qui met trois ans à compiler et qui compile une fois sur deux. Par contre niveau fonctionnalités il est génial.

      • [^] # Re: Chromium sux

        Posté par  . Évalué à 0.

        Regardes dans les commentaires du AUR, il y a toujours une gentille âme qui l'a compilé.

        • [^] # Re: Chromium sux

          Posté par  . Évalué à 0.

          Ça varie au cours du temps, ça ne dure jamais très longtemps, ça.

          • [^] # Re: Chromium sux

            Posté par  . Évalué à 0.

            Je tiens quand même à préciser ma pensée. Dans cette suite de commentaire je ne parlais que spécifiquement de ce PKGBUILD en question, pas d'aur, des dépots et des PKGBUILDs en général.

    • [^] # Re: Chromium sux

      Posté par  . Évalué à 1.

      • des pages qui mettent 3 jours à charger à cause de adblock
      • chromium qui ne se termine pas quand on ferme la dernière fenêtre et qui du coup refuse de s'ouvrir la fois suivante (à moins de tout killer)

      Je n'ai rencontré aucun de ces problèmes. J'utilise également Adblock, mais en revanche j'ai aussi FlashBlock activé par défaut. Ce ne serait pas Flash qui merdouille sur ta machine?

      Sinon pour la bizarrerie décrite dans le journal, je pencherais moi aussi pour une extension fautive.

      • [^] # Re: Chromium sux

        Posté par  (site web personnel) . Évalué à 1.

        Flash? Non, pas vraiment, j'ai le problème sur mon laptop ou flash n'est pas installé.

        Nan, j'avoue que c'est assez insupportable surtout que y'a encore deux mois, il fonctionnait sans aucun problème…

        Pour adblock, le problème est clair: j'ai un "waiting adblock" dans la barre d'état…

    • [^] # Re: Chromium sux

      Posté par  . Évalué à 4.

      Aucun problème de ce genre sous Debian sid, Chromium est même bien plus véloce que Firefox (profils vierges), sans compter une bien meilleure intégration à KDE (dialogues, portefeuille, ouverture du dossier contenant un téléchargement). Bon je dis ça mais j'utilise toujours firefox majoritairement,

    • [^] # Re: Chromium sux

      Posté par  (site web personnel) . Évalué à 10.

      • des pages qui mettent 3 jours à charger à cause de adblock

      Voleur !

  • # Qu'en pensez vous ?

    Posté par  . Évalué à 10.

    Que les sources de chromium sont disponibles.

  • # Au hasard

    Posté par  (site web personnel) . Évalué à 10. Dernière modification le 14 mai 2013 à 16:56.

    T'aurais pas lancé chrome depuis thunderbird en cliquant sur un lien dans un email et thunderbird aurait pas proprement fermé les fds?

    Une rapide recherche me donne https://bugzilla.mozilla.org/show_bug.cgi?id=372734

    • [^] # Re: Au hasard

      Posté par  . Évalué à 3.

      Ça a l'air d'être ça.

      Systemd, the bright side of linux, toward a better user experience and on the road to massive adoption of linux for the desktop.

      • [^] # Re: Au hasard

        Posté par  (site web personnel) . Évalué à 1.

        En gros, tu fais un journal qui va rester en gros dans les moteurs de recherche, qui traite chromium d'espion (le point d'interrogation n'étant pas lu par les gens comme une interrogation quand c'est dans le titre, car rarement utilisé comme interrogation mais plutôt comme provocation), avec un petit mea culpa dans les commentaires que personne ne lira?

        Et ça ne te dérange pas trop de participer à un FUD (volontaire ou pas, le résultat est la)?

        • [^] # Re: Au hasard

          Posté par  . Évalué à 1.

          Je te plussoie. Cependant « en gros dans les moteurs de recherche » c'est relatif. L'info étant inintéressante, car comme tu le fais remarquer elle n'a aucun fondement autre qu'un bug, elle finira, à ne pas être souvent liée, dans les tréfonds du web.

        • [^] # Re: Au hasard

          Posté par  . Évalué à 8.

          Il s'est puni lui même en avouant qu'il utilise sfr, gmail et hotmail.

          Le FN est un parti d'extrême droite

        • [^] # Re: Au hasard

          Posté par  (site web personnel) . Évalué à -3.

          C'est interessant que ça apparaisse dans les moteurs de recherche si d'autres gens comme lui se pose la question, la reponse de Pascal n'etant pas moinsée elle sera visible également. (la mienne aussi, coucou !)

          • [^] # Re: Au hasard

            Posté par  . Évalué à -5.

            Il faut moinsser tous ceux au-dessus de Pascal histoire que le premier commentaire apparent soit le sien.

            • [^] # Re: Au hasard

              Posté par  . Évalué à 5.

              J'ai commencé par moinsser le tien, même s'il est au dessous … :)

        • [^] # Re: Au hasard

          Posté par  . Évalué à 9.

          Et donc tu veux qu'on supprime le journal ou qu'on ajoute en gros "attention les enfants, si vous n'êtes pas capable de lire toute la page en entier ou que vous gobez tout ce que vous lisez, vous êtes dans la merde" ?

        • [^] # Re: Au hasard

          Posté par  . Évalué à 5.

          The pipes are the same as in the thunderbird process. This behaviour is very insecure. A malicious child process could write something to the pipes and then disturb the parent process. Any open sockets can also be accessed from the child process, which could access an existing imap connection without authentication.

          Excuse moi mais je ne suis pas le seul à voir un problème de sécurité là dedans. Après je me doute bien que chromium ne s'intéresse pas spécialement aux dossiers de thunderbird, néanmoins…

          Systemd, the bright side of linux, toward a better user experience and on the road to massive adoption of linux for the desktop.

    • [^] # Re: Au hasard

      Posté par  . Évalué à 3.

      La vache si c'est ça… thunderbird oskour…

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.