Pour des raisons de sécurité ou peut être plus souvent pour des raisons publicitaires le fournisseur de services cherche depuis toujours à s’assurer de l’identité de son client. Vous voulez quelque chose ? montrez patte blanche. On vous enregistre, et sous couvert de vous faciliter vos prochains besoins on va “profiler” un peu tout ca.
Read the rest of this entry »
No Comments »
Voilà plusieurs mois que cette idée me trottait dans la tête : une extension malicieuse pour Firefox développée avec XUL, XPCOM et JavaScript. Durant mon mois de vacances intersemestre, j’ai enfin eu un peu de temps pour me pencher sur la question … Voici donc la table des matières de l’article que je vous propose :
- Introduction
- Architecture d’une extension Firefox
- Composition d’un fichier XPI
- Présentation des technologies utilisées
- XUL
- XPCOM
- Fonctionnement d’une extension
- Développement d’un rootkit
- Architecture du rootkit
- Masquer l’extension au sein de Firefox
- Récupération des identifiants stockés dans Firefox
- Mise à jour relative à la sécurité dans Firefox 3
- Conclusion
Lien vers l’article en PDF
Un aperçu de l’article en HTML viendra sous peu.
Deimos
2 Comments »